【 1-9 】
综合实训:在线培训平台
第1.9章 综合实训:在线培训平台
本章内容依据《数据安全工程技术人员(初级)第一模块零基础详细学习教材》整理,系统讲解综合实训:在线培训平台。
9.1 案例背景
某在线培训平台提供课程报名、线上学习、在线考试、证书查询、支付和客户服务。平台包括用户中心、课程系统、考试系统、支付系统、客服系统、日志平台和备份系统。
平台处理的数据包括姓名、手机号、邮箱、身份证号码、学习记录、考试成绩、订单信息、支付流水号、登录日志、IP 地址、设备信息、客服咨询记录和证书编号。
9.2 第一步:确定识别范围
| 范围类型 | 具体对象 |
|---|---|
| 业务系统 | 用户中心、课程系统、考试系统、支付系统、客服系统 |
| 基础平台 | 日志平台、备份平台、数据库、对象存储 |
| 接口 | 短信接口、支付接口、在线监考接口、证书查询接口 |
| 人员角色 | 运营、客服、考试管理、财务、开发、运维、安全 |
| 环境 | 生产、测试、开发、培训、灾备 |
| 第三方 | 短信服务商、支付服务商、云服务商、在线监考服务商 |
9.3 第二步:建立数据资产台账
| 资产编号 | 资产名称 | 所属系统 | 数据内容 | 来源 | 目的 | 负责人 |
|---|---|---|---|---|---|---|
| TP-001 | 用户基本信息表 | 用户中心 | 姓名、手机号、邮箱 | 用户注册 | 账号创建与联系 | 用户运营负责人 |
| TP-002 | 身份认证记录 | 考试系统 | 姓名、身份证号、认证结果 | 用户提交/认证服务 | 考试身份核验 | 考试平台主管 |
| TP-003 | 学习记录表 | 课程系统 | 课程、进度、学习时长 | 系统生成 | 进度管理与服务 | 课程运营负责人 |
| TP-004 | 考试成绩表 | 考试系统 | 成绩、答题记录、考试时间 | 考试活动 | 成绩评定与证书管理 | 考试平台主管 |
| TP-005 | 订单与支付记录 | 支付系统 | 订单、金额、支付流水号 | 交易活动 | 支付和对账 | 财务负责人 |
| TP-006 | 客服记录 | 客服系统 | 联系方式、咨询内容、工单 | 客服活动 | 处理咨询与投诉 | 客服负责人 |
| TP-007 | 登录日志 | 日志平台 | IP、时间、设备信息 | 系统生成 | 审计和排障 | 运维负责人 |
| TP-008 | 数据库备份集 | 备份系统 | 业务数据库备份 | 系统备份 | 灾难恢复 | 技术负责人 |
9.4 第三步:绘制数据流图
[学员]
│ 注册/报名/考试
▼
[门户与移动端]
├──> [用户中心] ───> [短信服务商]
├──> [课程系统] ───> [学习分析平台]
├──> [考试系统] ───> [在线监考服务]
└──> [支付系统] ───> [支付服务商]
[用户中心/课程/考试/支付]
├──> [日志平台]
└──> [加密备份系统]
│ 注册/报名/考试
▼
[门户与移动端]
├──> [用户中心] ───> [短信服务商]
├──> [课程系统] ───> [学习分析平台]
├──> [考试系统] ───> [在线监考服务]
└──> [支付系统] ───> [支付服务商]
[用户中心/课程/考试/支付]
├──> [日志平台]
└──> [加密备份系统]
9.5 第四步:完成分类
| 数据项 | 建议类别 | 说明 |
|---|---|---|
| 姓名、手机号、邮箱 | 个人信息、联系方式 | 能够识别或联系个人 |
| 身份证号码 | 敏感个人信息、身份信息 | 身份冒用和权益风险较高 |
| 学习记录 | 个人信息、行为数据、业务数据 | 反映个人学习活动 |
| 考试成绩 | 个人信息、业务数据 | 影响证书、评价和个人权益 |
| 支付流水号 | 交易数据 | 用于支付、对账和风险控制 |
| IP 地址、设备信息 | 网络日志数据、个人相关信息 | 可用于安全审计和设备识别 |
| 课程内容 | 知识产权相关数据 | 可能属于组织内容资产 |
| 系统配置 | 技术运维数据 | 影响系统安全和运行 |
9.6 第五步:完成初步分级
| 数据项 | 建议级别 | 主要理由 | 控制措施 |
|---|---|---|---|
| 公开课程介绍 | 一级 | 公开后影响较小 | 发布审核、版本管理 |
| 内部运营报表 | 二级/三级 | 泄露影响经营,篡改影响决策 | 部门权限、备份、导出审批 |
| 用户姓名和手机号 | 三级/四级 | 涉及个人权益,规模较大时风险提高 | 权限、脱敏、审计、导出控制 |
| 身份证号码 | 四级 | 身份冒用风险高 | 加密、脱敏、严格审批、操作审计 |
| 考试成绩 | 三级 | 泄露影响隐私,篡改影响公平 | 访问控制、完整性保护、备份 |
| 支付相关信息 | 四级 | 涉及交易和财产风险 | 加密、最小权限、审计 |
| 系统日志 | 二级/三级 | 包含安全和个人相关信息 | 集中存储、完整性保护、期限管理 |
| 数据库备份 | 按源数据综合确定 | 集中包含大量数据 | 加密、隔离、恢复验证 |
9.7 第六步:检查合法、正当、必要
| 业务功能 | 主要字段 | 核查要点 |
|---|---|---|
| 账号注册 | 手机号、验证码、账号信息 | 字段是否为创建账号所需,告知是否清晰 |
| 在线考试 | 姓名、证件信息、考试记录 | 身份核验范围、敏感信息保护、保存期限 |
| 课程推荐 | 学习记录、兴趣标签 | 分析目的与原始目的是否一致,是否需要去标识化 |
| 客服处理 | 联系方式、订单、咨询内容 | 客服权限和展示范围是否最小 |
| 短信通知 | 手机号、通知内容 | 第三方仅取得必要字段,接口和协议是否受控 |
9.8 第七步:设计脱敏规则
| 字段 | 普通客服 | 考试管理员 | 数据分析人员 |
|---|---|---|---|
| 姓名 | 姓氏+星号 | 按业务需要显示 | 替代标识 |
| 手机号 | 前三后四 | 前三后四,审批后完整 | 删除或受控哈希 |
| 身份证号 | 不可见 | 前六后四,审批后完整 | 删除 |
| 详细地址 | 按工单需要显示 | 不可见 | 泛化到城市 |
| 考试成绩 | 按服务需要查看 | 完整查看 | 按区间或聚合统计 |
9.9 第八步:形成管理措施清单
- 建立用户信息、学习记录、考试数据、支付数据、日志和备份的资产台账。
- 对身份证号、手机号、支付信息配置加密和脱敏规则。
- 对考试成绩和大批量用户信息导出设置审批、限量和操作日志。
- 对短信、支付、监考和云服务建立第三方处理记录和合同条款。
- 开发、测试和培训环境使用模拟或脱敏数据。
- 备份采用加密存储、访问隔离和定期恢复验证。
- 离职、调岗和临时授权到期后及时回收权限。
- 为临时分析表、导出文件和中间数据设置自动清理期限。
- 对异常查询、批量下载和接口高频调用设置告警。
- 每季度复核台账、权限和第三方清单。
9.10 实训提交物
- 一份数据资产台账。
- 一份数据分类分级表。
- 一份数据流图草图。
- 一份目的—字段—期限表。
- 一份脱敏规则登记表。
- 一份基础安全管理措施清单。