随着国内各大运营商的快速发展,其核心业务系统积累和掌握了大量的客户信息、生产数据和运营信息。这些数据涉及到运营商的自身发展、公民隐私、国家政策等众多方面。保护核心业务数据,减少由于数据泄露带来的财务/竞争力/公信度的损失变得尤为重要,如果信息泄露或遭到恶意的篡改,对公民、社会、甚至国家安全会造成一定的影响,主要面临的风险威胁总结如下为:
1. 核心信息资产数据的破坏和泄漏如:内部违规 黑客外入等;
2. 内部人员及第三方开发及维护人员,窃取用户个人信息的风险;
3. 数据库与业务系统无法管理分析,无法审计发生在数据库本地的操作;
4. 对敏感数据的操作没有告警功能 ,发生事件以后无法追踪溯源。