數(shù)據(jù)安全治理:
數(shù)據(jù)治理是一種“制度化”過程,所謂制度化是執(zhí)行一個“正式批準”的體系,該體系包括明確的價值目的、遵從的規(guī)范和落實個治理責任的組織機構。數(shù)據(jù)安全治理以“人”與數(shù)據(jù)為中心,通過平衡業(yè)務需求與風險,制定數(shù)據(jù)安全策略,對數(shù)據(jù)分級分類,對數(shù)據(jù)的全生命周期進行管理,從技術到產(chǎn)品、從策略到管理,提供完整的產(chǎn)品與服務支撐。
可以從不同的視角來了解數(shù)據(jù)治理的基本內(nèi)涵:
目的:確保數(shù)據(jù)作為一種滿足業(yè)務需要的資產(chǎn)(從數(shù)據(jù)到數(shù)據(jù)資產(chǎn))
風險:致力于消除/降低數(shù)據(jù)資產(chǎn)的風險,包括法規(guī)依從性風險、質量風險、安全風險等。
收益:設置數(shù)據(jù)管理投入的正確方向,以獲得更好的回報。
內(nèi)容:明確作為企業(yè)資產(chǎn)的數(shù)據(jù)主體、建立圍繞這些主體的權責體系
過程:覆蓋數(shù)據(jù)的完整生命周期管理
實施:自上而下、面向企業(yè)整體范圍的數(shù)據(jù)策略和高層規(guī)范。
Gartner提出,數(shù)據(jù)安全治理不僅僅是一套用工具組合的產(chǎn)品級解決方案,是從決策層到技術層,從管理制度到工具支撐,自上而下貫穿整個組織架構的完整鏈條。組織內(nèi)的各個層級之間需要對數(shù)據(jù)安全治理的目標和宗旨取得共識,確保采取合理和適當?shù)拇胧杂行У姆绞奖Wo信息資源。