某商行信息化高速發(fā)展的時代背景下,各銀行積累的客戶數(shù)據(jù)、交易記錄、管理數(shù)據(jù)等呈爆炸性增長,海量數(shù)據(jù)席卷而來,海量的業(yè)務(wù)數(shù)據(jù)不但成為金融業(yè)的命脈,也成為不法分子窺探的目標(biāo),因此也意味著面臨了海量的風(fēng)險。
目前國家和商行內(nèi)部對數(shù)據(jù)的安全管控提出了以下要求:
特別是2014年9月銀監(jiān)會39號文,《關(guān)于應(yīng)用安全可控信息技術(shù)加強(qiáng)銀行業(yè)網(wǎng)絡(luò)安全和信息化建設(shè)的指導(dǎo)意見》(簡稱意見),特別在操作系統(tǒng)、 數(shù)據(jù)庫等領(lǐng)域要加大探索和嘗試力度;從2015年起,各銀行業(yè)金融機(jī)構(gòu)對安全可控信息技術(shù)的應(yīng)用以不低于15%的比例逐年增加,直至2019年達(dá)到不低于 75%的總體占比該指導(dǎo)意見的發(fā)布是我國進(jìn)一步重視銀行業(yè)數(shù)據(jù)安全的表現(xiàn)。?
某商行核心數(shù)據(jù)庫在全行范圍內(nèi)是負(fù)責(zé)銀行數(shù)據(jù)存儲和處理核心設(shè)施,經(jīng)過評估一旦核心數(shù)據(jù)機(jī)密性、完整性、可用性遭受損失,將會給社會秩序甚至國家安全造成嚴(yán)重?fù)p害。銀行因此委托了專業(yè)的數(shù)據(jù)庫安全廠商,提出了以下4點安全目標(biāo):
商行數(shù)據(jù)庫安全部署圖
遵循國家標(biāo)準(zhǔn),根據(jù)某銀行業(yè)務(wù)分析和安全評估結(jié)果,結(jié)合4章節(jié)設(shè)計思路,從以下幾個層面進(jìn)行數(shù)據(jù)庫安全技術(shù)部署:
通過上述解決方案,有效解決了某銀行數(shù)據(jù)安全所面臨的威脅,在滿足國家合規(guī)性的基礎(chǔ)上大大提升了數(shù)據(jù)庫安全強(qiáng)度。