昆侖銀行股份前身系克拉瑪依市城市信用社,2010年4月更名為昆侖銀行。銀行是金融行業(yè)個(gè)人隱私泄露與販賣(mài)的“重災區”,客戶(hù)私人信息被泄露事件時(shí)有發(fā)生。通信、計算機技術(shù)等高科技手段在銀行業(yè)廣泛運用,給人們帶來(lái)方便的同時(shí),利用信息技術(shù)的犯罪也在迅速增長(cháng),如何建立健全信息安全制度與技術(shù)保障、營(yíng)造健康環(huán)境面臨著(zhù)巨大挑戰。
防護客戶(hù)個(gè)人信息不被泄漏。
建立健全信息安全制度保障、營(yíng)造互聯(lián)網(wǎng)健康環(huán)境。
監管部門(mén)和合規部門(mén)對數據安全的要求。
應用昂楷數據安全治理解決方案,部署數據行為監控及審計基礎能力體系中數據庫審計能力單元。通過(guò)系統配置、策略管理、記錄維護、線(xiàn)索涌現、現場(chǎng)勘驗、證據排查、證據固定等措施,使數據庫操作有據可查,威脅操作可及時(shí)發(fā)現,實(shí)時(shí)告警。
采用數據庫實(shí)時(shí)審計解決數據庫操作中的細粒度審計問(wèn)題,包括采用細粒度的審計策略對操作、訪(fǎng)問(wèn)及語(yǔ)句執行結果進(jìn)行全監控,實(shí)現針對所有賬戶(hù)對數據庫操作、訪(fǎng)問(wèn)及命令的全面監測審計,加強對數據庫臨時(shí)賬戶(hù)與高權限賬戶(hù)的審計監測審計,加強針對重要敏感數據的訪(fǎng)問(wèn)審計監測,達到字段級的審計細粒度,提供詳細的數據庫審計記錄及分類(lèi)報表統計,根據多年數據庫安全經(jīng)驗提供報表支持,實(shí)現數據庫異常操作監測報警,并提供多種告警方式通知相關(guān)人員處置,采用獨立審計的工作模式,不對現有系統造成任何影響,彌補了數據庫系統內置日志審計不支持對數據操作進(jìn)行審計的缺陷。
昂楷數據安全治理解決方案,使客戶(hù)最大化利用了銀行擁有的各類(lèi)數據(如交易、互動(dòng)、觀(guān)察等)和外部公司的共享數據,使用更多的素材,提高生產(chǎn)效率,發(fā)掘新的風(fēng)險環(huán)節,同時(shí)運用銀行已有的龐大業(yè)務(wù)數據與看似毫不相關(guān)的其他行業(yè)共享數據比對分析,為銀行的各項決策提供依據,同時(shí)也保障了銀行自身的數據安全,也滿(mǎn)足了監管部門(mén)和合規部門(mén)對數據安全的要求。