敏感数据识别Skill

Skill

Sky-Cube 4cff48c 2.1 KB Updated

File contents

敏感数据识别Skill

适用场景

梳理数据库表、接口出入参、日志、导出文件中的数据字段,识别敏感数据并输出分类分级清单。

执行步骤

  1. 盘点数据资产:库表清单、接口文档、日志格式、导出任务、缓存与消息队列。
  2. 逐字段按分类标准(见下表)打标:类型、级别、来源、流转链路。
  3. 汇总敏感字段清单,标注存储位置与访问方。
  4. 依据级别联动防护要求:高敏字段强制加密/脱敏/最小权限(联动数据脱敏方案Skill与传输存储加密Skill)。
  5. 输出清单并纳入变更管控:新增字段先定级再入库。

分类分级清单

类型 字段示例 建议级别
身份标识 姓名、身份证号、护照、手机号、邮箱
支付金融 银行卡号、支付账户、交易明细、CVV
健康医疗 病历、诊断、体检指标、就诊记录
位置轨迹 精确经纬度、常驻地址、行踪轨迹
生物识别 人脸、指纹、声纹特征
账号凭证 口令哈希、Token、私钥(不落明文字段)
一般个人信息 性别、年龄、职业、昵称
业务敏感 订单金额、供应链价格、内部架构信息
公开信息 已公开且无害化处理的信息

规范要点

  • 分级依据以公认标准方向(个人信息保护、数据分类分级原则)为准,具体合规义务标注「需法务/专业人士确认」。
  • 同一字段在不同场景级别可变(如 IP 单独无害、与时间组合成轨迹则升高),按场景定级。
  • 敏感字段清单与代码/配置位置绑定,便于后续脱敏与加密落地。
  • 报告中引用字段样本时必须打码,不展示真实值。

输出模板

## 敏感数据识别清单
| 数据资产 | 字段 | 类型 | 级别 | 存储位置 | 访问方 | 保护要求 |

自检清单

  • 覆盖库表、接口、日志、导出四类资产
  • 每字段有类型、级别与流转位置
  • 高敏字段已联动加密/脱敏要求
  • 新增字段定级前置机制已建立

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/sensitive-data-identification commit 4cff48cbb0

Frequently asked questions

npx skillmds@latest add sky-cube/skill-80