先看数据怎么进入工厂
第一步从收集开始。
【 第 7 步 】
师傅:“今天我们沿着另一条‘生产线’走一遍。会员手机号从门店被收集,进入会员系统保存,客服会查询,数据可能被导出进行业务处理,也会发送给第三方物流,系统还会生成备份,最后到期清理。
数据从产生到退出的整个过程,就是数据全生命周期。我们要依次检查收集、传输、存储、使用加工、共享公开、备份归档、删除退出这些阶段,并为每个阶段设计不同的安全控制。
例如收集阶段检查字段最小化,存储阶段检查权限和加密,导出阶段检查审批和日志,共享阶段检查接收方和用途。最后还要给每项控制安排明确的验证方法。”

01 · 现场对话
第一步从收集开始。
存储阶段要关注权限和保护。
数据在使用中仍然需要保护。
生命周期继续延伸到副本和外部接收方。
02 · 小白做现场笔记
数据走到哪里,安全控制就跟到哪里。
入口少收一点,后面就少保护一点。
数据在路上,同样需要验证身份和保护内容。
数据存进去以后,要管谁能读、谁能改、坏了怎么办。
能够查询,不等于能够无限复制和导出。
共享数据以前,先把接收方和使用边界说清楚。
副本也是数据,也需要和主数据一样被保护。
系统关了,不代表数据、接口和权限会自动消失。
03 · 经验和难点
这一站,小白沿着会员数据从收集、存储、使用、导出、共享、备份到删除退出的路线,为每个阶段找到了对应的控制动作。最值得记住的经验是:每一个处理阶段都要有控制目标、具体措施和验证方法。初学者最容易遇到的难点,是只关注主系统中的数据,忽略导出文件、第三方副本、备份和系统退出后的遗留数据。