数据安全常识:那些常被问到的六个问题
在跟企业IT负责人聊天时,有个现象反复出现:大家最关心的不是零信任架构,也不是同态加密,而是几个特别具体的问题。比如密码到底设多长才够,离职员工的账号多久停掉,云盘能不能存客户名单。这些问题看着琐碎,但真出了事,多半就栽在这些地方。过去两年我整理了几十起公开披露的数据安全事件,其中超过六成跟弱口令、权限没回收、备份没验证直接相关。下面挑六个被问得最多的问题,逐个拆开看。
第一个问题:密码设成什么样算安全?很多人的直觉是加个感叹号、换个大小写就行。但根据对公开泄露库的观察,排名前十的密码里,像“Admin@123”“P@ssw0rd”这类看起来复杂的组合依然常见。原因很简单,它们符合复杂度要求,又好记。可攻击者手里有专门针对这类模式的字典。一个更实际的建议是:用长短语代替短复杂密码,比如把「蓝色小狗跑得快」变成一串足够长的字符。长度带来的安全增益,远大于符号替换。另外,别在多个系统复用同一个密码,这是老生常谈,但数据泄露事件里,撞库成功率依然能到百分之二到三。
第二个问题:权限给多少才合适?不少团队的做法是,项目一开始为了方便,直接给核心成员开管理员权限。项目结束,权限还在。2023年有个案例,某公司前员工离职八个月后,账号仍能访问内部数据库,最终导走了近十万条客户记录。这种事不是个例。合理的做法是定期过一遍权限清单,重点看三类账号:离职人员、长期不活跃账号、外包或临时账号。频率不用太高,每季度一次,每次花不了两小时,但能堵住大部分内部隐患。数据安全里,权限管理是最枯燥也最有效的一环。
第三个问题:备份到底要多久做一次?很多人觉得每天一次就够了。但关键不在频率,而在恢复验证。我见过备份策略写得很漂亮,每天增量、每周全量,结果真出事时发现备份文件损坏,或者恢复流程要花十几个小时。根据对几起勒索软件事件的走势分析,受害企业平均停机时间超过五天,其中近一半是因为备份不可用。建议是:备份频率根据数据更新速度定,但每季度至少做一次恢复演练。演练不用全量,挑一小部分文件,走一遍完整流程,看看实际要多久。这个动作比多买两块硬盘管用得多。
第四个问题:云盘能不能存工作数据?这个问题的答案取决于数据分类。如果只是公开的宣传材料,问题不大。但客户名单、合同扫描件、财务表格,放到个人云盘里,风险就高了。2022年有一起事件,某销售把客户表存在个人网盘,账号被盗后数据被挂到论坛上。企业要么提供受控的内部存储方案,要么明确禁止清单。最怕的是模糊状态:员工不知道能不能用,IT也不知道谁在用。定期做一次数据流向观察,看看敏感文件都去了哪里,比事后追责更有意义。
第五个问题:日志要存多久?很多团队只存三十天,觉得够查最近问题就行。但数据安全事件从发生到发现,平均间隔超过两百天。三十天的日志窗口,意味着早期痕迹早没了。建议至少保留六个月,核心系统保留一年。存储成本确实会上去,但跟事件调查时的被动比起来,这笔投入划算。另外,日志本身也要保护,别让攻击者进来第一件事就是删日志。
第六个问题:小团队要不要做数据安全?答案是,要,但不用照搬大公司那套。如果只有十几个人,先把三件事做好:离职当天停账号、重要文件定期备份并验证、别用公共网盘存敏感数据。这三条做到,已经能挡住大部分常见风险。至于更复杂的预测模型或威胁情报平台,等团队规模和数据量上来了再说。数据安全不是一次性的项目,更像一种日常习惯。从这几个常见问题入手,比追求一步到位更实际。