|
公司基本資料信息
|
數據治理包含
這里包括對業務、數據、應用、組織架構、法律法規等方方面面的認知。舉個例子:你的業務戰略目標是什么,業務域、業務線、業務項能不能說清楚;你有多少結構化數據、半結構化數據、非結構化數據,數據體量有多大,都存哪,使用場景、使用角色都是什么,數據和業務之間的關系是什么;你建設了多少應用系統,應用和業務之間的關系是什么;你的組織架構長什么樣,流程什么樣,不同部門之間的關系是什么,權責利如何劃分,信息化成熟度什么樣,人員技能又如何;你的企業要遵守哪些法律法規,有沒有跨境業務,行業有沒有監管要求?
數據治理數據性要求
作為數據應用的內容本身,將會有更多的性要求,因此,數據整個生命周期的安全將是企業在數字化融合下的重要考量內容,數據在采集、傳輸、處理、交換、銷毀全生命中,應該采用哪些技術手段,保障數據不被獲取,數據如何管理才能平衡業務發展和安全管控之間矛盾。于此相關的數據技術、數據庫審計技術、數據交換技術、網絡監控技術等的,該類技術在數字化建設浪潮中將迎來快速發展的機遇。
數據治理數據分類
大家都知道我們擅長做數據分類分級,對于我們來說,這確實是一個老生常談的問題,但在整個數據安全領域中,它卻又是般的存在,不得不提。散落在企業各個存儲角落的那些數據,在業務維度上,都屬于哪個業務域、哪條業務線、哪個業務系統、哪個業務項、哪個業務分類,這些被貼上了業務標簽的數據,將更容易從業務視角進行解讀,為數據分級打下根基。從數據資產化的角度來看,數據分類可以獨立存在,然而數據分級在某種程度上來說,需要依賴于數據分類的結果,因為數據分類令數據有了明確的業務屬性。
數據治理步驟
共享數據準備階段
共享數據提供方根據共享業務需求完成共享數據歸集、數據分類分級,并對共享數據進行持續性的維護,保證共享數據的準確、完整、可用和真實。
共享數據交換階段
需對交換服務的資源方和使用方之間提供審核及授權等權限,共享數據交換服務方采用身份鑒別、訪問控制、安全傳輸、過程追溯等技術手段,保證信息共享交換過程中交換實體可信、數據傳輸安全、交換行為記錄可追查。