隨著九陽業務迅速發展、信息化建設不斷加速,數據規模和數據訪問及操作也日益增長,尤其是支持生產業務的SAP、CRM等核心業務系統,由于業務系統數據庫信息的價值及可訪問性得到大幅提升,安全風險隨之而來:
? 九陽各數據應用平臺獨立部署且日常數據庫寫入流量大,給日常監管提出了更高的要求;
? 數據庫訪問人員復雜,包括:業務人員、運維人員等,缺少有效管控手段;
? 數據庫運維人員存在同一賬號、臨時賬戶等行為,對數據庫對象的操作權限不可控;
? 數據登陸及訪問無審計,難以支持對數據安全事件的精準定位和溯源;
? 客戶關系數據及生產數據敏感性高、各部門間共享交互頻繁,存在敏感數據泄露風險。