【 第 1 步 】

项目启动室

师傅:“尼娅面包厂这几年陆续建起门店订单系统、库存系统、生产管理系统、配方管理系统、会员系统、数据库和云服务,第三方物流、设备维护商也开始接触部分数据。今天工厂正式启动一项数据安全工程

我们先做工程规划,确定这次项目的目标、范围和项目边界,再通过访谈、文档检查、配置核查和现场走查完成需求调查。现场发现的问题还要继续转换成可以实施、可以测试、可以验收的安全需求

这一站,你要先学会回答:这项工程究竟保护什么、涉及谁、做到什么程度、最后怎样证明已经完成。”

项目启动室情景阅读暂用场景图

01 · 现场对话

项目启动室的知识任务

01

先确定这次要做什么

先把项目目标说清楚。

小白

“数据安全工程,是把所有系统都重新做一遍吗?”

师傅

“先确定这次要解决什么问题。”

小白

“工厂现在最担心什么?”

项目负责人

“会员数据越来越多,核心配方也进入系统,第三方还会远程维护设备。”

师傅

“那我们先把这些对象写进项目目标。”

02

圈出项目边界

确认哪些系统和人员进入本次工程。

师傅

“你看这张系统清单。订单系统、会员系统、配方管理系统、数据库、文件服务器、备份系统和云服务,都和关键数据有关。”

小白

“第三方物流公司也算吗?”

师傅

“算。它会接收姓名、电话和配送地址。”

小白

“设备维护商呢?”

师傅

“如果它能远程登录工厂系统,也要进入项目边界。”

03

去现场调查

项目范围确定后,要看看真实情况。

师傅

“现在去问仓库、生产、客服和运维。”

小白

“主要问什么?”

师傅

“他们处理什么数据、在哪里处理、谁能访问、现在有什么保护措施。”

客服主管

“客服能查询会员订单,也能看到完整手机号。”

小白

“这个要记下来吗?”

师傅

“要。现场发现就是后面形成需求的依据。”

04

把问题变成需求

现场现象需要转成可以实施的任务。

小白

“如果我们写‘客服权限太大’,可以吗?”

师傅

“还要写清楚保护对象、控制目标和验证方法。”

小白

“怎么写?”

师傅

“例如:客服只能查看负责订单,手机号部分隐藏,批量导出需要审批,并记录操作日志。”

小白

“最后还要测试?”

师傅

“对。测试客服账号,确认这些要求真的生效。”

02 · 小白做现场笔记

重要概念及注释

01

数据安全工程

核心内容
正式含义
围绕数据处理活动开展需求调查、方案设计、建设实施、测试验证、运行维护和持续改进的工程化工作。
面包厂场景
门店订单系统 库存系统 生产管理系统 配方管理系统 会员系统 数据库 日志平台 备份系统 第三方服务 ↓ 统一纳入数据安全工程 ↓ 设计权限、日志、备份、销毁等措施
易混辨析
安全产品:一种具体工具。
数据安全工程:把人员、制度、流程、技术、测试和运维组合成一套完整工作。
一句话记忆
数据安全工程不是“买一个工具”,而是把安全要求真正做到业务和系统里。
正式含义
围绕数据处理活动开展需求调查、方案设计、建设实施、测试验证、运行维护和持续改进的工程化工作。
面包厂场景
门店订单系统 库存系统 生产管理系统 配方管理系统 会员系统 数据库 日志平台 备份系统 第三方服务 ↓ 统一纳入数据安全工程 ↓ 设计权限、日志、备份、销毁等措施
易混辨析
安全产品:一种具体工具。
数据安全工程:把人员、制度、流程、技术、测试和运维组合成一套完整工作。

数据安全工程不是“买一个工具”,而是把安全要求真正做到业务和系统里。

02

工程规划

核心内容
正式含义
在正式建设前,根据业务目标、系统、数据、风险和资源,确定工程要解决的问题、目标、范围和建设方向。
面包厂场景
为什么做? → 系统越来越多,数据流动越来越复杂 保护什么? → 会员资料、订单、库存、生产计划、核心配方 涉及谁? → 门店、仓库、生产、客服、运维、第三方 做到什么程度? → 权限受控、操作留痕、备份可恢复、结果可验证
一句话记忆
工程规划先回答:这次到底要解决什么问题。
正式含义
在正式建设前,根据业务目标、系统、数据、风险和资源,确定工程要解决的问题、目标、范围和建设方向。
面包厂场景
为什么做? → 系统越来越多,数据流动越来越复杂 保护什么? → 会员资料、订单、库存、生产计划、核心配方 涉及谁? → 门店、仓库、生产、客服、运维、第三方 做到什么程度? → 权限受控、操作留痕、备份可恢复、结果可验证

工程规划先回答:这次到底要解决什么问题。

03

数据安全工程六阶段

核心内容
正式含义
一项数据安全工程通常按照连续阶段推进。
工作路线
需求调查 ↓ 方案设计 ↓ 建设实施 ↓ 测试整改 ↓ 验收交接 ↓ 运行改进
面包厂场景
先找问题 → 再设计方法 → 真正配置系统 → 实际测试 → 交给运维 → 持续检查
一句话记忆
先找清问题,再设计、实施、验证,最后进入长期运行。
正式含义
一项数据安全工程通常按照连续阶段推进。
工作路线
需求调查 ↓ 方案设计 ↓ 建设实施 ↓ 测试整改 ↓ 验收交接 ↓ 运行改进
面包厂场景
先找问题 → 再设计方法 → 真正配置系统 → 实际测试 → 交给运维 → 持续检查

先找清问题,再设计、实施、验证,最后进入长期运行。

04

项目边界

核心内容
正式含义
说明本次工程包含和不包含哪些业务、系统、数据、网络、环境、人员和时间范围。
项目边界七个维度
业务边界 → 管哪些业务 系统边界 → 管哪些系统 数据边界 → 管哪些数据 网络边界 → 管哪些区域和链路 环境边界 → 生产、测试、灾备是否纳入 人员边界 → 哪些内部和第三方人员 时间边界 → 项目、上线和观察时间
记忆类比
项目边界像给施工现场画一条红线:
红线里面,这次负责;红线外面,也要明确说明暂时不做。
一句话记忆
先画清楚“这次工程管到哪里”。
正式含义
说明本次工程包含和不包含哪些业务、系统、数据、网络、环境、人员和时间范围。
项目边界七个维度
业务边界 → 管哪些业务 系统边界 → 管哪些系统 数据边界 → 管哪些数据 网络边界 → 管哪些区域和链路 环境边界 → 生产、测试、灾备是否纳入 人员边界 → 哪些内部和第三方人员 时间边界 → 项目、上线和观察时间
记忆类比
项目边界像给施工现场画一条红线:
红线里面,这次负责;红线外面,也要明确说明暂时不做。

先画清楚“这次工程管到哪里”。

05

需求调查

核心内容
正式含义
通过访谈、文档审查、配置核查、日志抽查和现场走查,了解业务和系统的真实安全状态。
五种基础方法
访谈 → 问实际业务怎样做 文档审查 → 看制度和设计怎样规定 配置核查 → 看系统实际上怎样设置 日志抽查 → 看真实操作有没有留痕 现场走查 → 用实际账号验证真实结果
一句话记忆
需求调查不是只问“有没有”,而是查“实际上怎么做”。
正式含义
通过访谈、文档审查、配置核查、日志抽查和现场走查,了解业务和系统的真实安全状态。
五种基础方法
访谈 → 问实际业务怎样做 文档审查 → 看制度和设计怎样规定 配置核查 → 看系统实际上怎样设置 日志抽查 → 看真实操作有没有留痕 现场走查 → 用实际账号验证真实结果

需求调查不是只问“有没有”,而是查“实际上怎么做”。

06

安全需求

核心内容
正式含义
把调查发现的问题转换成可以设计、实施、测试和验收的具体安全要求。
面包厂示例
发现 客服可以查看全部会员手机号 ↓ 风险 账号失控后可能批量泄露 ↓ 控制目标 限制客服可见数据范围 ↓ 措施 RBAC + 脱敏 + 导出审批 + 日志 ↓ 验证 使用客服账号实际测试
易混辨析
问题:现在有什么现象。
安全需求:以后必须做到什么。
一句话记忆
发现问题以后,还要把它写成能够实施和测试的要求。
正式含义
把调查发现的问题转换成可以设计、实施、测试和验收的具体安全要求。
面包厂示例
发现 客服可以查看全部会员手机号 ↓ 风险 账号失控后可能批量泄露 ↓ 控制目标 限制客服可见数据范围 ↓ 措施 RBAC + 脱敏 + 导出审批 + 日志 ↓ 验证 使用客服账号实际测试
易混辨析
问题:现在有什么现象。
安全需求:以后必须做到什么。

发现问题以后,还要把它写成能够实施和测试的要求。

07

工程证据

核心内容
正式含义
能够证明安全要求已经设计、实施、测试和交付的材料或记录。
常见证据
设计方案 配置截图 审批记录 变更记录 测试报告 日志记录 培训记录 运行交接材料
一句话记忆
工程不仅要做,还要留下证据证明它确实做了、而且有效。
正式含义
能够证明安全要求已经设计、实施、测试和交付的材料或记录。
常见证据
设计方案 配置截图 审批记录 变更记录 测试报告 日志记录 培训记录 运行交接材料

工程不仅要做,还要留下证据证明它确实做了、而且有效。

03 · 经验和难点

小结

这一站,小白完成了数据安全工程的第一次项目调查,明确了项目目标、系统范围、数据范围和第三方范围,并把现场发现整理成可以实施和验证的安全需求。最值得记住的经验是:先明确范围,再形成需求。初学者最容易遇到的难点,是只记录“有什么问题”,却没有继续写清保护对象、控制目标和验证方法。