DAMA DATA PROJECT SKILLSDOCUMENTATION · RELEASE 1.1.0

KNOWLEDGE LIBRARY V1.1.0

数据安全

核心原则

数据安全规划、开发和执行策略与程序,使适当主体能够访问数据,并阻止、发现和审计不当访问。控制必须由数据分类、用途、风险和责任驱动,既保护机密性,也支持完整性、可用性与及时的合法访问。

适用边界

  • 分类、认证、授权、访问、审计、最小权限、加密/脱敏、云/外包控制和安全证据使用本技能。
  • “即使安全,是否应该使用数据”、公平与合理预期由 handling-data-ethically 主导。
  • 法律依据、监管解释、跨境结论和通知义务须由法务/隐私/合规有权人确认;本技能不提供法律结论。
  • 数据库备份、可用性、容量和运行由 operating-data-storage 主导;本技能定义保护要求。
  • 保留/法律保全/记录处置的内容规则由 managing-documents-and-content 协同。

工作流

  1. 明确业务用途、数据/系统/地域/环境/供应商范围、风险容忍度和有权决策人;未知用途或无 owner 的敏感数据不得默认放行。
  2. 阅读数据安全项目手册,盘点数据、身份、流向、副本和控制;在字段/数据集元数据中记录分类与监管敏感性。
  3. 评估威胁、漏洞、影响、可能性和暴露,按风险选择预防、检测、响应与恢复控制;先减少敏感数据和非生产扩散。
  4. 建立角色/属性与 CRUD/访问矩阵,将 entitlement 映射到数据、动作、环境、地域、目的和期限;默认拒绝、最小权限、职责分离。
  5. 实施唯一身份、强认证、JIT/PAM、加密/令牌化/脱敏、网络隔离、DLP、日志/监控及云/外包共同责任。
  6. 用允许/拒绝、撤权、导出、管理员、外包、脱敏失败、日志中断和事件演练验证控制;证据必须可重放、可归责。
  7. 管理有期限的例外、访问复核、审计发现、事件和指标;控制通过不代表用途伦理或法律门已通过。

交付模板

使用 中文交付包English delivery pack 组织输出。叙述性方案和评审记录使用同目录 Word 模板;矩阵、台账和评分卡使用同目录 Excel 模板。模板中的责任、阈值、批准和证据须由实际项目确认。

输出契约

输出范围/责任;数据与风险分类;威胁/暴露;安全要求;身份/角色/entitlement 与 CRUD/访问矩阵;控制选择和共同责任;非生产数据方案;审计/监控/事件;测试证据;例外;指标、阶段门和残余风险。

常见错误

错误 修正
部门角色等于最小权限 按职责、数据域、动作、环境、目的和期限细分 entitlement
读权限自动包含导出 把查询、批量下载、共享和再分发分别授权
动态遮罩让生产副本变安全 非生产优先合成;必要时在进入非生产前持久脱敏
供应商接管即责任转移 合同、技术控制、独立监控和审计权并行,企业保留问责
安全控制通过即处理可接受 伦理、隐私、法务和合规门独立批准