【 3-1 】
数据安全技术开发与运维概述
第3.1章 数据安全技术开发与运维概述
本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解数据安全技术开发与运维概述。
1.1 什么是“技术开发与运维”
数据安全技术开发与运维,是把制度、法律要求和风险控制要求转化成可以实际运行的技术措施,并长期保持这些措施有效。开发阶段负责把安全要求写进系统,测试阶段验证措施是否有效,实施阶段把产品和策略接入现网,运维阶段负责监测、巡检、更新和故障处理。
| 阶段 | 核心问题 | 典型任务 | 交付物 |
|---|---|---|---|
| 需求 | 保护什么、为什么保护 | 识别数据、角色、接口、日志和恢复需求 | 安全需求清单、数据流图 |
| 设计 | 控制放在哪里、怎样实现 | 权限、加密、脱敏、审计和备份设计 | 架构图、权限矩阵、接口规范 |
| 开发 | 代码和配置是否符合设计 | 输入校验、权限判断、敏感数据保护 | 代码、配置基线、审查记录 |
| 测试 | 功能是否有效、风险是否受控 | 权限、日志、接口、脱敏和恢复测试 | 测试计划、缺陷单、测试报告 |
| 实施 | 怎样接入现网并降低上线风险 | 安装、配置、联调和回退准备 | 部署方案、配置清单、验收单 |
| 运维 | 怎样保持长期稳定有效 | 巡检、告警、变更、备份和故障处置 | 巡检表、变更单、事件记录 |
1.2 五项安全属性
| 属性 | 通俗解释 | 风险示例 | 常见控制 |
|---|---|---|---|
| 保密性 | 未授权人员看不到数据 | 客服看到完整身份证号 | 认证、权限、加密、脱敏 |
| 完整性 | 数据不能被随意修改 | 考试成绩被篡改 | 审批、校验、审计、职责分离 |
| 可用性 | 需要时可以正常使用 | 数据库故障导致业务中断 | 冗余、备份、恢复、监控 |
| 可追溯性 | 能够查明谁做了什么 | 无法确定谁导出了数据 | 实名账号、日志、时间同步 |
| 可管理性 | 规则和配置可以持续维护 | 脱敏策略长期失效 | 基线、巡检、变更和复核 |
1.3 技术措施为什么需要管理配合
安全产品可以记录日志、阻止外发或执行脱敏,保护效果取决于数据分类分级、权限审批、策略维护、告警处置和人员责任。没有责任人和处置流程的告警会长期堆积,没有业务确认的脱敏规则可能影响业务或暴露敏感字段。
核心认识:安全产品提供能力,安全工程把能力放到正确位置,运维流程保证能力持续有效。
1.4 初级人员的工作边界
- 在授权范围内执行安装、配置、检查、测试和记录。
- 按照批准方案和厂商文档操作,不擅自扩大范围。
- 发现高风险问题及时上报,并保留日志和现场证据。
- 重大生产变更、核心密钥操作、重要数据共享和重大事件由负责人组织。
- 操作完成后形成可查询、可复核的记录。
1.5 完整工作场景
问题:普通客服能看到完整身份证号
↓
需求:普通客服仅看脱敏值,授权角色审批后查看完整值
↓
设计:角色识别 + 动态脱敏 + 完整号码访问审计
↓
实施:配置字段映射、角色规则和日志规则
↓
测试:客服、考试管理员和未登录用户分别验证
↓
上线:审批、变更、回退和验证
↓
运维:巡检规则状态、检查绕过路径、处理异常告警
↓
需求:普通客服仅看脱敏值,授权角色审批后查看完整值
↓
设计:角色识别 + 动态脱敏 + 完整号码访问审计
↓
实施:配置字段映射、角色规则和日志规则
↓
测试:客服、考试管理员和未登录用户分别验证
↓
上线:审批、变更、回退和验证
↓
运维:巡检规则状态、检查绕过路径、处理异常告警
本节自测
1. 开发、测试、实施和运维分别解决什么问题?
2. 无法查明谁导出了数据,主要违反哪项安全属性?
3. 为什么安全产品不能单独替代制度和人员管理?