`
数据安全
  • 浏览: 12927 次
  • 性别: Icon_minigender_1
社区版块
存档分类
最新评论

数据库安全之税务

阅读更多

 

税务系统通过近10年的信息化建设,先后完成了《人事管理系统》、《地税信息系统》征管软件、综合征管系统、公文处理系统、《因特网办税服务系统》、网上报税系统、《业务交流平台》等信息系统的建设。随着征管软件、征管系统等税收系统的应用,越来越多的税务基础数据以电子化的形式在网络上流转、计算机里存储。

在提升业务效率的同时也使数据库系统面临全新的严峻的挑战。概括起来主要表现在以下几个层面:

安全管理:主要表现为人员的职责、流程有待完善,内部员工的日常操作有待规范,权限分配太粗等等,致使安全事件发生时,无法追溯并定位真实的操作者。

技术层面:现有的数据库内部操作不明,无法通过网络层或针对系统层的外部安全工具(比如:防火墙、IDS、IPS等)来阻止内部用户的恶意操作、滥用资源和数据泄露等行为。

监控层面:针对数据库的动态访问未实现有效的实时监控,无法及时掌握数据库系统的访问情况,更不用说针对非法访问采取有效防御措施。

 

 

税务数据中心安全监管目标包含如下五个方面:

一、让安全管理者实时全面了解数据库实际发生的操作情况,能够使管理人员清晰的掌握企业报税数据的完整更新过程。

二、当可疑行为发生时可以自动启动预先设置的告警流程,按已配的告警策略以邮件、短信等形式通知相关负责人,尽可能防范数据库风险的发生。诸如:一旦发生批量检索高收入纳税人个人信息的时候触发告警等。

三、一旦发生非法操作,触发事先设置好的审计策略,进行实时监控和阻拦。

四、能够全面的记录所有对数据的访问,做到事后可追溯,定责。

五、符合国家与税务总局对税务行业安全的要求,即合规性。

为了达到以上目标,需要采取一种可信赖高效的解决方案,确保数据库活动记录的100%捕获、非法操作的阻断;任何一种遗漏关键活动的行为,都会导致数据库安全上的错误判断,造成数据泄露。

 

 

中安威士是“北京中安比特科技有限公司”专有品牌。中安比特是一家专业从事数据安全领域的国产化安全厂商。针对目前税务行业所面临的数据安全问题和需求进行分析,推出数据安全管理解决方案,从而实现全面保障数据安全。

解决方案产品如下图所示:

 

 

可以概括为两个递进层次:

数据活动的全面审计:对税务各系统的数据分布、性能、访问和活动情况进行全方位的监控和记录,便于事后审计和追查。及时发现数据的异常活动情况和风险,产生报警。输出可视化的报表,便于分析;

细粒度访问控制:基于自动学习,生成细粒度的访问控制规则,阻断异常的查询和访问,防止敏感数据泄漏。阻断异常的和违规的数据修改和删除操作,防止敏感数据被非法篡改;

该思路通过全方位的审计实现了风险的可视化,通过细粒度访问控制实现了非法操作的可控,避免了内部人员权限盗用和滥用造成数据泄密的风险。可以说,该思路以数据库安全加固为落脚点,全面地解决了数据安全管理的问题。

 

 

中安威士数据安全管理解决方案基于数据库审计、数据库防火墙产品实现。方案解决了税务系统当前信息系统所广泛面临的问题,即能够达到事先防护、事中阻断、事后追责的目的。该方案的优势体现在:

快:支持最高10万条SQL语句并发审计,覆盖绝大多数税务行业数据库并发量。

智:智能化自动学习,实现数据库审计/防火墙零配置,实施简单,界面友好,不增加信息运维人员工作量。

稳:十余年技术积累,上千实际部署案例,产品运行稳定。

全:功能全面、全面覆盖泄密路径,通过审计、防火墙最大程度减少敏感信息泄露。

美:美观的管理界面和报表。

细:达到字段、语句级的细粒度的数据活动审计和访问控制。

 

 

通过上述解决方案,有效满足了税务行业数据中心所面临的数据安全管理的需求:使数据安全可视、使数据安全可控、使数据安全合规。具体来说,中安威士数据安全管理解决方案带给税务行业用户如下价值:

1) 满足税务行业安全保护政策法规;

2) 简化业务治理,提高数据可视性,有效管理数据;

3) 敏感数据感知,可以事先防、事中控、事后知;

4) 减少核心数据泄漏,保障业务可持续;

5) 有效维护税务行业的声誉。

中安威士为北京中安比特科技有限公司专有品牌,以科学严谨的作风,为各行业用户带来高可靠的数据安全管理产品和服务。

0
1
分享到:
评论

相关推荐

    毕业设计:Java项目之jsp税务缴纳信息管理系统(源码 + 数据库 + 说明文档)

    2.6.1系统的安全性 7 2.6.2数据的完整性 7 2.7界面需求 7 第三章 系统分析与设计 9 3.1数据库的分析与设计 9 3.1.1数据库的概念结构设计 9 3.1.2数据库的逻辑结构设计 11 3.1.3数据库的连接原理 12 3.2中文乱码问题...

    计算机网络安全自查报告1.doc

    并负责各类网站 、各应用系统、数据库系统的监控防范、应急处置和数据、系统恢复工作,以及网络系 统的安全防范、应急处置和网络恢复工作及安全事件的事后追查。为做好州直地税系统 网络安全自查工作,信息处在8月10...

    java-jsp税务缴纳管理系统计算机毕业设计程序.zip

    总体设计主要包括系统功能设计、系统总体结构设计、系统数据结构设计和系统安全设计等;详细设计主要包括系统数据库访问的实现,主要功能模块的具体实现,模块实现关键代码等。最后对系统进行功能测试,并对测试结果...

    数据挖掘技术在税务系统中的研究与应用

    关键词:数据库中间件数据挖掘数据分析系统架构随着数据库、中间件、高级技术语言和网络安全等技术的迅速发展,人们积累的信息数据越来越多,我们已经被淹没在数据和信息的汪洋大海中。税务干部需要以更新、更便捷、...

    软件工程--可行性分析.pdf

    要,使他们不得不建设管理信息系统,尽管现在已经有很多成型的税务 MIS 系 统,但是多数是基于 C/S 结构开发的这种系统的缺点是用户界面不够友好、不 方便医院间的交流、 数据冗余度大、 而且安全性方面也存在诸多...

    飞天诚信网上报税身份认证方案

    网上电子报税是指纳税人利用电脑上网,通过Internet把报税数据发送到税务局的报税服务器,报税服务器实时接收报税数据并对其进行分析校验,把正确的数据导入到征管数据库,并把申报结果或错误信息及时反馈给纳税人的...

    基于spring boot的纺织品企业财务管理系统.zip

    同时,系统还采用了MySQL数据库,保证了数据的安全性和稳定性。总的来说,基于Spring Boot的纺织品企业财务管理系统是一个功能强大、操作简便、稳定性高的财务管理工具,是纺织品企业进行财务管理的理想选择。

    SpringBoot项目财务管理系统.zip

    5. 税务计算与申报:集成税务计算工具,自动计算税金,并辅助完成税务申报工作。 6. 审计跟踪:所有财务操作都有完整的审计跟踪记录,便于内部审计和外部合规检查。 7. 财务分析工具:提供财务比率分析、成本利润...

    可二次开发员工工资管理系统.rar

    系统设计上注重用户友好性和数据安全性,同时提供了便捷的接口和详细的文档,以便学生能够轻松进行二次开发,按照自己的需求调整和优化系统。该系统支持基本的员工信息管理、工资计算、税务处理、报表生成等功能。...

    excel 报表上报及统计程序介绍

    9.采用MS SQL Server2000作为系统数据库,企业的Excel文件和业务数据具有安全保障。 10.软件采用B/S结构,适用于局域网和广域网。只在一服务器端安装,其它用户只要用IE就可使用本系统,安装维护方便。 11.支持...

    电子政务系统分析与设计.docx

    负责实施经济行政执行、监督任务的工商管理系统、 税务管理系统、 海关管理系统、审计管理系统、 金融管理系统等; 实施政府服务功能的气象信息系统、远程教育和教育管理系统、科学技术和人才管理系统等。 各专业...

    本科毕业设计开题报告(房屋出租系统设计与开发V1)_2007

    一、选题的依据和意义 XXX市房屋出租系统是一款...在经验总结法中,由于贺州市房屋出租系统的特殊性,将之前的活动的具体情况进行归纳和分析,使之系统化、理论化,上升为经验并进行推广,找出不足之处,制定改进措施。

    B/S版的Excel报表收集及统计程序.

    9.采用MS SQL Server2000作为系统数据库,企业的Excel文件和业务数据具有安全保障。 10.软件采用B/S结构,适用于局域网和广域网。只在一服务器端安装,其它用户只要用IE就可使用本系统,安装维护方便。 11.支持...

    Excel报表统计软件

    9.采用MS SQL Server2000作为系统数据库,企业的Excel文件和业务数据具有安全保障。 10.软件采用B/S结构,适用于局域网和广域网。只在一服务器端安装,其它用户只要用IE就可使用本系统,安装维护方便。 11.支持...

    共享交换大数据平台建设技术方案.docx

    通过本项目建设,依托统一的“云”数据中心建设统一的政务信息资源共享交换平台,确保市政府办公室、市发改委、市公安局、市人社局、市国土局、市住建局、市卫计委、市工商局、市税务局和市政务服务中心等10个部门...

Global site tag (gtag.js) - Google Analytics