
-
数据来自哪个系统; -
由哪个部门负责; -
包含哪些字段; -
被哪些任务读取; -
被加工成什么结果; -
最终提供给哪些应用; -
哪些环节存在敏感数据。

1.按业务类型分类
-
客户数据 -
员工与人力数 -
财务数据 -
供应商数据 -
生产数据 -
研发数据 -
合同和项目数据 -
经营管理数据
2.按敏感程度分级
3.按使用场景进一步判断

-
谁可以访问; -
可以访问什么数据; -
可以执行什么操作; -
在什么时间和什么场景下访问。

1.按角色控制
2.按组织范围控制
3.按操作类型控制
4.按环境隔离


-
手机号中间部分隐藏; -
身份证号只保留必要位数; -
银行账号只展示前后几位; -
姓名部分替换; -
对邮箱地址进行局部处理; -
对测试数据进行虚拟化或替换; -
对不同角色展示不同粒度的数据。

-
同步任务读取了不必要的字段; -
中间表长期保留敏感数据; -
文件导入过程没有访问控制; -
接口返回字段超过业务需要; -
失败重试时产生临时文件; -
增量同步重复写入或遗漏删除记录; -
数据写错目标库却没有及时发现。


-
主键是否重复; -
必填字段是否为空;数据量是否异常变化; -
关键编码是否匹配; -
重要状态是否符合业务规则; -
源端与目标端金额是否一致; -
增量数据是否重复写入; -
敏感字段是否按规则处理。

-
谁创建或修改了数据任务; -
谁调整了连接配置; -
谁变更了字段处理和脱敏规则; -
任务什么时候运行; -
从哪里读取了数据; -
向哪里写入了数据; -
处理了多少条记录; -
是否出现异常和重试; -
接口被谁调用; -
数据质量校验是否通过。

-
返回字段过多; -
调用方身份不明确; -
接口权限过宽; -
调用频率没有限制; -
敏感数据没有脱敏; -
接口版本变更没有记录; -
异常调用没有监控。


