北京展恒基金銷售有限公司(展恒基金)是北京展恒理財顧問有限公司(展恒理財)的全資子公司。2012年7月18日展恒基金成為北京第一家經證監會核準,取得獨立基金銷售牌照的基金銷售公司。2013年,展恒基金率先將獨立投資顧問模式引入國內,搭建了投資顧問創業平臺——財立方。業務的快速發展積累了大量的用戶個人敏感信息,存在較高的泄露風險,需要進一步加強數據安全的防護。
隨著互聯網基金的快速發展,網上交易、應用的量快速增加,其中大量業務涉及到客戶的個人信息、賬號信息等敏感數據,泄露風險越來越高。
部署數據脫敏系統,進行敏感數據的防護
1、精準識別生產區備份庫、文件中的敏感數據,包括:客戶姓名、身份證、組織機構名稱、地址、電話、銀行賬戶號、以及其他客戶自定義數據,避免人為定義敏感數據的繁瑣工作,提高脫敏效率。
2、脫敏前后數據保持業務關聯一致性,滿足內部數據共享數據一致性要求;
部署數據庫審計,數據庫防火墻,堡壘機,進行行為全審計,高危阻斷和授權審批,運維審計和行為控制
1、 通過數據庫審計的旁路阻斷功能對非法訪問數據庫的行為進行實時阻斷,滿足業務連續性、可靠性的要求,不對業務系統的流量進行過濾和控制
2、 高危操作防火墻會啟動高危審批流程進行二次確認,防止誤操作或者故意操作引起的數據風險發生,兩套設備可以互為備份增強可靠性。
1、數據脫敏系統對數據庫進行定期掃描,識別出數據庫中的敏感數據,用于脫敏系統和數據庫防火墻的敏感數據訪問策略的制定。
2、利用數據脫敏系統把原始數據脫敏后存入脫敏庫中,網閘會自動同步脫敏庫中的數據到共享庫。
3、通過數據庫防火墻對運維行為進行監管,防止高危操作。
4、利用審計系統對所有訪問行為進行細粒度審計記錄,方便事件追溯存證。