数据全生命周期管理覆盖从采集至销毁六大关键阶段,各阶段

设置清晰管控要点与规范标准,保障数据全生命周期内的质量、

安全与合规

数据全生命周期流程

采集

采集

传输

传输

存储

存储

处理

处理

交换

交换

销毁

销毁

采集

采集

以各类渠道收集、手工填报、系统对接、批量导入等方式获取原始数据,完成数据初校验、格式规整,用于后续业务与分析。

▶所有数据采集工作须前置评审,核验数据为业务必需,严控源头过度采集、违规采集风险。

传输

传输

校内系统互通、内外对接、线上下发上报等场景下的数据流转,包含内网传输、外网跨机构传输。

▶跨网络、跨单位开展数据传输须配套相应安全防护措施,落实加密管控,防范数据传输过程中发生泄露、篡改、劫持风险。

存储

存储

对采集完毕的各类数据开展分级安全留存与防护,在合规留存周期内保障授权人员正常调取访问。

▶数据存储须落实对应分级安全策略,建立完善备份与故障恢复机制,保障数据不丢失、杜绝非法访问。

处理

处理

围绕业务运营、统计分析、科研、报表制作等需求,开展数据清洗、计算、加工、脱敏、汇总、拆分、建模等各类加工操作。

▶所有数据加工必须具备合规、合理业务依据;敏感数据处理全过程留存操作日志,所有操作行为可追溯。

交换

交换

校内部门间共享、对外单位报送、第三方合作流转、开放查询等数据互通场景,包含对内共享、对外输出。

▶对外数据交换须履行审批流程,遵循最小必要原则限定开放范围;对所有数据交换行为建立台账,严防敏感信息超范围对外泄露。

销毁

销毁

依据数据留存时限、法律法规及校内制度,对到期、失效、违规留存的存储与归档数据实施彻底清除。

▶根据数据敏感等级匹配对应的销毁方式,确保清除及时、彻底,避免数据残留,防范隐私泄露风险。