昆侖銀行股份前身系克拉瑪依市城市信用社,2010年4月更名為昆侖銀行。銀行是金融行業(yè)個人隱私泄露與販賣的“重災(zāi)區(qū)”,客戶私人信息被泄露事件時有發(fā)生。通信、計算機(jī)技術(shù)等高科技手段在銀行業(yè)廣泛運用,給人們帶來方便的同時,利用信息技術(shù)的犯罪也在迅速增長,如何建立健全信息安全制度與技術(shù)保障、營造健康環(huán)境面臨著巨大挑戰(zhàn)。
防護(hù)客戶個人信息不被泄漏。
建立健全信息安全制度保障、營造互聯(lián)網(wǎng)健康環(huán)境。
監(jiān)管部門和合規(guī)部門對數(shù)據(jù)安全的要求。
應(yīng)用數(shù)據(jù)安全治理解決方案,部署數(shù)據(jù)行為監(jiān)控及審計基礎(chǔ)能力體系中數(shù)據(jù)庫審計能力單元。通過系統(tǒng)配置、策略管理、記錄維護(hù)、線索涌現(xiàn)、現(xiàn)場勘驗、證據(jù)排查、證據(jù)固定等措施,使數(shù)據(jù)庫操作有據(jù)可查,威脅操作可及時發(fā)現(xiàn),實時告警。
采用數(shù)據(jù)庫實時審計解決數(shù)據(jù)庫操作中的細(xì)粒度審計問題,包括采用細(xì)粒度的審計策略對操作、訪問及語句執(zhí)行結(jié)果進(jìn)行全監(jiān)控,實現(xiàn)針對所有賬戶對數(shù)據(jù)庫操作、訪問及命令的全面監(jiān)測審計,加強(qiáng)對數(shù)據(jù)庫臨時賬戶與高權(quán)限賬戶的審計監(jiān)測審計,加強(qiáng)針對重要敏感數(shù)據(jù)的訪問審計監(jiān)測,達(dá)到字段級的審計細(xì)粒度,提供詳細(xì)的數(shù)據(jù)庫審計記錄及分類報表統(tǒng)計,根據(jù)多年數(shù)據(jù)庫安全經(jīng)驗提供報表支持,實現(xiàn)數(shù)據(jù)庫異常操作監(jiān)測報警,并提供多種告警方式通知相關(guān)人員處置,采用獨立審計的工作模式,不對現(xiàn)有系統(tǒng)造成任何影響,彌補(bǔ)了數(shù)據(jù)庫系統(tǒng)內(nèi)置日志審計不支持對數(shù)據(jù)操作進(jìn)行審計的缺陷。
數(shù)據(jù)安全治理解決方案,使客戶最大化利用了銀行擁有的各類數(shù)據(jù)(如交易、互動、觀察等)和外部公司的共享數(shù)據(jù),使用更多的素材,提高生產(chǎn)效率,發(fā)掘新的風(fēng)險環(huán)節(jié),同時運用銀行已有的龐大業(yè)務(wù)數(shù)據(jù)與看似毫不相關(guān)的其他行業(yè)共享數(shù)據(jù)比對分析,為銀行的各項決策提供依據(jù),同時也保障了銀行自身的數(shù)據(jù)安全,也滿足了監(jiān)管部門和合規(guī)部門對數(shù)據(jù)安全的要求。