先看安全措施怎样运行
把第二模块建好的工程继续向后推进。
【 第 1 步 】
师傅:“尼娅面包厂的数据安全工程已经完成规划和建设,系统开始真正进入运行阶段。接下来不能只看‘有没有装安全产品’,还要看这些措施能不能长期有效。今天我们先认识数据安全技术开发与运维:开发阶段把安全要求写进系统,测试阶段验证措施是否有效,实施阶段把产品和策略接入现网,运维阶段持续巡检、告警、备份和处理故障。
同时还要认识保密性、完整性、可用性、可追溯性和可管理性五项安全属性。后面每一站,我们都要问四个问题:保护什么、措施放在哪里、怎样验证、运行以后由谁维护。”

01 · 现场对话
把第二模块建好的工程继续向后推进。
所有技术都从业务和数据开始。
把现场问题放进基本安全目标。
安全能力还需要持续管理。
02 · 小白做现场笔记
第二模块把安全工程建起来,第三模块让这些安全能力真正运行起来。
开发负责做进去,测试负责证明,实施负责接进去,运维负责一直管下去。
保密性:不该看的人不能看到。
完整性:数据不能被随意改掉。
可用性:需要的时候,系统和数据要能够用。
可追溯性:出了问题,要能够顺着记录找到操作人和过程。
可管理性:安全措施不能只配一次,还要长期有人管。
产品提供能力,流程保证能力一直有效。
03 · 经验和难点
这一站,小白把数据安全工程从“建设完成”继续推进到开发、测试、实施和长期运维,并认识了五项基本安全属性。最值得记住的经验是:每项技术措施都要同时知道作用、部署位置、验证方法和运行责任。初学者最容易遇到的难点,是把安全产品本身当成安全结果,忽略持续维护和管理流程。