【 2-3 】

方案架构

知识点说明:数据安全工程设计要把零散问题放回同一张业务和技术架构中,明确数据在哪里、经过哪些区域、由谁访问以及在哪些位置设置控制。只有形成整体设计,后续建设才不会变成发现一个问题就临时补一个工具。

方案架构案例配图

4类问题,怎么放进一张改造图?

新疆尼娅面包厂准备做一次数据安全改造。各部门报上来的问题很多,张婷整理后主要落在4类问题:资料散、权限宽、导出难管、备份不清。周厂长看着清单说:“这四件事分别改不就行了?”

张婷先把相关数据按订单、生产、配方和客户信息分类,再沿着“产生—使用—存放—传递—备份”的路线画在同一张业务图上。很快发现,四类问题并不是互相独立:资料放在哪里决定谁能访问,访问范围又影响导出,导出的文件最后又可能进入备份或个人电脑。

过去每发现一个问题,就单独增加一条规定或一个控制,员工却要在不同地方反复确认。真正的时间成本来自控制点彼此分散,同一份数据经过多个环节时没有统一设计。

张婷抓住“数据流向图”这个关键链接点。她没有先买工具,而是在现有业务流程图上标出数据来源、存放区域、访问岗位、导出位置和备份去向,再把需要设置的权限、记录和隔离措施放到对应节点。

这样一来,整改不再是四套互不相干的动作。4类问题第一次被放进同一张改造图中,后续每一项工程措施都能找到对应的位置和作用。

01 · 重点摘要

重点和必记

重点

  • 不同行业的共同逻辑是识别业务场景和资产、确定风险目标、配置控制、测试和持续运行。
  • 方案组成包括组织职责、资产分级、区域边界、身份权限、数据保护、监测响应和制度流程。
  • 架构可按管理层、业务层、应用层、数据层、基础设施层和安全运营层表达。
  • 控制映射示例:外部访问对应认证与会话;内部查询对应角色权限和脱敏;第三方交换对应接口认证、字段最小化、加密与协议。

必记

  • 方案应同时说明“谁负责、保护什么、在哪控制、如何验证、怎样运维”。