业务系统的安全不仅取决于技术防护,也取决于组织如何分配账号、处理数据和执行日常管理。上线前建立简单、可执行的规则,比事后补救更有效。
坚持最小权限原则
用户只获得完成工作所需的菜单、数据范围和操作权限。管理员账号应控制数量,避免多人共享同一账号。
- 按岗位建立角色,不直接逐人堆叠权限
- 高风险操作单独授权
- 定期复核长期未使用账号
- 离职或转岗时及时回收权限
谨慎处理敏感数据
上传或录入前识别个人信息、商业秘密、医疗资料和客户凭证。非必要字段不收集,测试环境不要直接复制完整生产数据。
建立日志与异常检查
保留登录、权限变更、导出和关键业务操作记录,并明确由谁、以什么频率检查异常。日志本身也应限制访问并设置合理保存期限。
备份必须能够恢复
仅看到备份任务成功并不够,应定期进行恢复演练,确认数据库、上传文件和配置可以在目标时间内恢复。
- 至少保留不同时间点的备份
- 重要备份与生产环境隔离
- 记录恢复步骤和负责人
- 演练后复盘耗时与数据完整性
发生问题后的处理顺序
先限制影响范围并保存证据,再评估受影响的数据和用户,随后修复原因、恢复服务并记录改进项。涉及法规或客户约定时,应按要求完成通知。