---
name: securing-data
description: Use when data needs security requirements, classification, risk assessment, identity and access control, masking/encryption, auditability, cloud or vendor safeguards, security exceptions, incident interfaces, or evidence that controls work.
---

# 数据安全

## 核心原则

数据安全规划、开发和执行策略与程序，使适当主体能够访问数据，并阻止、发现和审计不当访问。控制必须由数据分类、用途、风险和责任驱动，既保护机密性，也支持完整性、可用性与及时的合法访问。

## 适用边界

- 分类、认证、授权、访问、审计、最小权限、加密/脱敏、云/外包控制和安全证据使用本技能。
- “即使安全，是否应该使用数据”、公平与合理预期由 `handling-data-ethically` 主导。
- 法律依据、监管解释、跨境结论和通知义务须由法务/隐私/合规有权人确认；本技能不提供法律结论。
- 数据库备份、可用性、容量和运行由 `operating-data-storage` 主导；本技能定义保护要求。
- 保留/法律保全/记录处置的内容规则由 `managing-documents-and-content` 协同。

## 工作流

1. 明确业务用途、数据/系统/地域/环境/供应商范围、风险容忍度和有权决策人；未知用途或无 owner 的敏感数据不得默认放行。
2. 阅读[数据安全项目手册](references/playbook.md)，盘点数据、身份、流向、副本和控制；在字段/数据集元数据中记录分类与监管敏感性。
3. 评估威胁、漏洞、影响、可能性和暴露，按风险选择预防、检测、响应与恢复控制；先减少敏感数据和非生产扩散。
4. 建立角色/属性与 CRUD/访问矩阵，将 entitlement 映射到数据、动作、环境、地域、目的和期限；默认拒绝、最小权限、职责分离。
5. 实施唯一身份、强认证、JIT/PAM、加密/令牌化/脱敏、网络隔离、DLP、日志/监控及云/外包共同责任。
6. 用允许/拒绝、撤权、导出、管理员、外包、脱敏失败、日志中断和事件演练验证控制；证据必须可重放、可归责。
7. 管理有期限的例外、访问复核、审计发现、事件和指标；控制通过不代表用途伦理或法律门已通过。

## 交付模板

使用 [中文交付包](templates/delivery-pack.zh.md) 或 [English delivery pack](templates/delivery-pack.en.md) 组织输出。叙述性方案和评审记录使用同目录 Word 模板；矩阵、台账和评分卡使用同目录 Excel 模板。模板中的责任、阈值、批准和证据须由实际项目确认。

## 输出契约

输出范围/责任；数据与风险分类；威胁/暴露；安全要求；身份/角色/entitlement 与 CRUD/访问矩阵；控制选择和共同责任；非生产数据方案；审计/监控/事件；测试证据；例外；指标、阶段门和残余风险。

## 常见错误

| 错误 | 修正 |
|---|---|
| 部门角色等于最小权限 | 按职责、数据域、动作、环境、目的和期限细分 entitlement |
| 读权限自动包含导出 | 把查询、批量下载、共享和再分发分别授权 |
| 动态遮罩让生产副本变安全 | 非生产优先合成；必要时在进入非生产前持久脱敏 |
| 供应商接管即责任转移 | 合同、技术控制、独立监控和审计权并行，企业保留问责 |
| 安全控制通过即处理可接受 | 伦理、隐私、法务和合规门独立批准 |
