某市大数据中心是市政府办公厅所属事业单位,主要承担全市政务云和政务外网等基础设施、数据共享交换平台及政务服务“一网通办”总门户等的建设和管理,各委办局业务统一上云,云上数据安全面临严峻挑战。
1、配合相应的数据安全规范,需要采用技术手段监控数据库的操作行为,减少数据泄漏造成的安全隐患;
2、数据共享、交互场景多,需要在发生数据安全事件时,及时有效追溯;
3、政务信息的高敏感度,需要满足政策法规监管要求以及运营管理需要;
4、对于各委办局的数据安全能力需要集中运维和管理。
以“集中+分布”为建设原则,以政府购买服务的方式,依托政务外网,统一为各部门提供服务。数据安全建设以审计为主,按实例数计费。各委办局向政务云运营商购买数据库审计服务。在此基础上建立二级运营管理平台,实现集中管理,监控对数据库的操作行为。通过数据库审计集中管理平台,对各委办局的数据库审计系统进行统一监控管理,及时发现异常。
1、以可视化的方式将所有数据库操作风险都呈现在管理者面前,数据库处于可知可控状态,为各委办局的数据安全治理工作提供了强有力的基础支撑,当前全市已申请400余套;
2、各委办局的数据库审计设备通过集中管理平台实现了集中运维和管理,提升了管理效率和问题处置的及时性。