昆侖銀行股份前身系克拉瑪依市城市信用社,2010年4月更名為昆侖銀行。銀行是金融行業(yè)個(gè)人隱私泄露與販賣的“重災(zāi)區(qū)”,客戶私人信息被泄露事件時(shí)有發(fā)生。通信、計(jì)算機(jī)技術(shù)等高科技手段在銀行業(yè)廣泛運(yùn)用,給人們帶來方便的同時(shí),利用信息技術(shù)的犯罪也在迅速增長,如何建立健全信息安全制度與技術(shù)保障、營造健康環(huán)境面臨著巨大挑戰(zhàn)。
防護(hù)客戶個(gè)人信息不被泄漏。
建立健全信息安全制度保障、營造互聯(lián)網(wǎng)健康環(huán)境。
監(jiān)管部門和合規(guī)部門對數(shù)據(jù)安全的要求。
應(yīng)用數(shù)據(jù)安全治理解決方案,部署數(shù)據(jù)行為監(jiān)控及審計(jì)基礎(chǔ)能力體系中數(shù)據(jù)庫審計(jì)能力單元。通過系統(tǒng)配置、策略管理、記錄維護(hù)、線索涌現(xiàn)、現(xiàn)場勘驗(yàn)、證據(jù)排查、證據(jù)固定等措施,使數(shù)據(jù)庫操作有據(jù)可查,威脅操作可及時(shí)發(fā)現(xiàn),實(shí)時(shí)告警。
采用數(shù)據(jù)庫實(shí)時(shí)審計(jì)解決數(shù)據(jù)庫操作中的細(xì)粒度審計(jì)問題,包括采用細(xì)粒度的審計(jì)策略對操作、訪問及語句執(zhí)行結(jié)果進(jìn)行全監(jiān)控,實(shí)現(xiàn)針對所有賬戶對數(shù)據(jù)庫操作、訪問及命令的全面監(jiān)測審計(jì),加強(qiáng)對數(shù)據(jù)庫臨時(shí)賬戶與高權(quán)限賬戶的審計(jì)監(jiān)測審計(jì),加強(qiáng)針對重要敏感數(shù)據(jù)的訪問審計(jì)監(jiān)測,達(dá)到字段級的審計(jì)細(xì)粒度,提供詳細(xì)的數(shù)據(jù)庫審計(jì)記錄及分類報(bào)表統(tǒng)計(jì),根據(jù)多年數(shù)據(jù)庫安全經(jīng)驗(yàn)提供報(bào)表支持,實(shí)現(xiàn)數(shù)據(jù)庫異常操作監(jiān)測報(bào)警,并提供多種告警方式通知相關(guān)人員處置,采用獨(dú)立審計(jì)的工作模式,不對現(xiàn)有系統(tǒng)造成任何影響,彌補(bǔ)了數(shù)據(jù)庫系統(tǒng)內(nèi)置日志審計(jì)不支持對數(shù)據(jù)操作進(jìn)行審計(jì)的缺陷。
數(shù)據(jù)安全治理解決方案,使客戶最大化利用了銀行擁有的各類數(shù)據(jù)(如交易、互動、觀察等)和外部公司的共享數(shù)據(jù),使用更多的素材,提高生產(chǎn)效率,發(fā)掘新的風(fēng)險(xiǎn)環(huán)節(jié),同時(shí)運(yùn)用銀行已有的龐大業(yè)務(wù)數(shù)據(jù)與看似毫不相關(guān)的其他行業(yè)共享數(shù)據(jù)比對分析,為銀行的各項(xiàng)決策提供依據(jù),同時(shí)也保障了銀行自身的數(shù)據(jù)安全,也滿足了監(jiān)管部門和合規(guī)部門對數(shù)據(jù)安全的要求。