先把系统分区域
不同用途的系统需要明确自己的范围。
【 第 2 步 】
师傅:“项目范围已经定下来了。你看墙上的系统图,20家门店的订单会进入工厂,库存系统要给生产系统提供原料数量,会员系统保存客户资料,配方管理系统连接生产车间,数据库还要向备份系统发送副本。
今天我们先划分不同的安全区域,明确每个区域承担什么业务、处理什么数据,再检查区域之间的安全边界。随后画一张数据流图,把数据的来源、目标、传输路径和第三方连接逐条标出来。
可以把数据流图理解成数据的运输路线图。以后设计访问控制、接口保护、加密、日志和备份,都要从这张图继续往下做。”

01 · 现场对话
不同用途的系统需要明确自己的范围。
从一个具体业务开始画数据路线。
数据跨区域时,需要确认访问条件。
外部公司参与时,数据路线还要继续向外画。
02 · 小白做现场笔记
安全区域,就是把用途和风险不同的系统分开管理。
区域回答“在哪里”,边界回答“跨过去时怎么管”。
跨过安全边界,就要检查谁能过、怎么过、过去做什么。
数据流,就是一份数据实际走过的路线。
想保护数据,先把数据往哪里走画清楚。
跨区域只开放业务真正需要的访问路径。
数据走出工厂以后,数据流图仍然要继续往外画。
03 · 经验和难点
这一站,小白完成了工厂系统的安全区域划分,并画出了订单、生产、数据库、备份和第三方之间的数据流。最值得记住的经验是:先看系统在哪里,再看数据怎样穿过这些区域。初学者最容易遇到的难点,是只看到系统之间已经连通,却没有继续检查数据的来源、目标、用途、访问条件和日志。