





数字化系统数据安全防护分四个层面:传输加密、存储加密、访问控制、审计日志。在成都,任何一个企业上系统都应该做全链路防护,不能只做表面。
在成都,数据在网络上传输时不能明文。用HTTPS/TLS加密传输,防止中间人窃听和篡改。特别是登录、支付、敏感数据查询这些环节,必须走HTTPS。
在成都,数据库里的敏感数据不能明文存。用户密码用单向哈希加盐存储,手机号、身份证号等个人信息加密或脱敏存储。数据库备份文件也要加密,防止备份泄露。
在成都,谁能看什么数据要严格控制。基于角色的访问控制(RBAC):管理员、普通用户、访客各看各的。敏感数据(财务、客户隐私)额外限制访问IP和时间。最小权限原则——每个用户只给工作必需的权限。

在成都,谁在什么时候查了什么数据、做了什么修改,全部记录日志。日志不可篡改,定期审计。出了安全事件,日志是追溯依据。
在成都,定期备份数据,异地保存。备份要定期做恢复演练,确认真出事了能恢复。只备份不演练,备份文件可能是坏的。
第一,默认密码没改。第二,数据库端口暴露在公网。第三,员工账号共用。第四,没有定期安全扫描。在成都,这些低级错误往往是数据泄露的源头。