司法厅是省政府组成部门,职责包括维护法律秩序、促进法治建设、保障公民合法权益、推动司法公正、预防和惩治犯罪等。建设有司法大数据平台与全省各级法院、检察院、公安机关和其他有关部门数据共享,共同推进司法改革和法治建设。在推进司法数据共享的过程中,面临数据安全和隐私保护等多方面的要求。
1、司法数据包含有大量敏感信息,如案件信息、个人隐私等,敏感性和保密性要求高,需要确保数据安全风险能及时发现、处置;
2、不同部门之间存在频繁数据互访,需要定位到具体访问人员,以免数据滥用、泄露等数据安全事件无法追溯定责。
部署数据库审计系统,通过Agent探针,实现捕获并分析司法大数据平台中的数据库访问流量。采用内置规则与自定义规则的复合型审计策略,重点识别对敏感司法数据的所有访问行为。此外,还强化了潜在安全风险监测能力,包括漏洞利用、越权访问、高危操作等行为。一旦发现异常,立即启动告警机制,确保相关管理人员能够迅速响应。
1、通过审计和分析数据库操作行为,有效发现数据安全管理中存在的漏洞和不足,为司法大数据平台数据安全建设提供了决策依据和数据支撑;
2、实时准确得掌握数据库访问的安全状态,状态异常时及时告知,防止业务数据被破坏导致业务瘫痪,保障业务的连续可用性。