收集时先看字段
数据一进入系统就开始控制。
【 第 4 步 】
师傅:“前面我们检查了系统和基础设施,今天把注意力重新放回数据本身。门店收集会员信息以后,数据会经过传输、存储、查询、分析、导出、共享、备份,最后归档或删除。每个阶段都会出现不同风险,所以要建立数据处理全生命周期安全防护。
收集阶段重点检查目的、字段、入口和输入校验;存储阶段检查权限、加密、防篡改和恢复;使用阶段关注越权查询、批量导出和测试数据;对外提供时还要控制接收方、字段和传输;
系统退役时继续处理账号、接口和数据副本。今天要学会把安全措施放到数据实际发生动作的位置。”

01 · 现场对话
数据一进入系统就开始控制。
数据进入系统后继续控制。
同一批数据在不同动作下风险会变化。
开发测试不能随便复制生产数据。
02 · 小白做现场笔记
数据发生什么动作,就检查这个动作需要什么安全控制。
数据刚进入系统时,就已经开始接受安全检查。
存储阶段既要防别人看和改,也要保证坏了能够恢复。
同一份数据,查询、分析和导出时的风险并不一样。
测试需要的是“能完成测试的数据”,不一定需要完整生产数据。
数据发出去以前先管出口,合作结束以后还要管退出。
系统下线只是机器停止服务,安全工作还要继续清理遗留内容。
03 · 经验和难点
这一站,小白沿着收集、存储、使用、导出、共享和测试等处理活动,逐步给数据配置了对应的安全控制。最值得记住的经验是:同一份数据在不同处理阶段,需要的保护措施并不相同。初学者最容易遇到的难点,是只保护生产数据库,却忽略导出文件、分析副本和开发测试环境中的数据。