400-826-1595
某市公安安全防控体系建设项目 某市公安安全防控体系建设项目
公安

某市公安安全防控体系建设项目

某市公安安全防控体系
建设项目
项目背景

随着公安信息化向“大整合、高共享、深应用”快速发展,信息化技术在公安工作中越发广泛应用,公安系统内涉及重要警务、人员信息、案件数据等敏感信息的应用系统数量不断增加,且公安信息资源种类和数据激增,信息集中度和敏感度明显增加,信息应用和共享方式日趋复杂,数据盗取、越权访问等造成公安敏感信息泄露、侵犯公民隐私的现象时有发生,严重威胁公安信息网安全。

项目方案
应用全部纳管

支持把区域范围内所有应用全部审计,并保留全量审计记录。某地市纳管应用150多个,其中30多个部级、90多个省级应用系统、40多个市级应用系统。

✧国家反诈大数据平台

✧公安部绿卡信息查询系统

✧全国刑侦综合应用系统

✧全国在逃人员信息系统

✧公安部云搜索

✧公安部云鉴

✧追逃系统

✧······

预警信息终端提醒案例

基于使用人员终端业务查询情况,自动匹配预警模型,对高风险操作能够第一时间发现并在终端侧提醒,起到警示教育作用。根据越权访问监测、数据异常访问监测、核心业务操作监测、频繁访问监测、核心功能访问监测、非正常时间访问监测、警员被查询预警、特定人员被查询预警、多人同时关注预警、证书异常使用预警、静默异动预警、退休人员证书异常使用预警模型规则,确定范围内的“疑似异常使用”高风险数字证书。

对每个民警的查询行为进行分析研判,研判内容包括:查询对象数量、对特定人员跟踪查询数量(如每月累积查询特定对象3天)、查询对象是民警的人员数量等,形成异常业务使用名单。

通过客户端软件在所有公安网终端上自动进行弹窗提醒。

数字证书管控案例

针对数字证书异常使用进行预警,预防违规业务使用事件发生。

✧离休人员数字证书禁用。在终端上对离休人员数字证书做插入即阻断管控手段。

✧静默后对数字证书强制弹出。如键鼠静默不动100分钟,强制弹出数字证书驱动,避免人员离开后数字证书盗用问题。

✧一证多机:一个证书在多个计算机终端上使用;

✧一机多证:一个计算机终端上使用多个数字证书。

案例成效
事前、事中、事后全过程监管,有效震慑潜在违法违规者,减少违法违规行为发生。
基于不可信机制对操作内容全审计,确保行为可控、责任可追,强化数据的内控管理。
通过技术手段分析研判用户行为的合规性、合理性、危害性,提升信息部门业务管理能力和安全监管能力。