【 3-4 】

生命周期防护

知识点说明:批量导出会在很短时间内把大量数据从受控系统变成文件,因此风险远高于普通查询。控制重点包括导出权限、数量阈值、业务审批、文件去向和操作记录。不是完全禁止导出,而是让大批量数据离开系统时能够被确认和追踪。

生命周期防护案例配图

导出1万条,怎么控风险?

新疆尼娅面包厂客服偶尔需要导出订单做配送核对。一天,系统记录到有人一次导出了1万条客户订单。文件最后用于正常业务,但周厂长发现,任何有导出权限的人似乎都能做同样的事情。

张婷先把日常查询和批量导出分开。客服平时处理异常订单,一次只需要少量记录;整批导出通常只在月度分析或特定对账时才需要。把两种动作放在一起比较后,真正需要重点控制的是大数量数据离开系统的瞬间。

原来的设置只有“能导出”和“不能导出”两个选择,没有数量区别。员工为了完成一次临时工作就长期保留导出权限,管理员也只能事后翻日志确认。数据量越大,事后排查所花的时间越多。

张婷抓住“批量导出”这个关键链接点,在现有权限和审批流程中增加数量阈值:普通岗位只能查询必要记录,大批量导出需要说明用途并审批,同时记录导出人、时间和数量。

以后再出现1万条级别的数据导出,系统不再把它当成一次普通操作,而是进入明确的确认和留痕流程,大批量数据的去向也能直接查清。

01 · 重点摘要

重点和必记

重点

  • 收集:目的明确、字段最小化、传输保护、输入校验和采集日志。
  • 存储:位置、权限、加密、完整性、备份、保留期限和介质管理。
  • 使用加工:查询、下载、导出、关联分析和模型训练,重点控制批量行为与重新识别。
  • 传输提供:接收方、范围、路径、目的、期限和责任;公开前审核与脱敏。
  • 删除:在线数据、缓存、临时文件、副本和介质均需按制度处置。

必记

  • 生命周期技术措施需要形成日志、审批、配置和验证记录。