规定原文说了个啥
核心就一句话:持证机构收集用户信息必须明示同意,最小化采集,加密存储,本地化处理,泄露了得24小时内上报。
翻译成人话
你不能偷偷摸摸拿用户的信息。人家没点头,你一丁点数据都不准碰。
什么叫最小化采集?就是用户只买包薯片,你别问他要身份证号和家庭住址,拿到手机号和收货地址就够了。多问就是违规。
加密存储更直白了——你后台后台数据库里不能直接看到明文手机号、银行卡号。有些同行偷懒,后台订单详情页直接显示完整卡号,这要被查到了,罚金够你喝一壶的。
这件事会砸到谁头上
普通用户这边,你其实能感觉到变化。以前注册个支付网站,下一步就是骚扰电话,现在至少大平台收敛多了。
小商户是最迷糊的。你开个微店,用第三方的订单管理系统,那个系统如果把你客户的收货信息泄露了,你也有连带责任。不是说你不知情就没事。
平台方最难受。支付机构、电商平台、哪怕是做个支付API二次分发的,都在监管的射程范围内。央行、网信办随时可能来抽查你的数据库日志。
你现在到底该做什么
先把数据库里所有明文存储的敏感字段找出来。手机号、身份证、银行卡号,这三样必须脱敏。
脱敏的方案不难,AES-256加密,密钥别写在代码里,放环境变量或者专门的密钥管理服务。数据库做访问控制,生产环境IP白名单,任何远程连接都得走堡垒机。
订单接口的响应报文也得检查一遍。我之前见过一个站,前端隐藏了用户手机号,但抓包一看,后台返回的JSON里完整手机号赫然在列。这种基本属于裸奔。
还有个冷门的点,日志文件。你系统运行日志里很容易顺手把请求参数全打出来,里面就包含用户敏感信息。日志也得做脱敏处理,或者至少限制日志文件的访问权限。
厨房水槽昨晚堵了,倒了一整瓶疏通剂下去,咕噜噜冒了几个泡就没了动静。拿手电筒照了半天,感觉里面卡了个钢丝球,今天还得找物业来拆管子。
出了事有多严重
罚钱是起步动作。去年有家支付公司因为数据安全问题,被罚了大概千万级,牌照续展直接卡壳。没有支付牌照,公司等于原地解散。
更麻烦的是用户集体诉讼。你把人家信息漏了,几十万用户起诉你,法务团队加班加点都不够用。而且现在数据泄露事件必须上报,瞒报的处罚力度翻倍。
有人说我把服务器放国外是不是就管不着我了。别天真,只要你在国内开展支付业务,数据就必须本地化存储。《个人信息保护法》对境外主体也一样有约束力,到时候给你断个域名解析就够你受的。
不用过度恐慌
也不是说明天监管部门就冲进你家门。目前整治的重点还是头部机构,你只要把基础的数据加密和权限管控做好,暂时不会有大问题。
但别以为这是走过场。我身边已经有人因为数据库被脱库,明文密码和支付记录全被挂暗网上卖。后续处理花了大几十万,公司直接关门。
别做支付站了,除非你想体验什么叫心力交瘁 这篇里我也聊过,做支付这行,数据安全是第一道生死线,过了线赚钱不难,没过线就全白干。这件事上,多小心都不为过。
讨论区