返回顶部
首页 > 资讯 > 数据库 >某省人社厅案例
  • 593
分享到

某省人社厅案例

2024-04-02 19:04:59 593人浏览 泡泡鱼
摘要

一、概述 1、背景概述 某省人力资源和社会保障厅,作为 某 省人力资源的管理的领导机构,肩负着全省人力资源市场发展规划和人力资源流动政策制定,以及建立统一规范的人力资源市场,促进人力资源合理流动

一、概述

1、背景概述

某省人力资源和社会保障厅,作为 某 省人力资源的管理的领导机构,肩负着全省人力资源市场发展规划和人力资源流动政策制定,以及建立统一规范的人力资源市场,促进人力资源合理流动、有效配置等重要工作。

在2017年1月发布的《 某 省“十三五”人力资源和社会保障事业发展规划》第八章,第三节中明确指出:【以“互联网+人社”行动计划为引领,推动互联网、云计算大数据等技术与人力资源社会保障工作深度融合,实现对各类人力资源社会保障业务及其服务机构、服务人群、服务功能的全面覆盖。……完善对外数据交换平台,逐步实现与公安、财政等相关部门信息共享,提高对全省人力资源社会保障业务的支撑和保障能力。……推进信息安全系统建设,开展系统和数据的容灾建设,提高人力资源社会保障信息系统的安全保障水平。】

随着人力资源相关公共服务信息化平台的建设和完善,社保系统里存放了大量的敏感信息,包括居民身份证、社保、薪酬、电话、家庭住址等敏感信息,这些信息一旦泄露,造成的危害不仅仅是个人隐私的公开,还会被犯罪分子利用,引发诸如利用个人敏感信息复制身份证、盗办信用卡、盗刷信用卡等一系列严重刑事犯罪和经济犯罪。

2015年, 某 等30省市曝漏洞:数千万社保信息或泄露”事件轰动全国,近亿用户的社保信息可能因此被泄露,其中包括个人身份证、财务、薪酬、房屋等敏感信息,涉及超多个省。社保系统暴发的数据泄漏案例充分说明,地方社保等部门对于信息安全方面投入不足,监管不力。

公安部第三研究所所长严明在接受《经济参考报》记者采访时表示,社保系统包含个人非常隐私的信息,同时也是国家宏观调控的重要信息和数据来源,一旦系统信息被不法分子进行篡改,后果不堪设想。与此同时,大量个人隐私信息可能被一些人员倒卖获利,造成经济方面的损失。严明说,我国现在缺乏对信息安全泄露的问责机制,缺少法律依据,为此,我国要加快建立"首席安全官"制度,把信息安全责任落实到相关部门和企业的负责人。


2、现状分析

在2015年大规模社保数据泄露事件发生后的此后几年, 某 省人社逐步重视数据安全,并进行了一些建设。个别地市部署了数据库审计、数据库防火墙、数据库加密等产品,并加强了对数据库运维的管理。但是直到进入2018年,我省人社系统数据安全问题仍未彻底解决,数据安全事件仍时有发生。

目前 某 省人社系统共包括省厅人社系统和各地市、直管县系统共19个,数据库类型主要为oracle,目前信息安全形势分析如下:

1)数据库中含有大量姓名、身份证号码、银行帐号、养老信息、医保信息等敏感数据。一旦泄漏会对社会和居民造成巨大到影响。因此需要对数据库、表级、字段级的访问权限进行分级限制,必要时对敏感字段进行 脱敏进一步增加数据的安全性;

2) 某 省人社厅社保系统部分数据已经部署到云政公司的政务云平台,但是涉及医保、养老等敏感信息仍在线下。并且还将逐步迁移,所以对云端数据的保密性、完整性方面提出了很高的要求;

3)各个社保系统由不同的数据库组成,区分生产库和交换库,分别由不同的人员进行运维,并接入不同的应用系统;

4) 某 省人社厅社保系统对客户端提供了包括微信社保、手机APP平台、WEB等多种访问方式,网络应用多样化容易引发来自内部外部多途径,形式多样的攻击。

二、需求分析

如上所述,在 某 省人社系统的信息系统中,亟需部署数据安全管理系统,弥补现有安全体系的不足,加固数据库侧的安全,以确保满足在数据管理方面“可视”、“可控”、“合规”的要求。

三、解决方案

1、整体思路

某省人社厅案例

针对 某 省人社厅社保系统,提出如上图所示的,有效的数据安全解决方案。本方案的整体思路简单说就是:将数据关进笼子,让数据访问透明化。针对多种应用场景,采取多种手段解决敏感数据在整个生命周期中的安全问题。

四、方案价值

通过上述解决方案,有效满足了用户所面临的数据安全管理的需求:使数据安全可视、使数据安全可控、使数据安全合规。除带来上述主要价值外,数据安全管理解决方案还带给用户如下价值:

1、简化业务治理,提高数据安全管理能力:

由于数据库系统是一个复杂的软件“黑盒子”,其可视化程度很低。数据库管理员很难说清在任意时刻数据被访问的情况。这对业务治理带来了很大的困难。尤其在云环境中,这种不可视化程度更加严重。

2、完善纵深防御体系,提升整体安全防护能力:

建立纵深的防御体系已是信息安全建设的共识。应用系统到数据库这一段,是信息安全的最后一公里,也是最后一道防线,涉及的是最直接的敏感数据安全管理,直接关系到敏感数据的安全。

3、减少核心数据泄漏,保障业务连续性:

数据是最有价值的资产,也是攻击者想偷窥、篡改、甚至删除的终极目标。核心数据被侵犯,轻则导致业务中断,重则导致信息泄密和篡改,严重威胁国家信息安全。

4、满足国家及行业的合规要求:

实现独立的审计和访问控制,直接输出合规的报表,满足国家及社保行业法规和标准的要求。

5、有效维护公信力和声誉。

确保 某 社保不会发生信息的泄露和不良信息的传递,提升 某 社保在社会上的影响力和声誉。

您可能感兴趣的文档:

--结束END--

本文标题: 某省人社厅案例

本文链接: https://lsjlt.com/news/45406.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 某省人社厅案例
    一、概述 1、背景概述 某省人力资源和社会保障厅,作为 某 省人力资源的管理的领导机构,肩负着全省人力资源市场发展规划和人力资源流动政策制定,以及建立统一规范的人力资源市场,促进人力资源合理流动...
    99+
    2024-04-02
  • 某省发改委数据安全解决方案
    一、需求 经过多年的发展,该省发改委机房建设初具规模,其上运行着 该 省投资项目在线审批监管平台、 该 省固定资产投资项目“两库”管理平台、 该 省信用信息公共服务平台,信息系统的建设应用了当前主流的硬...
    99+
    2024-04-02
  • Android布局案例之人人android九宫格
    人人android是人人网推出的一款优秀的手机应用软件,我们在使用的时候发现他的首页布局是九宫格模式的,让人觉得很别致,因为现在很多的 android软件很少使用这种布局模式,...
    99+
    2022-06-06
    android布局 Android
  • PHP开发案例:制作一个在线问答社区
    在互联网时代的今天,越来越多的人喜欢在网上寻找答案和交流问题。于是,各种在线问答社区应运而生。这些社区为用户提供了一个平台,可以在这里提问问题、回答问题,同时也可以互相交流经验和知识。今天,我们将介绍一个基于PHP开发的在线问答社区的制作过...
    99+
    2023-10-27
    PHP开发 案例 在线问答社区
  • 实践中的 CMS 社交媒体整合:案例研究
    内容管理系统 (CMS) 与社交媒体平台的整合已成为数字营销策略不可或缺的一部分。通过无缝连接这两个平台,企业可以扩展其影响范围、提高参与度并生成更多潜在客户。以下是一些实践中的案例研究,展示了 CMS 和社交媒体整合的成功实现。 案例 ...
    99+
    2024-04-02
  • 案例:python实现聊天机器人
    import pickle data = {"你有女朋友吗":"没有","我们可以交往吗":"可以","今晚约不约":"约","去哪家餐厅":"麦当劳"} with open("db.pkl",'wb') as f: f.wr...
    99+
    2023-01-31
    机器人 案例 python
  • PyQt5 QListView 高亮显示某一条目的案例
    正在做的项目遇到的问题 , 在缩略图列表中选择某一图,同时关联到图片list里高亮显示这个图片名字。 一开始我直接用setCurrentIndex(int) 来设置 if msg...
    99+
    2024-04-02
  • SpringBoot+WebSocket实现多人在线聊天案例实例
    目录1.pom.xml2.消息实体类3.controller4.WebSocket的配置文件5.前端发送消息页面6.测试6.1.客户端A6.2.客户端B1.pom.xml <x...
    99+
    2024-04-02
  • 人脸识别具体案例(李智恩)
    项目环境:python3.6 一、项目结构 二、数据集准备 数据集准备分为两步: 获取图片. 提取人脸. 1、获取图片 首先可以利用爬虫,从百度图片上批量下载...
    99+
    2024-04-02
  • Sphinx PHP 在社交媒体分析中的应用案例解析
    引言:随着互联网的迅速发展和社交媒体用户数量的不断增加,社交媒体分析已成为企业了解用户需求、调整市场策略的重要手段。而在社交媒体分析中,如何高效地处理大量数据成为了关键挑战。本文将介绍 Sphinx PHP 在社交媒体分析中的应用案例,并提...
    99+
    2023-10-21
    PHP 社交媒体分析 关键词:Sphinx
  • python统计RGB图片某像素的个数案例
    1.对于RGB三通道图片,直接用两层for循环的话,效率比较低 2.可以先将RGB图片转为灰度图片,再利用numpy.where的广播机制统计像素个数。这里有一个前提是提前...
    99+
    2024-04-02
  • 某数据库厂商案例---银行云缴费项目
    用户痛点: 去O的政策趋势,需要一个高性能国产数据库集群支撑 运维管理复杂度高,缺少企业视角的运维工具 针对分布式数据库的逃离和灾备方案 业务陆续迁移集群需要按需扩容 解决方案: 数十台...
    99+
    2024-04-02
  • mysql更改表中某字段数据类型的案例
    mysql更改表中某字段数据类型的案例?这个问题可能是我们日常学习或工作经常见到的。希望通过这个问题能让你收获颇深。下面是小编给大家带来的参考内容,让我们一起来看看吧!在mysql中,可以使用“ALTER ...
    99+
    2024-04-02
  • 某公司S5600T服务器数据恢复成功案例
    一、存服务器故障环境描述客户设备为华为OceanStor S5600T服务器,同时支持SAN和NAS存储协议。某天服务器在运行时客户发现存储上一个NAS卷中的数据丢失,卷大小为4T,主要数据类型为office文件,PDF文档文件,图片文件(...
    99+
    2023-06-04
  • MySQL令人头疼的Aborted告警案例分析
    MySQL关于aborted告警日志的分析实战Part1:写在最前在MySQL的error log中,我们会经常性看到一些各类的Aborted connection错误,本文中会针对这类错误进行一个初步分析...
    99+
    2024-04-02
  • 微信小程序个人中心页面 案例
    微信小程序 开发,经常会遇到个人中心页面 的需求,为了方便大家使用,决定将个人总想页面进行开源,以供大家参考交流。 一、效果预览        二、源代码 abouthe.json文件 { "usingComponents": {}...
    99+
    2023-09-24
    微信小程序 小程序 前端
  • jQuery实现Ajax聊天机器人完成案例
    聊天机器人可以省掉很多人工方面的问题,在很多时候都可以用到,例如客服,天气回复等问题,本文就详细的介绍一下jQuery Ajax聊天机器人,具体如下: ' 实现步骤: 1.梳理案例的...
    99+
    2024-04-02
  • kotlin实现语音聊天机器人案例详解
    目录一.机器人聊天—对话adapter的实现二.机器人聊天—机器人实时对话实现此篇文章紧做关于语音机器人聊天开发,后续功能实现请关注后续文章!!! 此篇文章完...
    99+
    2023-02-16
    kotlin语音聊天机器人 kotlin语音机器人 kotlin聊天机器人
  • 某数据库厂商案例--全业务数据中心项目
    用户痛点: 百TB历史业务数据,一次性量导入耗时耗力 现有ETL工具种类繁多,使用效果都不理想 数据快速查询和复杂join运算场景,查询性能低下 业务变化快,需要提供扩展能力 需要提供自动故障切换和集群监...
    99+
    2024-04-02
  • 小程序新手入门逆向案例来伊某x-co-sign
    声明:本文仅限学习交流使用,禁止用于非法用途、商业活动等。否则后果自负。如有侵权,请告知删除,谢谢!本教程也没有专门针对某个网站而编写,单纯的技术研究 目录 案例分析抓包工具反编译工具参数解析效果展示 案例分析 目标案...
    99+
    2023-08-17
    小程序 微信 爬虫
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作