深圳市某区政务数据服务管理局主要职责是负责本区政务数据的归集、管理、分析和应用等工作,承担着政务云平台、通用应用系统等统筹建设、管理和安全保障。各委办局数据集中带来数据库系统多、数据覆盖面广、信息种类的多、可接触数据的人员多、各业务系统间数据交互频繁等特点,对数据安全防护提出了更高要求。
1、网络分为不同等级区域,各区域的防护要求不同,例如三级等保区的数据不能直接给二级等保区业务系统使用,需要脱敏处理,但高权限人员在二级等保区业务上某些特殊场景下又还需要查看到原始数据;
2、有第三方数据服务厂商人员,具备访问生产库数据权限,有造成数据库破坏、数据篡改的风险,需要技术手段对他们的访问、操作行为进行管控。
针对不同安全等级业务需求,提供针对性解决方案:针对三级等保业务采用数据脱敏系统、数据防泄露系统、数据库防火墙、数据库审计、运维审计、日志审计、漏洞扫描系统等,实现敏感数据保护,以及运维操作、数据库运行环境的安全;针对二级等保业务采用数据库防火墙、数据库审计、运维审计等保障业务数据使用、运维场景安全。
1、完成《数据安全现状调研报告》、《数据安全工作指引》、《数据隐私保护专题研究》等规划、制度、课题,为数据安全整体建设奠定了坚实基础;
2、数据脱敏反查鉴权机制有效的解决了高权限人员查看原始数据问题,满足了业务需求。