數(shù)據(jù)是維系銀行發(fā)展的重要動力和核心資產(chǎn)。為了應對日益嚴峻的安全形勢,銀行需要采取有效的措施保護其核心資產(chǎn)。同時滿足公安部《信息安全等級保護》、《商業(yè)銀行信息科技風險管理指引》、《中國銀行業(yè)信息科技“十三五”發(fā)展規(guī)劃監(jiān)管指導意見》以及國家《網(wǎng)絡安全法》的安全監(jiān)管要求,保障銀行核心資產(chǎn)數(shù)據(jù)安全,維護企業(yè)發(fā)展穩(wěn)定,銀行需要提高數(shù)據(jù)安全防護能力,規(guī)避各類風險。
一方面來自監(jiān)管層的合規(guī)需求:近年來,國家各部門不斷推出了各種監(jiān)管要求,對銀行的信息科技領域,尤其是電子銀行,提出了明確的要求。另一方面銀行業(yè)務流程中也面臨一定的安全風險:互聯(lián)網(wǎng)滲透威脅、軟件開發(fā)測試環(huán)境數(shù)據(jù)脫敏、數(shù)據(jù)底賬不清、特定場景下的數(shù)據(jù)庫運維、合法人員的非授權訪問、安全審計追責定責。
利用安華金和在銀行業(yè)的經(jīng)驗,結合同行業(yè)客戶特點和該地區(qū)其他銀行提出的防護需求,為銀行定制最合適的數(shù)據(jù)庫安全防護策略,利用數(shù)據(jù)庫審計(DBAudit)協(xié)助銀行用戶對外部攻擊行為和內部運維人員權限過于寬泛進行安全防護。
利用數(shù)據(jù)庫管控平臺(DBControl)協(xié)助銀行用戶規(guī)范審批流程,做好事中管制;實時運維監(jiān)控,完善管控手段;開放管理接口,融入管理流程
利用數(shù)據(jù)庫脫敏(DBMasker)協(xié)助銀行用戶發(fā)現(xiàn)敏感數(shù)據(jù),對敏感核心生產(chǎn)數(shù)據(jù)對外使用提供安全保障手段。脫敏產(chǎn)品可幫助用戶發(fā)現(xiàn)敏感數(shù)據(jù),對敏感數(shù)據(jù)進行漂白,達到敏感數(shù)據(jù)安全使用。
利用數(shù)據(jù)庫審計(DBAudit)協(xié)助銀行用戶對數(shù)據(jù)庫使用過程中出現(xiàn)的風險問題進行及時的追蹤,幫助用戶分析風險源頭,相關責任人,利用審計產(chǎn)品進行相應記錄和告警,對告警內容的出題提供解決方案。
本方案所提出的技術實施,對于現(xiàn)有應用系統(tǒng)基本透明,無需改造,對原有數(shù)據(jù)庫特性、原有應用無改造。能夠快速、無縫地融合到現(xiàn)有社保信息系統(tǒng)中。
安全審計:審計產(chǎn)品有效記錄來自互聯(lián)網(wǎng)接入?yún)^(qū)的非法行為、數(shù)據(jù)庫入侵行為、違規(guī)訪問行進行及時預警和行為回溯;
防內作案:數(shù)據(jù)庫防火墻防范“越權使用、權限濫用、權限盜用”等安全威脅;
完善內審:等級保護、SOX、ISO、PCI的詳盡、全面、合規(guī)化的審計功能;
數(shù)據(jù)梳理:可對眾多數(shù)據(jù)庫進行敏感數(shù)據(jù)梳理,掌握數(shù)據(jù)底帳;
審批運維:有效身份識別,規(guī)范化運維操作流程,做到有據(jù)可依;
統(tǒng)一登錄:限制登錄途徑和方式,規(guī)范登陸行為。
廣泛的銀行業(yè)客戶:安華金和擁有眾多的銀行客戶案例,保證在充分理解銀行數(shù)據(jù)安全需求的基礎上,為每個客戶指定出適合自己的、切實可行的數(shù)據(jù)安全解決方案。
完善的數(shù)據(jù)安全產(chǎn)線:安華金和擁有全線數(shù)據(jù)庫安全產(chǎn)品,并以整體產(chǎn)線為技術支撐推進數(shù)據(jù)安全治理理念在銀行行業(yè)的方案實踐, 且可以提供基于公有云和私有云環(huán)境的數(shù)據(jù)安全整體解決方案。
雄厚的數(shù)據(jù)安全技術積累:安華金和由長期致力于數(shù)據(jù)處理和信息安全領域的專業(yè)人士共同創(chuàng)造,眾多研發(fā)人員擁有數(shù)據(jù)庫內核研發(fā)經(jīng)驗,在充分理解數(shù)據(jù)基礎上,開發(fā)出真正具有使用價值的安全產(chǎn)品和工具。