背景:
近年來我國高度重視數(shù)據(jù)安全和政務數(shù)據(jù)共享開放。《關于構建更加完善的要素市場化配置體制機制的意見》提出,要推進政府數(shù)據(jù)開放共享,提升社會數(shù)據(jù)資源價值,加強數(shù)據(jù)資源整合和安全保護。最新《數(shù)據(jù)安全法》第四十二條指出“國家制定政務數(shù)據(jù)開放目錄,構建統(tǒng)一規(guī)范、互聯(lián)互通、安全可控的政務數(shù)據(jù)開放平臺,推動政務數(shù)據(jù)開放利用”。
痛點:
政務數(shù)據(jù)面臨的安全風險涉及各業(yè)務部門、同時涉及數(shù)據(jù)在系統(tǒng)中流轉的全過程,與數(shù)據(jù)生命周期息息相關。數(shù)據(jù)流動成為常態(tài),多環(huán)節(jié)的信息隱秘性留存,數(shù)據(jù)流轉環(huán)境復雜,數(shù)據(jù)泄露風險增大。

解決方案:
1、數(shù)據(jù)庫審計,對數(shù)據(jù)流轉和調用進行安全監(jiān)管,及時發(fā)現(xiàn)數(shù)據(jù)的異常活動情況和風險,產生報警,便于事后取證
2、數(shù)據(jù)庫動態(tài)脫敏、數(shù)據(jù)庫防火墻,防止內部運維人員越權訪問敏感數(shù)據(jù),防止惡意操作及誤操作
3、數(shù)據(jù)庫防火墻,防止外部黑客通過攻擊行為竊取數(shù)據(jù)
4、數(shù)據(jù)庫靜態(tài)脫敏,為開發(fā)、測試、分析區(qū)提供離線數(shù)據(jù)