昆侖銀行股份前身系克拉瑪依市城市信用社,2010年4月更名為昆侖銀行。銀行是金融行業(yè)個人隱私泄露與販賣的“重災區(qū)”,客戶私人信息被泄露事件時有發(fā)生。通信、計算機技術等高科技手段在銀行業(yè)廣泛運用,給人們帶來方便的同時,利用信息技術的犯罪也在迅速增長,如何建立健全信息安全制度與技術保障、營造健康環(huán)境面臨著巨大挑戰(zhàn)。
防護客戶個人信息不被泄漏。
建立健全信息安全制度保障、營造互聯網健康環(huán)境。
監(jiān)管部門和合規(guī)部門對數據安全的要求。
應用昂楷數據安全治理解決方案,部署數據行為監(jiān)控及審計基礎能力體系中數據庫審計能力單元。通過系統(tǒng)配置、策略管理、記錄維護、線索涌現、現場勘驗、證據排查、證據固定等措施,使數據庫操作有據可查,威脅操作可及時發(fā)現,實時告警。
采用數據庫實時審計解決數據庫操作中的細粒度審計問題,包括采用細粒度的審計策略對操作、訪問及語句執(zhí)行結果進行全監(jiān)控,實現針對所有賬戶對數據庫操作、訪問及命令的全面監(jiān)測審計,加強對數據庫臨時賬戶與高權限賬戶的審計監(jiān)測審計,加強針對重要敏感數據的訪問審計監(jiān)測,達到字段級的審計細粒度,提供詳細的數據庫審計記錄及分類報表統(tǒng)計,根據多年數據庫安全經驗提供報表支持,實現數據庫異常操作監(jiān)測報警,并提供多種告警方式通知相關人員處置,采用獨立審計的工作模式,不對現有系統(tǒng)造成任何影響,彌補了數據庫系統(tǒng)內置日志審計不支持對數據操作進行審計的缺陷。
昂楷數據安全治理解決方案,使客戶最大化利用了銀行擁有的各類數據(如交易、互動、觀察等)和外部公司的共享數據,使用更多的素材,提高生產效率,發(fā)掘新的風險環(huán)節(jié),同時運用銀行已有的龐大業(yè)務數據與看似毫不相關的其他行業(yè)共享數據比對分析,為銀行的各項決策提供依據,同時也保障了銀行自身的數據安全,也滿足了監(jiān)管部門和合規(guī)部門對數據安全的要求。