1. 数据库必须有每周增量备份、每月全量备份
2. 用户注册密码应该限制8位以上,包含数字、大小写字母以及特殊字符
3. 需要使用HTTPS协议
4. 必须有系统日志、数据库日志,并且日志需要保留6个月以上
5. 用户输入密码错误需要30分钟锁定
6. 数据库管理员密码需要有定期更新策略
7. 数据库应限制连接IP,不能设置为任意IP登录
8. 数据库中,用户的密码、身份证号、手机号需要加密存储
9. 敏感信息(用户名密码身份证号手机号)前后端交互时也需要加密传输
10. 需要设置多种管理员角色如:超级管理员,业务管理员。保障用户权限最小化。