数据安全的“守护神”
背景介绍和需求
保险行业
由于历史原因以及架构问题,导致无法对现有的数据库体系结构进行改变,从而使运维工作的管理、追责变得非常困难。
部署数据库安全管理系统用于保护敏感信息不被泄露,预防企业声誉受损。实现了多个系统在共享同一个数据库的权限控制。符合集团数据防护等合规性要求,对保险敏感数据加以严格管控,防止敏感数据外泄。
业务挑战
合规性要求
网络安全法及
中国保监会的合规性要求
数据存储权限
下属单位数据存取权限
的控制,避免获取权限外的敏感数据
数据共享权限
系统间数据共享的控制,
避免其他系统获取权限外的敏感数据
职权分离
避免运维人员、
数据分析人员对敏感数据的访问
部署架构
针对运维人员、分析人员和第三方外包人员进行访问的控制,禁止了跨库访问和实现数据脱敏(如:单号、身份证号、手机号、邮箱等),实现了职权分离。
对不同等级的应用的动态数据脱敏,实现了多个系统在共享同一个数据库的权限控制,避免了由于共享而造成的数据泄露问题。
通过策略的制定,实现了省公司和地市人员的区分,限制了各地市用户对数据库查看范围和权限。
架构优势
高可靠架构
可拓展性强
性能稳定