角色访问权限默认设置
角色模板提供实用的起点。
范围限定餐厅访问权限
访问权限依循已分配的餐厅与业务组合范围而定。
RLS数据边界
餐厅数据以数据库政策进行范围限定。
审阅工作流程证据
针对拟议范围的现有管控覆盖情况,已予以记录。
问题所在
“差不多就好”的安全措施,会让餐厅在这些环节栽跟头。
员工共用同一个登入账号
收银员能办理退款,服务员能修改菜单——却没有人能追溯是谁做了什么。
合作伙伴权限过于宽泛
外部销售代理,能看到他们绝不应接触的顾客数据。
顾客数据四处分散
个人身份信息(PII)分散在收银系统(POS)、营销工具与电邮服务商之间——同意状态难以厘清。
没有清晰的租户边界
在多租户 SaaS 架构下,一个客户的数据可能外泄到另一个客户的报表之中。
敏感操作缺乏审计记录
退款、作废与角色变更的发生,没有留下可供调查的记录。
旧方式 vs. Cibus
从默认开放,走向设计上的范围限定。
默认开放
- 员工共用登录账号
- 合作伙伴的访问权限超出实际所需
- 顾客 PII 存放在未受管控的工具中
- 缺乏清晰的租户边界
- 敏感操作无法追溯
使用 Cibus 后
- 按角色与功能权限设定的权限
- 合作伙伴与经理均采用范围化的餐厅访问权限
- 记录在案的顾客数据责任归属
- 以数据库政策落实餐厅范围限制
- 现有活动记录的覆盖范围,依工作流程进行审阅
工作流程
管控机制如何建立与维持
- 01界定界定角色与功能权限从合理的默认设置出发,或依您的营运方式调整角色。
- 02划定范围按餐厅划定访问范围员工与合作伙伴依其已分配的餐厅范围获得访问权限。
- 03运行凭功能权限检查运行敏感操作需要相应的功能权限;没有隐性放行。
- 04审阅审阅支持范围内的记录确认每个已选工作流程可取得的支付与运营活动背景信息。
- 05记录订立数据处理责任在正式上线前,界定处理角色、保留要求与权利请求受理流程。
管控措施
信任层由哪些管控构成?
•
基于角色的访问控制(RBAC)
收银员、服务员、经理、店主、合作伙伴与管理员角色,均配有合理的默认设置。
•
按功能授权的权限
敏感操作(退款、作废、角色变更、菜单编辑)按功能权限进行管控——而不仅仅按角色划分。
•
范围化的餐厅访问权限
用户与合作伙伴依其获分配的餐厅范围获得访问权限。
•
租户边界
按餐厅范围限定的数据,通过数据库行级安全政策加以保护。
•
支付与活动记录
支付工作流程保留订单与分摊背景信息。其他敏感操作的记录覆盖情况,会针对相应范围内的工作流程进行审阅。
•
隐私与 GDPR 治理
适用的协议与隐私说明,界定该部署方案的处理角色、获授权访问范围、保留期限与权利请求受理流程。
•
注重隐私保护的可观测性机制
错误遥测数据在发送至监控系统前,会先套用 PII 清除管控措施。
•
支付与银行卡数据隔离处理
银行卡信息的录入与处理,均通过 Stripe 完成;Cibus 应用程序记录不会存储银行卡的原始卡号。
•
管控审阅
买家可在需求了解阶段,审阅其拟议 Cibus 方案范围内的管控措施、相依关系与可用证据。
治理
决策权由店主掌握。
✓
店主审核的 AI
AI 洞察功能与 Stories 呈现建议与草稿——由店主决定是否采纳。
✓
兼顾同意状态的部署方式
针对所选顾客与营销工作流程的同意机制,会依渠道与市场要求进行审阅。
✓
明确界定的数据责任
该部署方案的控制者与处理者角色分配、访问权限、保留期限与请求处理途径,均予以记录。
信任层
并非默认开放。范围限定的访问权限与租户边界,从设计之初就已内建。
角色与功能权限检查、餐厅范围限定、行级安全政策、注重隐私保护的可观测性机制,以及明确界定的支付记录,共同构成可供审阅的管控基础。现有证据会针对相应范围内的工作流程进行评估。
常见问题
安全与合规相关问题
权限设置是基于角色,还是基于功能权限?
两者皆是。角色提供合理的默认设置;功能权限则按用户对敏感操作进行管控。
合作伙伴的权限是否可限定在其所属业务组合范围内?
是。销售代理门户针对合作伙伴已分配的业务组合,采用范围化的餐厅访问权限。
餐厅数据在不同租户之间是否彼此隔离?
Cibus 通过数据库行级安全政策,将餐厅数据的访问范围限定于获授权的餐厅访问权限。相关架构与管控措施,可在需求了解阶段进行审阅。
是否设有审计记录?
支付工作流程会保留订单与分摊记录。更广泛的逐项操作记录覆盖范围,因工作流程而异,因此现有覆盖范围与可用证据,会在需求了解阶段予以记录,而非笼统地描述为通用审计日志。
Cibus 如何支持 GDPR 与顾客隐私相关工作流程?
Cibus 对错误遥测数据,套用范围化的平台访问权限与 PII 清除管控措施。适用的隐私条款,会针对所选工作流程与市场,记录处理角色、获授权访问范围、保留期限、次处理方与权利请求受理流程。
Cibus 是否存储银行卡数据?
银行卡信息的录入与处理,均通过 Stripe 完成。Cibus 应用程序记录不会存储银行卡的原始卡号。
使用 Cibus 是否能让餐厅实现合规?
任何软件本身都无法确立法律合规性。Cibus 提供技术与运营管控措施,可用于支持餐厅自身的治理流程;餐厅仍需自行负责,并在适当顾问的协助下评估其应尽义务。