数据库安全管理解决方案

数据安全的“守护神”

背景介绍和需求

行业

保险行业

项目背景

由于历史原因以及架构问题,导致无法对现有的数据库体系结构进行改变,从而使运维工作的管理、追责变得非常困难。

项目目标

部署数据库安全管理系统用于保护敏感信息不被泄露,预防企业声誉受损。实现了多个系统在共享同一个数据库的权限控制。符合集团数据防护等合规性要求,对保险敏感数据加以严格管控,防止敏感数据外泄。

业务挑战

  • 合规性要求

    网络安全法及

    中国保监会的合规性要求

  • 数据存储权限

    下属单位数据存取权限

    的控制,避免获取权限外的敏感数据

  • 数据共享权限

    系统间数据共享的控制,

    避免其他系统获取权限外的敏感数据

  • 职权分离

    避免运维人员、

    数据分析人员对敏感数据的访问

  • 部署架构

    运维工具端

    针对运维人员、分析人员和第三方外包人员进行访问的控制,禁止了跨库访问和实现数据脱敏(如:单号、身份证号、手机号、邮箱等),实现了职权分离。

    应用程序端

    对不同等级的应用的动态数据脱敏,实现了多个系统在共享同一个数据库的权限控制,避免了由于共享而造成的数据泄露问题。

    业务需求

    通过策略的制定,实现了省公司和地市人员的区分,限制了各地市用户对数据库查看范围和权限。

    架构优势

  • 高可靠架构

  • 可拓展性强

  • 性能稳定