400-826-1595
某市公安安全防控體系建設(shè)項目 某市公安安全防控體系建設(shè)項目
公安

某市公安安全防控體系建設(shè)項目

某市公安安全防控體系
建設(shè)項目
項目背景

隨著公安信息化向“大整合、高共享、深應(yīng)用”快速發(fā)展,信息化技術(shù)在公安工作中越發(fā)廣泛應(yīng)用,公安系統(tǒng)內(nèi)涉及重要警務(wù)、人員信息、案件數(shù)據(jù)等敏感信息的應(yīng)用系統(tǒng)數(shù)量不斷增加,且公安信息資源種類和數(shù)據(jù)激增,信息集中度和敏感度明顯增加,信息應(yīng)用和共享方式日趨復(fù)雜,數(shù)據(jù)盜取、越權(quán)訪問等造成公安敏感信息泄露、侵犯公民隱私的現(xiàn)象時有發(fā)生,嚴重威脅公安信息網(wǎng)安全。

項目方案
應(yīng)用全部納管

支持把區(qū)域范圍內(nèi)所有應(yīng)用全部審計,并保留全量審計記錄。某地市納管應(yīng)用150多個,其中30多個部級、90多個省級應(yīng)用系統(tǒng)、40多個市級應(yīng)用系統(tǒng)。

?國家反詐大數(shù)據(jù)平臺

?公安部綠卡信息查詢系統(tǒng)

?全國刑偵綜合應(yīng)用系統(tǒng)

?全國在逃人員信息系統(tǒng)

?公安部云搜索

?公安部云鑒

?追逃系統(tǒng)

?······

預(yù)警信息終端提醒案例

基于使用人員終端業(yè)務(wù)查詢情況,自動匹配預(yù)警模型,對高風(fēng)險操作能夠第一時間發(fā)現(xiàn)并在終端側(cè)提醒,起到警示教育作用。根據(jù)越權(quán)訪問監(jiān)測、數(shù)據(jù)異常訪問監(jiān)測、核心業(yè)務(wù)操作監(jiān)測、頻繁訪問監(jiān)測、核心功能訪問監(jiān)測、非正常時間訪問監(jiān)測、警員被查詢預(yù)警、特定人員被查詢預(yù)警、多人同時關(guān)注預(yù)警、證書異常使用預(yù)警、靜默異動預(yù)警、退休人員證書異常使用預(yù)警模型規(guī)則,確定范圍內(nèi)的“疑似異常使用”高風(fēng)險數(shù)字證書。

對每個民警的查詢行為進行分析研判,研判內(nèi)容包括:查詢對象數(shù)量、對特定人員跟蹤查詢數(shù)量(如每月累積查詢特定對象3天)、查詢對象是民警的人員數(shù)量等,形成異常業(yè)務(wù)使用名單。

通過客戶端軟件在所有公安網(wǎng)終端上自動進行彈窗提醒。

數(shù)字證書管控案例

針對數(shù)字證書異常使用進行預(yù)警,預(yù)防違規(guī)業(yè)務(wù)使用事件發(fā)生。

?離休人員數(shù)字證書禁用。在終端上對離休人員數(shù)字證書做插入即阻斷管控手段。

?靜默后對數(shù)字證書強制彈出。如鍵鼠靜默不動100分鐘,強制彈出數(shù)字證書驅(qū)動,避免人員離開后數(shù)字證書盜用問題。

?一證多機:一個證書在多個計算機終端上使用;

?一機多證:一個計算機終端上使用多個數(shù)字證書。

案例成效
事前、事中、事后全過程監(jiān)管,有效震懾潛在違法違規(guī)者,減少違法違規(guī)行為發(fā)生。
基于不可信機制對操作內(nèi)容全審計,確保行為可控、責(zé)任可追,強化數(shù)據(jù)的內(nèi)控管理。
通過技術(shù)手段分析研判用戶行為的合規(guī)性、合理性、危害性,提升信息部門業(yè)務(wù)管理能力和安全監(jiān)管能力。