【 3-1 】

数据安全技术开发与运维概述

第3.1章 数据安全技术开发与运维概述

本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解数据安全技术开发与运维概述。

1.1 什么是“技术开发与运维”

数据安全技术开发与运维,是把制度、法律要求和风险控制要求转化成可以实际运行的技术措施,并长期保持这些措施有效。开发阶段负责把安全要求写进系统,测试阶段验证措施是否有效,实施阶段把产品和策略接入现网,运维阶段负责监测、巡检、更新和故障处理。

阶段核心问题典型任务交付物
需求保护什么、为什么保护识别数据、角色、接口、日志和恢复需求安全需求清单、数据流图
设计控制放在哪里、怎样实现权限、加密、脱敏、审计和备份设计架构图、权限矩阵、接口规范
开发代码和配置是否符合设计输入校验、权限判断、敏感数据保护代码、配置基线、审查记录
测试功能是否有效、风险是否受控权限、日志、接口、脱敏和恢复测试测试计划、缺陷单、测试报告
实施怎样接入现网并降低上线风险安装、配置、联调和回退准备部署方案、配置清单、验收单
运维怎样保持长期稳定有效巡检、告警、变更、备份和故障处置巡检表、变更单、事件记录

1.2 五项安全属性

属性通俗解释风险示例常见控制
保密性未授权人员看不到数据客服看到完整身份证号认证、权限、加密、脱敏
完整性数据不能被随意修改考试成绩被篡改审批、校验、审计、职责分离
可用性需要时可以正常使用数据库故障导致业务中断冗余、备份、恢复、监控
可追溯性能够查明谁做了什么无法确定谁导出了数据实名账号、日志、时间同步
可管理性规则和配置可以持续维护脱敏策略长期失效基线、巡检、变更和复核

1.3 技术措施为什么需要管理配合

安全产品可以记录日志、阻止外发或执行脱敏,保护效果取决于数据分类分级、权限审批、策略维护、告警处置和人员责任。没有责任人和处置流程的告警会长期堆积,没有业务确认的脱敏规则可能影响业务或暴露敏感字段。

核心认识:安全产品提供能力,安全工程把能力放到正确位置,运维流程保证能力持续有效。

1.4 初级人员的工作边界

  • 在授权范围内执行安装、配置、检查、测试和记录。
  • 按照批准方案和厂商文档操作,不擅自扩大范围。
  • 发现高风险问题及时上报,并保留日志和现场证据。
  • 重大生产变更、核心密钥操作、重要数据共享和重大事件由负责人组织。
  • 操作完成后形成可查询、可复核的记录。

1.5 完整工作场景

问题:普通客服能看到完整身份证号

需求:普通客服仅看脱敏值,授权角色审批后查看完整值

设计:角色识别 + 动态脱敏 + 完整号码访问审计

实施:配置字段映射、角色规则和日志规则

测试:客服、考试管理员和未登录用户分别验证

上线:审批、变更、回退和验证

运维:巡检规则状态、检查绕过路径、处理异常告警

本节自测

1. 开发、测试、实施和运维分别解决什么问题?

2. 无法查明谁导出了数据,主要违反哪项安全属性?

3. 为什么安全产品不能单独替代制度和人员管理?