上海市某区城市运行管理中心上海市政府管理城市运行的职能部门。负责城市网格化综合管理及市民服务热线受理转送,承担区政府24小时应急值守、突发公共事件应急处置等相关事务工作。业务系统中涉及公共敏感信息、个人隐私信息、业务系统敏感数据。需确保在数据减缓使用过程中,对公共敏感信息、个人隐私信息进行安全保护。
满足三大法以及政府对于数据安全分类分级的要求;
业务系统涉及到的数据库种类众多,包括常用关系型数据库、NOSQL数据库,大数据库等;
需要对业务系统中涉及公共敏感信息、个人隐私信息等敏感数据进行分类分级;
需要对整个系统中涉及到的敏感数据进行脱敏,确保在数据交换使用过程中,对公共敏感信息、个人隐私信息进行安全保护;
部署分类分级系统,对上海市某区城市运行管理中心的业务系统所涉及到的数据库的资产信息进行梳理,梳理出数据库的种类、版本、管理信息、数据库实例、帐号信息等信息以及数据库中的数据库实例、表、字段等详细信息,精细掌握用户数据资产;
根据制定的分类分级标准对梳理完的数据进行分类分级。通过接口可与其他数据安全防护设备共享分类分级结果,实现对分类分级后的数据进行安全防护。
部署脱敏系统,对梳理出来的核心敏感数据针对不同的应用场景进行静态脱敏或者动态脱敏,提升数据安全性。
帮助用户实现了数据资产的可视化,摸清家底;
辅助用户成功进行数据分类分级的体系建设;
加强了对数据库高权限账号的管控,提升了客户数据共享过程中的安全性;
满足了等保三级、数据安全法,个人信息保护法等相关规定的要求,提升整体系统的安全性。