云南省某市人社局負責全市參統(tǒng)單位和個體勞動者基本養(yǎng)老保險、工傷保險、生育保險費的核定工作;編制基金征收計劃及全市社會保險基金預決算工作,確保社會保險基金專款專用、安全運行。負責全市機關事業(yè)單位養(yǎng)老保險的經辦工作。確保參統(tǒng)單位離退休人員社會化管理服務工作,協(xié)助社區(qū)建立勞動保障服務站(所)及企業(yè)離退休人員移交社區(qū)管理服務工作。基于業(yè)務需求,局內建設有各類業(yè)務支撐系統(tǒng),同時也與銀行等外部系統(tǒng)實現了信息互聯(lián)。基于誰保管,誰負責的要求,各業(yè)務系統(tǒng)中數據安全需要進行全面的安全防護。
業(yè)務系統(tǒng)的不斷增加,數據庫信息價值以及可訪問性提升,數據庫面對來自內部和外部的安全風險大大增加;
某市企業(yè)職工工傷、生育保險統(tǒng)籌、審核、支付工作,數據量很大且重要。
通過部署數據庫審計系統(tǒng),實現了對云南省某市人社局項目的業(yè)務系統(tǒng)數據庫的全面審計,對數據庫的一系列操作行為進行分析審計,發(fā)現及時,基于告警規(guī)則配置,對審計到的高危操作及時通過短信、郵件方式通知管理人員。
數據庫審計系統(tǒng)通過系統(tǒng)配置、策略管理、記錄維護、線索涌現、現場勘驗、證據排查、證據固定等措施解決了發(fā)現難、審計難、取證難的問題,從合規(guī)性、降低風險的角度,針對數據庫的所有操作進行一系列的檢查、分析,確保數據安全性。