一、访问入口
- 是否允许开发、运维、DBA、外包人员使用 Navicat、DataGrip、DBeaver 等工具直连生产数据库?
- 是否所有生产数据库访问都经过统一入口?
- 是否能限制不同人员可访问的数据库、实例、库、表、字段?
- 是否能记录每一次数据库连接、查询、导出、变更操作?
本自查表适用于医院、高校、政企、能源、制造、金融等单位,帮助安全负责人、数据库负责人、运维负责人和合规负责人梳理生产数据库访问风险。
自查结果可用于判断是否需要建设数据库堡垒机、数据库访问管控平台、SQL 审核平台、数据库动态脱敏和外包人员数据库访问审计能力。
下面每一条自查问题都需要单独评分。建议由安全、运维、数据库、业务系统负责人一起评估,按实际情况选择对应分值,最后把所有问题的分数相加。
分数越高,说明数据库访问入口、账号权限、SQL 审核、敏感数据保护、审计追溯或外包管控风险越高。
完成自查后点击查看当前风险等级。