某市住房公积金管理中心 某市住房公积金管理中心
某市住房公积金管理中心
项目介绍

某市住房公积金管理中心执行全市住房公积金的归集、使用计划,负责记录全市职工住房公积金的缴存、提取各使用情况,这些数据极为敏感,且与住建、银行等单位共享、交换频繁。数据安全事件不仅给管理中心造成重大极大负面影响,并可能给缴费个人或企业带来损失,因此,数据安全已成为管理中心的重点工作。


项目需求

1、需要对访问数据库的各种操作行为实时监控、审计,以便及时发现各种安全风险;

2、敏感数据在与外部单位交换共享过程中需要有相应的技术手段,以确保数据在共享环节被泄漏或滥用;

3、应用开发、运维人员,其权限较高,能接触到各类敏感数据,需要重点防护;

解决方案

在管理中心生产网中旁路部署数据库审计、数据脱敏系统

数据库审计系统对所有访问数据库的操作进行监控审计,发现风险实现告警;数据脱敏系统中的静态脱敏能力将需共享、测试的数据先脱敏到共享库中,再与外部单位交换或者用于开发测试;动态脱敏能力对数据库实现反向代理,运维人员访问数据时,先访问脱敏系统,由动态脱敏对敏感数据实时脱敏处理,再返回给运维人员,以保证运维场景下敏感数据的安全。

方案效果

1、在生产库与测试库之间部署数据库脱敏系统,对用户生产环境中的公积金账户姓名、身份证号、所在单位等敏感数据进行脱敏处理后,再提供给第三方使用,从源头防止数据的泄露、滥用。

2、凭借高可靠性,算法灵活的优势,保证用户能够安全的向外部单位或系统提供涉及的敏感信息,有效规避了敏感数据泄露风险。

即刻免费体验昂楷安全防护
服务通道