
SECURITY · 從邊界開始
先說清楚資料去哪裡,
誰能做什麼
每一條流程的資料敏感度、權限與失敗後果都不同。先把邊界畫清楚,再決定架構與部署方式。
- ✳
確認哪些資料會進入流程,以及能否離開既有環境
- ✳
確認每個使用者與服務能讀寫的範圍
- ✳
高風險寫入與外部送出必須有清楚授權
- ✳
出錯時能停止、回滾,並找到負責接手的人
開發前,
六個問題
要有負責人
沒有一套安全清單能自動適用所有公司。資料、身分、動作、例外、紀錄與事故責任,都會成為 delivery brief 與驗收條件的一部分。
- 資料✓
- 身分✓
- 系統動作✓
- 人工接手✓
- 操作紀錄✓
- 事故責任✓
安全的六個支柱
01
資料邊界
確認資料來源、傳輸路徑、保存期限與刪除方式。
02
身分與權限
確認每個使用者與服務能讀寫的範圍,以及權限從哪裡來。
03
工具動作
只讀、建議、寫入、送出與核准,各自需要不同控制。
04
評測與監控
正常、錯誤與攻擊情境都要能被測試、觀察與追查。
05
人工接手
超出邊界時停止,並帶著脈絡回到指定負責人。
06
上線責任
版本、事故、回滾與供應商異常都要有人處理。
資料流圖
角色矩陣
工具 Allowlist
評測集
升級 Runbook
變更紀錄
若採購流程需要特定認證、滲透測試、DPA 或供應商問卷,請在第一次對話提出。我們會先確認現有材料與缺口,不預先宣稱文件已齊全。
