返回帮助中心
指南
治理与安全
本指南阐述了 Centriu 中治理与安全的实用原则:谁可以访问什么、如何保护敏感数据、如何记录职责,以及如何持续审查访问权限。
Centriu 治理的基本原则
唯一可信数据源
对于受监控的指标,应将 Centriu 视为官方数据源。
最小必要访问权限
每个人只能看到完成工作所需的内容。
明确的负责人
每个模块、仪表板或关键指标都应始终有一名负责人。
持续审查
治理不是一个项目,而是一个流程(每月和每季度审查)。
角色与权限结构(示例)
请根据 Centriu 中的实际角色进行调整:
全局管理员
- 管理用户、权限、集成和常规设置。
- 完全访问权限;应限于少数几个人。
区域管理员 / 经理
- 配置其所在区域的仪表板、目标和提醒。
- 不涉及全局集成或安全设置。
操作员
- 使用操作界面(服务、工单、记录)。
- 仅限访问必要的数据。
查看者
- 仅查看仪表板和报告。
- 适合管理层和董事会。
实用规则
如果你不放心让某人按下一个会删除所有内容的按钮,那么此人就不应担任全局管理员。
敏感数据处理
1. 对数据进行分类
- 内部公开: 任何员工均可查看(例如:客户总数)。
- 受限: 仅限部分部门(例如:每位客户的金额)。
- 机密: 高度受控的访问(例如:敏感个人数据)。
2. 保护受限/机密内容
- 按角色和群组限制访问。
- 避免在广泛共享的仪表板中暴露敏感数据。
- 必要时使用匿名化或聚合处理(区间、汇总)。
- 在内部文档中记录哪些字段属于敏感字段以及谁可以查看它们。
运营安全
登录最佳实践
- 始终使用企业邮箱。
- 启用双因素认证(如可用)。
- 避免使用没有明确负责人的通用账户。
会话与设备
- 尽可能关闭非活跃用户的会话。
- 在更关键的场景中,可通过 VPN 或企业 IP 限制访问(如果产品支持)。
访问权限审查周期
实施一个简单的周期:
- 每月: 审查用户列表、调整角色并减少不必要的访问权限。
- 员工离职时: 立即撤销访问权限,并转移仪表板和集成的所有权。
- 创建新团队/项目时: 确定将使用哪些数据、哪些角色拥有访问权限,以及是否存在敏感数据。
职责记录
创建一份简单的记录(一份文档或 Centriu 中的治理标签页),包含:
- 每个关键指标的负责人。
- 每个重要仪表板的负责人。
- 主要集成的负责人。
这样可以减少出问题时出现“无人负责”局面的可能性。
事件与响应
定义一个基本流程:
- 如何报告数据问题(错误的仪表板、异常的数字)。
- 向谁报告(渠道和负责人)。
- 严重程度(低、中、高)。
- 如何记录根本原因和纠正措施。
即使没有专门的模块,也应使用一个专用渠道(例如:“Centriu – 事件”)。
主动治理与安全检查清单
- 至少有 2 名全局管理员(且不超过 5 名)。
- 每个模块都有明确的负责人。
- 敏感数据已被梳理并加以保护。
- 用户列表已在过去 30 天内进行过审查。
- 员工入职和离职均有明确的流程。
- 设有处理数据疑问和事件的官方渠道。
