返回帮助中心
指南

治理与安全

本指南阐述了 Centriu 中治理与安全的实用原则:谁可以访问什么、如何保护敏感数据、如何记录职责,以及如何持续审查访问权限。

Centriu 治理的基本原则

唯一可信数据源

对于受监控的指标,应将 Centriu 视为官方数据源。

最小必要访问权限

每个人只能看到完成工作所需的内容。

明确的负责人

每个模块、仪表板或关键指标都应始终有一名负责人。

持续审查

治理不是一个项目,而是一个流程(每月和每季度审查)。

角色与权限结构(示例)

请根据 Centriu 中的实际角色进行调整:

全局管理员

  • 管理用户、权限、集成和常规设置。
  • 完全访问权限;应限于少数几个人。

区域管理员 / 经理

  • 配置其所在区域的仪表板、目标和提醒。
  • 不涉及全局集成或安全设置。

操作员

  • 使用操作界面(服务、工单、记录)。
  • 仅限访问必要的数据。

查看者

  • 仅查看仪表板和报告。
  • 适合管理层和董事会。

实用规则

如果你不放心让某人按下一个会删除所有内容的按钮,那么此人就不应担任全局管理员。

敏感数据处理

1. 对数据进行分类

  • 内部公开: 任何员工均可查看(例如:客户总数)。
  • 受限: 仅限部分部门(例如:每位客户的金额)。
  • 机密: 高度受控的访问(例如:敏感个人数据)。

2. 保护受限/机密内容

  • 按角色和群组限制访问。
  • 避免在广泛共享的仪表板中暴露敏感数据。
  • 必要时使用匿名化或聚合处理(区间、汇总)。
  • 在内部文档中记录哪些字段属于敏感字段以及谁可以查看它们。

运营安全

登录最佳实践

  • 始终使用企业邮箱。
  • 启用双因素认证(如可用)。
  • 避免使用没有明确负责人的通用账户。

会话与设备

  • 尽可能关闭非活跃用户的会话。
  • 在更关键的场景中,可通过 VPN 或企业 IP 限制访问(如果产品支持)。

访问权限审查周期

实施一个简单的周期:

  • 每月: 审查用户列表、调整角色并减少不必要的访问权限。
  • 员工离职时: 立即撤销访问权限,并转移仪表板和集成的所有权。
  • 创建新团队/项目时: 确定将使用哪些数据、哪些角色拥有访问权限,以及是否存在敏感数据。

职责记录

创建一份简单的记录(一份文档或 Centriu 中的治理标签页),包含:

  • 每个关键指标的负责人。
  • 每个重要仪表板的负责人。
  • 主要集成的负责人。

这样可以减少出问题时出现“无人负责”局面的可能性。

事件与响应

定义一个基本流程:

  • 如何报告数据问题(错误的仪表板、异常的数字)。
  • 向谁报告(渠道和负责人)。
  • 严重程度(低、中、高)。
  • 如何记录根本原因和纠正措施。

即使没有专门的模块,也应使用一个专用渠道(例如:“Centriu – 事件”)。

主动治理与安全检查清单

  • 至少有 2 名全局管理员(且不超过 5 名)。
  • 每个模块都有明确的负责人。
  • 敏感数据已被梳理并加以保护。
  • 用户列表已在过去 30 天内进行过审查。
  • 员工入职和离职均有明确的流程。
  • 设有处理数据疑问和事件的官方渠道。

后续步骤