数据安全
核心原则
数据安全规划、开发和执行策略与程序,使适当主体能够访问数据,并阻止、发现和审计不当访问。控制必须由数据分类、用途、风险和责任驱动,既保护机密性,也支持完整性、可用性与及时的合法访问。
适用边界
- 分类、认证、授权、访问、审计、最小权限、加密/脱敏、云/外包控制和安全证据使用本技能。
- “即使安全,是否应该使用数据”、公平与合理预期由
handling-data-ethically主导。 - 法律依据、监管解释、跨境结论和通知义务须由法务/隐私/合规有权人确认;本技能不提供法律结论。
- 数据库备份、可用性、容量和运行由
operating-data-storage主导;本技能定义保护要求。 - 保留/法律保全/记录处置的内容规则由
managing-documents-and-content协同。
工作流
- 明确业务用途、数据/系统/地域/环境/供应商范围、风险容忍度和有权决策人;未知用途或无 owner 的敏感数据不得默认放行。
- 阅读数据安全项目手册,盘点数据、身份、流向、副本和控制;在字段/数据集元数据中记录分类与监管敏感性。
- 评估威胁、漏洞、影响、可能性和暴露,按风险选择预防、检测、响应与恢复控制;先减少敏感数据和非生产扩散。
- 建立角色/属性与 CRUD/访问矩阵,将 entitlement 映射到数据、动作、环境、地域、目的和期限;默认拒绝、最小权限、职责分离。
- 实施唯一身份、强认证、JIT/PAM、加密/令牌化/脱敏、网络隔离、DLP、日志/监控及云/外包共同责任。
- 用允许/拒绝、撤权、导出、管理员、外包、脱敏失败、日志中断和事件演练验证控制;证据必须可重放、可归责。
- 管理有期限的例外、访问复核、审计发现、事件和指标;控制通过不代表用途伦理或法律门已通过。
交付模板
使用 中文交付包 或 English delivery pack 组织输出。叙述性方案和评审记录使用同目录 Word 模板;矩阵、台账和评分卡使用同目录 Excel 模板。模板中的责任、阈值、批准和证据须由实际项目确认。
输出契约
输出范围/责任;数据与风险分类;威胁/暴露;安全要求;身份/角色/entitlement 与 CRUD/访问矩阵;控制选择和共同责任;非生产数据方案;审计/监控/事件;测试证据;例外;指标、阶段门和残余风险。
常见错误
| 错误 | 修正 |
|---|---|
| 部门角色等于最小权限 | 按职责、数据域、动作、环境、目的和期限细分 entitlement |
| 读权限自动包含导出 | 把查询、批量下载、共享和再分发分别授权 |
| 动态遮罩让生产副本变安全 | 非生产优先合成;必要时在进入非生产前持久脱敏 |
| 供应商接管即责任转移 | 合同、技术控制、独立监控和审计权并行,企业保留问责 |
| 安全控制通过即处理可接受 | 伦理、隐私、法务和合规门独立批准 |