终于有人把数据安全治理讲明白了.docx
《终于有人把数据安全治理讲明白了.docx》由会员分享,可在线阅读,更多相关《终于有人把数据安全治理讲明白了.docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、终于有人把数据平安治理讲明白了导读:数据平安治理是通过制定数据平安策略和流程来保护企业数据,涉及数据、业务、平安、技术、管理等多个方面。01什么是数据平安治理国际标准化组织(ISO)对计算机系统平安防护的定义是:为数据处理系统建立 和采用的技术与管理的平安保护,保护计算机硬件、软件和数据不因偶然或恶意 的原因而遭到破坏、更改或泄露。在Gartner 2017平安与风险管理峰会上,分析师Marc发表了题为2017年数据平安态势的演讲,并提及了 数据平安治理(Data Security Governance )oMarc将其比喻为风暴之眼,以此来形容数据平安治理(DSG )在数据平安领域中的重要地
2、位及作用。Gartner对数据平安治理的基本定义是:数据平安治理绝不仅是一套用工具组 合而成的产品级解决方案,而是从决策层到技术层,从管理制度到工具支撑,自 上而下、贯穿整个组织架构的完整链条。组织内的各个层级需要对数据平安治理 的目标和宗旨达成共识,确保采取合理和适当的措施,以最有效的方式保护信息 资源。由此我们可以将数据平安治理理解为:确保数据的可用性、完整性和保密性所采 取的各种策略、技术和活动,包括从企业战略、企业文化、组织建设、业务流程、 规章制度、技术工具等各方面提升数据平安风险应对能力的过程,控制数据平安 风险或将风险带来的影响降至最低。数据平安策略和技术可以识别数据集信息敏感性
3、、重要性、合规性等要求,然后 应用适当的保护措施来保护这些数据资源。数据平安治理涉及多种技术、流程和 实践,以确保数据平安和防止未经授权的非法访问。同时,数据平安治理还应专 注于保护个人敏感数据,例如个人身份、联系信息或关键业务知识产权。02数据治理与数据平安治理数据平安治理是通过制定数据平安策略和流程来保护企业数据,涉及数据、业务、 平安、技术、管理等多个方面。数据平安治理是数据治理的一个子集,平安治理 既可在数据治理框架下进行,也可独立实施。平安治理与数据治理的关系如表1 所示。表1数据治理与数据平安治理的关系比拟维度数据治理数据平安治理实现目标数据治理的0标是通过规范数据管理过程, 提高
4、数据质量,从而提升企业数据资产价值数据平安治理的目标是让数据使用更平安. 保障数据保密性、完整性、可用性,以及数据 使用的平安合规性,本质上也是保障数据资产 价值发起部门数据治理多为IT部门或相关业务部门(如 财务部门)驱动数据平安治理一般是由平安合规部门发起的输出成果指导数据管理的各种策略和措施,例如数据 治理组织、管理方法、管理流程、数据标准等完成对企业数据访问的平安策略的分级分 类和对数据的合规平安访问措施,例如身份认 证、统一授权、平安审计等管控力度数据治理通过数据质量进行绩效评估一旦发生数据平安*件或泄露“件,需要 追究法律责任数据资产梳理数据治理的资产梳理是对企业数据资源的 全面盘
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 终于 有人 数据 安全 治理 明白
限制150内