数据销毁与账号回收:生命周期末端的两件事

末端环节容易被忽略
数据不用了、人员离职了,如果没有清理与回收动作,既占用存储也留下安全与合规隐患,事后追责时还说不清谁还有权限。
数据销毁怎么做
- 先确认不在保存期限内、无未决争议与引用需求
- 按分级确定销毁范围,逐级审批后执行
- 保留销毁记录:范围、方式、时间与执行人
账号与权限回收
人员变动时同步清理采集账号、数据库权限与看板访问权限,登记回收结果;共享账号尽量拆分为个人账号,避免一人变动影响全局或无法追溯。
定期自查
- 每季度核对账号清单与在用人员是否一致
- 检查密钥与授权文件的有效期,提前续期或停用
- 把发现的问题列入整改清单并跟踪关闭
末端清理做扎实,数据管理的闭环才算完整。
交接时一并核对
人员变动除了办工作交接,还要核对本人名下是否有采集账号、共享文件夹与授权文件,逐项登记处理方式,避免账号长期闲置无人管理。
- 回收完成后用账号清单与在用人员相互对照
- 发现不一致的当场处理并记录结果
核对结果形成一份简短清单,注明每项的处理方式与完成时间,供后续检查与交接时直接引用。