银行业数据安全治理方案.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IBM银行业数据安全 I B 治理方案 M 全 安 据 数案 方 理 治业 行 银 行业特点: 面对数据库的安全问题,银行业常常遇到以下主要挑战: 安全制度存 其430个成员的数据安全调查报告发现: 在但得不到有效的技术手段得以实现;企业内部几十种应用系统, · 3/4的成员不清楚特权用户对数据库进行过何种操作 各系统数据库又不同,难以统一管理;数据库内嵌的日志审计方式 · 2/3的成员不能有效防止特权用户对数据库的非授权访问 难以满足系统性能要求;其他IT安全方案与数据安全方案的集成和 · 85%的成员将真实数据不加防范地交与开发、测试人员或第三方 协同;数据安全方案的切入点和而后拓展性;数据安全方案对企业 组织 组织机构的影响等。 · 将近一半的成员对其非特权用户访问敏感数据毫无措施 解决方案概述: · 大多数成员都未能及时采取防范SQL注入的攻击 1. 解决方案需求背景: 面对以上数据安全现状,银行业为提升自身数据安全防范意识、管 IBM在其2009年11月25 日发布的对上市公司IT需求的研究报告指出: 理手段与技术手段,常常遇到以下主要挑战: “以上市(中)企业作为一个群体的长远发展来看,IT需求主要是集中 · 安全制度存在但得不到有效的技术手段得以实现 在财务控制、流程控制、信息安全和管理ERP、生产渠道等。国家 在法规政策上会继续采取规范化管理的趋势,另外,国家在法规政 · 企业内部几十种应用系统,各系统数据库又不同,难以统一管理 策上会继续采取规范化管理的趋势。 · 数据库内嵌的日志审计方式难以满足系统性能要求 · 其他IT安全方案与数据安全方案的集成和协同 数据作为企业核心资产,一旦发生非法访问、数据篡改、数据盗 取,将给企业带来巨大损失。全球各大媒体2010年3月11日纷纷报 · 数据安全方案的切入点和而后拓展性 道: 汇丰银行因内部IT员工盗窃客户资料,损失重大。在受到侵害的 · 数据安全方案对企业组织机构的影响等 2.4万客户中,已有9千名白金资格以上的客户离开了汇丰银行。 2. IBM Guardium数据库审计监控解决方案: 发生如此严重事件的原因是其对信息安全的举措尚未得到全面落 IBM Guardium是解决

文档评论(0)

docindoc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档