Λογότυπο Zephyrnet

Επεξηγημένα κρίσιμα στοιχεία δεδομένων – ΔΙΑΒΟΛΗ ΔΕΔΟΜΕΝΩΝ

Ημερομηνία:

κρίσιμα στοιχεία δεδομένωνκρίσιμα στοιχεία δεδομένων

Η διαδικασία αναγνώρισης κρίσιμων στοιχείων δεδομένων (CDEs) είναι μια αρκετά νέα βέλτιστη πρακτική στα προγράμματα Διακυβέρνησης Δεδομένων. Το λογισμικό δεν υποστηρίζει ακόμη τη διαδικασία αναγνώρισης. Τα CDE μπορεί να περιγραφούν ως τα συγκεκριμένα δεδομένα που απαιτούνται για την επιχειρηματική δραστηριότητα (που απαιτούν δεδομένα υψηλής ποιότητας) ή τα συγκεκριμένα δεδομένα που είναι εξαιρετικά ευαίσθητα (που απαιτούν καλή ασφάλεια). Αυτά τα συγκεκριμένα στοιχεία δεδομένων έχουν συχνά ισχυρότερο οικονομικό αντίκτυπο στην επιχείρηση από άλλα στοιχεία δεδομένων.

Όταν γίνεται κατανοητό και διαχειρίζεται σωστά, η εστίαση σε κρίσιμα στοιχεία δεδομένων μπορεί να μειώσει τα έξοδα ασφαλείας και να ελαχιστοποιήσει την εργασία που απαιτείται για τη διατήρηση δεδομένων υψηλής ποιότητας. Η χρήση των CDE βασίζεται σε μια φιλοσοφία εστίασης στην ποιότητα και την ασφάλεια των δεδομένων σε ορισμένους βασικούς τομείς που είναι απαραίτητοι για την ομαλή ροή των επιχειρήσεων.

Η φιλοσοφία CDE μπορεί να βελτιώσει την αποτελεσματικότητα, την ασφάλεια και την επιτυχία του οργανισμού. Παραδείγματα CDE περιλαμβάνουν δεδομένα πελατών, προστατευμένες πληροφορίες υγείας, πνευματική ιδιοκτησία και οικονομικές πληροφορίες. Οι υποχρεώσεις ή οι κρίσιμες λειτουργίες και διαδικασίες μιας επιχείρησης μπορούν επίσης να χαρακτηριστούν ως κρίσιμο στοιχείο δεδομένων.

Οι λανθασμένες πληροφορίες μπορούν να προκαλέσουν σφάλματα και ελαττώματα επιχειρηματικής ευφυΐας, και η κακή ασφάλεια μπορεί να έχει ως αποτέλεσμα την κλοπή των προσωπικών πληροφοριών των πελατών, καθιστώντας τον οργανισμό ανοιχτό σε αγωγές. Πολλοί άνθρωποι ασπάζονται αυτόματα την ιδέα ότι «όλα τα εισερχόμενα δεδομένα» πρέπει να είναι σωστά, ακριβή και υψηλής ποιότητας και ότι η ασφάλεια πρέπει να καλύπτει όλα τα δεδομένα της επιχείρησης. Η φιλοσοφία CDE, ωστόσο, προτείνει ότι είναι πιο κατάλληλο και οικονομικά αποδοτικό να περιοριστεί η εστίαση σε συγκεκριμένους βασικούς τομείς. 

Κάθε μεμονωμένος οργανισμός θα έχει τον δικό του μοναδικό συνδυασμό CDE, με βάση τις συγκεκριμένες ανάγκες και προτεραιότητές του.

Διακυβέρνηση δεδομένων και κρίσιμα στοιχεία δεδομένων

Την τελευταία δεκαετία, η έννοια των κρίσιμων στοιχείων δεδομένων έχει γίνει σταδιακά πιο σημαντικό μέρος του Διακυβέρνηση δεδομένων προγράμματα. Η σημασία των CDE βασίζεται σε δύο παράγοντες: την επεκτασιμότητα (ένας περιορισμός λογισμικού) και τους κανονισμούς σχετικά με το προσωπικό απόρρητο των πελατών τους (ασφάλεια, το οποίο μπορεί επίσης να είναι μια οικονομική ανησυχία).

Κανονικά, το λογισμικό Data Governance δεν μπορεί να επεκταθεί σημαντικά. Για παράδειγμα, δεν είναι συνήθως σχεδιασμένο για να καλύπτει δεδομένα παραγωγής και παραγωγής ή τα δεδομένα που αποθηκεύονται από οργανισμούς χρηματοπιστωτικών υπηρεσιών. Και οι δύο βιομηχανίες μπορούν να υποστηρίξουν εκατομμύρια στοιχεία δεδομένων σε αρχεία, έγγραφα, πίνακες βάσεων δεδομένων και άλλες περιοχές αποθήκευσης δεδομένων. Με τους περιορισμούς επεκτασιμότητας που είναι κοινοί στο λογισμικό Data Governance, η επιλογή των κατάλληλων «κρίσιμων» στοιχείων δεδομένων γίνεται μια σημαντική απόφαση. Μπορεί να δημιουργηθεί ένα ξεχωριστό πρόγραμμα ασφαλείας για «μη κρίσιμα στοιχεία δεδομένων».

Οι κανονισμοί απορρήτου αποτελούν συνήθως μέρος του προγράμματος Data Governance και τα δεδομένα που καλύπτουν θεωρούνται κρίσιμα στοιχεία δεδομένων. Κανονισμοί απορρήτου έχουν γίνει μια αυξανόμενη ανησυχία για τις σύγχρονες επιχειρήσεις. Ορισμένες χώρες και η Καλιφόρνια έχουν αναπτύξει τη δική τους έκδοση του Γενικού Κανονισμού για την Προστασία Δεδομένων της Ευρώπης (GDPR). Επιπλέον, οι ρυθμίσεις σχετικά με τα στοιχεία για τις χρηματοοικονομικές υπηρεσίες έχουν οξύνει σημαντικά τα τελευταία χρόνια. 

Με την αυξανόμενη σημασία των CDE, η αξιολόγηση των κρίσιμων στοιχείων ενεργητικού της επιχείρησης έχει γίνει το πρώτο βήμα για την ανάπτυξη ενός νέου προγράμματος Διακυβέρνησης Δεδομένων. 

Ορισμένα στοιχεία δεδομένων είναι λιγότερο κρίσιμα από άλλα και χρειάζονται λιγότερη διακυβέρνηση. Αυτά τα στοιχεία δεδομένων δεν θεωρούνται σημαντικά και σύμφωνα με τη φιλοσοφία του CDE, αποτελούν χαμηλότερη προτεραιότητα όσον αφορά Ποιότητα δεδομένων και ασφάλεια. 

Παραδείγματα μη κρίσιμων στοιχείων δεδομένων είναι ερευνητικό υλικό που συλλέγεται από εξωτερικές πηγές, οποιαδήποτε δημόσια διαθέσιμη πληροφορία και αγορασμένα δεδομένα. Αυτά χρειάζονται μόνο ελαφριά διακυβέρνηση και η διαχείριση της ποιότητας δεδομένων και η παροχή ασφάλειας μπορεί να θεωρηθεί χάσιμο χρόνου.

Η κατανόηση των στοιχείων δεδομένων που χαρακτηρίζονται ως κρίσιμα είναι απαραίτητη για την υποστήριξη μιας ισχυρής στρατηγικής Διακυβέρνησης Δεδομένων.

Προσδιορισμός CDE

Ο εντοπισμός CDE είναι μια πρακτική Διακυβέρνησης Δεδομένων που επιτρέπει στους οργανισμούς να προσδιορίζουν ποια δεδομένα έχουν σημαντική αξία και ποια όχι. Τα κρίσιμα δεδομένα θα διαφέρουν ανάλογα με τον κλάδο και τις προτεραιότητες της επιχείρησης. Η αναγνώριση των CDE θα πρέπει να ανατεθεί στον υπεύθυνο διαχείρισης δεδομένων.

Τα στοιχεία δεδομένων που είναι κρίσιμα για μια επιχείρηση ενδέχεται να μην είναι κρίσιμα για μια άλλη επιχείρηση. 

Τα κρίσιμα στοιχεία δεδομένων χρησιμοποιούνται για την επίτευξη συγκεκριμένων επιχειρηματικών στόχων. Για να προσδιορίσουμε αυτά τα στοιχεία πρέπει να δούμε πώς τα δεδομένα υποστηρίζουν μια συγκεκριμένη επιχειρηματική διαδικασία. Οι ερωτήσεις που καθορίζουν ποια στοιχεία δεδομένων είναι κρίσιμα παρατίθενται παρακάτω.

  • Ποια στοιχεία δεδομένων πρέπει να είναι ασφαλή και ιδιωτικά; (Προσωπικά δεδομένα απορρήτου, επιχειρηματικές συναλλαγές, οικονομικές πληροφορίες.)
  • Ποια στοιχεία δεδομένων είναι κρίσιμα για τις επιχειρηματικές διαδικασίες του οργανισμού; (Στοιχεία πελατών, συμβόλαια, τραπεζικές πληροφορίες του οργανισμού.) 
  • Ποια στοιχεία δεδομένων πρέπει να είναι διαθέσιμα για να λειτουργήσει η επιχείρηση; (Πρόσβαση στο Διαδίκτυο, κωδικοί πρόσβασης για πρόσβαση στο cloud ή άλλους λογαριασμούς Διαδικτύου.) 
  • Ποιοι τύποι στοιχείων δεδομένων είναι πολύ μεγάλοι για να καλυφθούν από το πρόγραμμα Διακυβέρνηση δεδομένων; (Δεδομένα παραγωγής, δεδομένα χρηματοοικονομικών υπηρεσιών, αγορασμένα μαζικά δεδομένα έρευνας.) 
  • Ποια στοιχεία δεδομένων συνδέονται με το μεγαλύτερο κόστος;
  • Ποιοι είναι οι κίνδυνοι που συνδέονται με τα μεμονωμένα στοιχεία δεδομένων;
  • Πόσα άτομα, ομάδες ή τμήματα χρησιμοποιούν ένα στοιχείο δεδομένων;

Μια κλίμακα σπουδαιότητας μπορεί να εφαρμοστεί στις ερωτήσεις. Χρησιμοποιώντας μια κλίμακα από το 1 έως το 10, σε κάθε CDE μπορεί να εκχωρηθεί μια αριθμητική τιμή που καθορίζει τη σημασία του.  

Οφέλη από τον εντοπισμό CDE

Η σωστή διαχείριση των κρίσιμων στοιχείων δεδομένων βοηθά στην αποφυγή διαταραχών της επιχείρησης και απώλειας εσόδων. Η φιλοσοφία CDE μπορεί να προσφέρει πολλά οφέλη μειώνοντας τον όγκο των δεδομένων που πρέπει να ελέγχονται. Η καλή διακυβέρνηση δεδομένων των κρίσιμων δεδομένων μπορεί επίσης να χρησιμοποιηθεί για: 

  • Μεγιστοποιήστε τα έσοδα 
  • Βελτιώστε την ικανοποίηση των πελατών
  • Μειώστε το λειτουργικό κόστος
  • Εξασφαλίστε την ακεραιότητα των δεδομένων
  • Απλοποίηση της εφαρμογής των πολιτικών ελέγχου και των μέτρων ασφαλείας

Η έλλειψη λογισμικού για κρίσιμα στοιχεία δεδομένων

Λόγω της έλλειψης λογισμικού σχεδιασμένου για τον εντοπισμό κρίσιμων στοιχείων δεδομένων – καθώς και της έλλειψης λογισμικού Διακυβέρνησης Δεδομένων που έχει σχεδιαστεί για να αναγνωρίζει ή να λειτουργεί ειδικά με κρίσιμα στοιχεία – η αναγνώριση και προστασία των CDE πρέπει να γίνεται με μη αυτόματο τρόπο και αυτή τη στιγμή περιγράφεται ως η καλύτερη πρακτική.

Η χαρτογράφηση των κρίσιμων στοιχείων ενός οργανισμού μπορεί να είναι πολύ χρήσιμη για σκοπούς καταγραφής, αναφοράς και επικοινωνίας. Δεν υπάρχει τυποποιημένη προσέγγιση χαρτογράφηση δεδομένων, αλλά ορισμένα κοινά βήματα περιλαμβάνουν τον προσδιορισμό των πηγών των κρίσιμων στοιχείων δεδομένων και την περιγραφή των μορφών δεδομένων τους και των μεταδεδομένων τους (ή του μεταδεδομένου).

Εάν αποτελεί ήδη μέρος του προγράμματος Διακυβέρνησης Δεδομένων, το λογισμικό του α κατάλογος δεδομένων μπορεί να χρησιμοποιηθεί για τη δημοσίευση των κρίσιμων στοιχείων δεδομένων σας στο γλωσσάρι της επιχείρησης ως επιχειρηματικά στοιχεία. ο επιχειρηματικό γλωσσάρι μπορεί στη συνέχεια να γίνει ένα χρήσιμο εργαλείο για τον εντοπισμό και τον εντοπισμό CDE γρήγορα και αποτελεσματικά. 

Το μέλλον των κρίσιμων στοιχείων

Με τις τεράστιες ποσότητες δεδομένων που διατίθενται επί του παρόντος, δεν είναι πρακτικό να αντιμετωπίζονται και να χειρίζονται όλα τα στοιχεία δεδομένων εξίσου. Οι επιχειρήσεις επί του παρόντος επικεντρώνονται στη μεγιστοποίηση της αξίας των δεδομένων τους και εφαρμόζουν στρατηγικές δεδομένων που ελαχιστοποιούν το κόστος. 

Η φιλοσοφία της συλλογής τεράστιων ποσοτήτων δεδομένων και της προσπάθειας προστασίας όλων τους, και ελέγχου ποιότητας, θα πρέπει σταδιακά να εξαφανιστεί ως σπάταλη. Αυτή η συμπεριφορά θα αντικατασταθεί με την πρακτική του προσδιορισμού ποια δεδομένα εντός του οργανισμού χρειάζονται ασφάλεια και να είναι υψηλής ποιότητας.

Η φιλοσοφία CDE προσφέρει μια μέθοδο για την ιεράρχηση των δεδομένων που ένας οργανισμός διατηρεί ασφαλή και διασφαλίζει ότι είναι αξιόπιστα.

Δίνοντας προτεραιότητα σε κρίσιμα στοιχεία δεδομένων, οι επιχειρήσεις μπορούν να διαχειριστούν την ποιότητα και τη διακυβέρνηση των δεδομένων και να κατανείμουν τους πόρους αποτελεσματικά. Οι δυσκολίες που συνεπάγεται η δυνατότητα κλιμάκωσης του λογισμικού Διακυβέρνησης δεδομένων (ορισμένα σύννεφα εργάζονται σε αυτό το ζήτημα) καθιστούν απίθανο τη φιλοσοφία των CDE να εξαφανιστεί σύντομα. Ωστόσο, φαίνεται πιθανό να αναπτυχθεί λογισμικό ή μια εφαρμογή που θα μπορεί να προσδιορίζει CDE, με βάση λέξεις-κλειδιά ή/και άλλα κριτήρια.

Εικόνα που χρησιμοποιείται με άδεια από το Shutterstock.com

spot_img

Τελευταία Νοημοσύνη

spot_img