选型与采购
用云系统前,数据安全怎么评估
云部署(SaaS)的便利有目共睹,但实验室数据(样品、委托方、检测结果)属于敏感业务数据,用云之前要把数据安全评估做足。评估按五步走。
一、明确数据边界
先搞清楚:哪些数据会进云、存在哪里、谁能碰。
- 数据中心位置(境内/境外)与法规适用性;
- 数据分类:业务数据、配置数据、日志数据各自归属;
- 委托方/样品信息作为敏感数据的处理承诺。
二、评估访问控制
- 厂商内部人员访问数据的审批与审计机制(“谁看了我的数据”可查);
- 账号体系:MFA(多因素认证)支持、角色权限粒度;
- 管理后台的权限分离(厂商管理员与租户管理员边界)。
三、核验加密与备份
- 传输加密(TLS)与存储加密(数据落盘加密):问清加密范围与密钥管理;
- 备份策略:备份频率、保留周期、恢复测试是否可验证;
- 数据删除:服务终止或删除账号时,数据删除与残存介质处理承诺。
四、看合规与安全认证
- 是否持有 ISO/IEC 27001 等安全管理体系认证(认证在有效期内、覆盖范围是否包含本项目);
- 是否有运维安全流程(漏洞管理、渗透测试、事件响应);
- 国内服务注意网络安全等级保护(等保)测评情况(三级/二级)。
五、把安全承诺写进合同
| 条款 | 内容 |
|---|---|
| 数据归属 | 数据归租户方,厂商不得用于训练等未授权用途 |
| 数据处置 | 终止时的导出、删除与销毁承诺及时限 |
| 安全事件 | 通报时限、责任与赔偿 |
| 子处理方 | 厂商转包(子处理者)须经同意并约束其安全义务 |
| 审计权利 | 租户对安全措施的文件/合规证据的调阅权 |
六、一个判断标准
安全评估的终点不是“厂商有没有安全”,而是“出了问题,谁负责、数据怎么拿回来”。 即便选择云模式,也要保留“数据可完整导出、可随时迁走”的权利——这是用云的安全底线。
规模不大、IT 能力有限的实验室用云很合理,但“数据可迁出”这条底线,无论云端本地都不能让步。