چارچوب حاکمیت داده ها بهترین روشها ، تعریفها و مثالها
این سال 2020 است ، می دانید داده های شما کجاست؟ اگر به آن سؤال بلاغی پاسخ مثبت دادید ، حتماً حاکمیت داده ها را در دست دارید. اگر اینطور نیست ، وقت آن رسیده است که این موضوع را تشخیص دهیم. در هر صورت ، برای کسب اطلاعات بیشتر در مورد حکمرانی داده ها و اینکه چگونه Varonis می تواند به شما کمک کند تا در خارج کردن از یک سوراخ بزرگ به شما کمک کند ، ادامه دهید.
اگر در مورد اینکه چرا به مدیریت داده نیاز دارید متقاعد کننده تر باشید ، گزارش خطر مخاطره آمیز Varonis 2019 را بررسی کنید. این یک چشم انداز است.
حاکمیت داده ها چیست؟
مدیریت داده ها فرایند است ، و سازمان های رویه برای مدیریت ، استفاده و محافظت از داده های خود استفاده می کنند. در این زمینه ، داده ها می توانند به معنای کل یا زیر مجموعه دارایی های دیجیتالی و / یا کپی سخت شرکت باشند. در حقیقت ، تعریف داده ها برای سازمان یکی از بهترین شیوه های مدیریت داده است. هنگامی که داده ها را تعریف کردید ، می توانید به طرق مختلفی که می توانید از داده های خود برای پیشبرد کار خود استفاده کنید ، طوفان مغزی کنید.
به مدیریت داده ها فکر کنید که چه کسی ، چه ، چه زمانی ، کجا و چرا در مورد داده های سازمان شما است.
دیگری جنبه حاکمیت داده ها محافظت از داده های خصوصی شرکت و مشتری است که باید در این روز و سن برای سازمان ها وظیفه مهم و اساسی باشد. نقض داده ها تقریباً روزانه در سال 2019 رخ می دهد و دولت ها برای محافظت از داده های خصوصی شهروندان قوانینی را تصویب می کنند – HIPAA ، GDPR ، CCPA و موارد دیگر. یک برنامه حاکمیت داده ها کنترل هایی را برای محافظت از داده ها ایجاد می کند و به سازمان ها کمک می کند تا از مقررات مربوط به انطباق استفاده کنند.
چارچوب حاکمیت داده ها چیست؟
چارچوب حاکمیت داده ها چگونگی اداره اطلاعات شما است. چارچوب حاکمیت داده ها دستورالعمل ها و تعریف این است که چگونه سازمان ها حاکمیت داده های شما را تنظیم و اجرا می کنند.
موسسه حاکمیت داده (DGI) چیست؟
موسسه حاکمیت داده ها (DGI) حاکمیت داده های بی طرف را به بهترین وجه ارائه می دهد. آنها در واقع کتاب مربوط به حاکمیت داده ها را نوشتند.
چرا حکمرانی داده ها برای مشاغل مهم است؟
تصور کنید که کار می کنید در یک پروژه چند ملیتی به ارزش تقریبی 125 میلیون دلار. حال تصور کنید که پروژه شما در حال انقراض در مریخ است – این پروژه منفجر می شود. بدیهی است که نتیجه عالی نیست ، اما این دقیقاً همان اتفاقی است که برای اولین مریخ مریخ در سال 1999 افتاد. دلیل اصلی این شکست فاجعه بار است؟ یک تیم به جای سیستم متریک از سیستم امپراتوری استفاده می کردند. فقدان یک برنامه حاکمیت داده ها منجر به عدم موفقیت آن پروژه می شود. ناسا یک استاندارد حاکمیت داده را اجرا کرد و اکنون مریخ در روبات ها زندگی می کند.
این یک نمونه ساده از چگونگی موفقیت در مدیریت داده ها به سازمان شما در موفقیت است. چند مزیت دیگر در اینجا ذکر شده است:
- سیاستها و سیستمهای متمرکز هزینه های فناوری اطلاعات مربوط به مدیریت داده ها را کاهش می دهد
- استانداردهای داده امکان تصمیم گیری و ارتباطات بین عملکردی بهتر را فراهم می آورد
- ممیزیهای انطباق آسان تر می شوند و استانداردهای انطباق هستند. نگهداری آسانتر
یک برنامه حاکمیت داده ها می تواند با رشد شغلی خود ، یک مزیت رقابتی باشد. تجارت مدرن براساس داده ها اجرا می شود ، بنابراین بدون برنامه ریزی مناسب و هوشمندی شغلی ، شما در پشت رقبای خود قرار می گیرید.
- داده ها برای برنامه ریزی های کوتاه مدت و بلند مدت ، از جمله ادغام و ادغام ، هوش تجاری را تحت تأثیر قرار می دهند.
- سازمان یافته
- داده های پایدار سازگاری با داده های جدید و قوانین حفظ حریم خصوصی را آسان تر می کند
جوانب مثبت
تعداد زیادی جوانب مثبت برای اجرای یک برنامه حاکمیت داده ها وجود دارد. در اینجا فقط چند مورد از آنها در نظر گرفته شده است.
- مدیریت داده به شما کمک می کند تا در برابر حملات سایبری آسیب دیده و پرهزینه و نقض داده ها محافظت کنید
- حاکمیت داده های خوب هزینه مدیریت داده ها را کاهش می دهد و ROI تجزیه و تحلیل داده های شما را افزایش می دهد
- حاکمیت داده ها بار مدیریت داده ها را از تیم IT کاهش می دهد و بار آن را در سراسر سازمان گسترش می دهد
منفی
و در آنجا که جوانب مثبت وجود داشته باشد ، همیشه موارد منفی وجود دارد.
- حاکمیت داده ها برای اجرای نیاز به یک دستورالعمل کل شرکت دارد.
- حكومت خوب داده ها نياز به تمركز دارد. شما از تیم های خود برای مدیریت داده ها زمان می گیرید ، بنابراین اطمینان حاصل کنید که در پایان ارزش آن را دارد.
چالش ها
هنگام ایجاد یک برنامه حاکمیت داده با چالش های بسیاری مواجه خواهید شد:
- حاکمیت داده ها است. بخشی از یک سیاست حاکم بر فناوری اطلاعات بزرگتر. برای رسیدن به موفقیت هر دو ابتکار ، باید همکاری مشترکی با یکدیگر داشته باشیم.
- تغییر هر نوع کاری دشوار است – اما توجه به کارمندان برای مراقبت از اداره اطلاعات بسیار دشوار است. کاربران برای پیروی از ابتکارات جدید مدیریت اطلاعات شما نیاز به انگیزه و انگیزه دارند.
- تلاش های مدیریت داده ها باید برای نیازهای تیم منعطف باشد و برای کاربران ساده باشد. اگر حاکمیت داده ها مانع تلاش های کاری شود ، اهداف تجاری را ارتقا نمی دهد.
- انتخاب فن آوری و ابزار برای مدیریت استراتژی حاکمیت داده ها می تواند پیچیده باشد. از منابعی مانند گارتنر برای تحقیق در فن آوری استفاده کنید و برای سیستم هایی متناسب با استراتژی خود از منابع استفاده کنید.
ملاحظات
آیا سازمان شما طبق مقررات حریم خصوصی اداره می شود؟ برای مثال HIPAA ، CCPA ، GDPR یا PCI؟ اگر بله ، پس شما به یک برنامه مدیریت داده نیاز دارید.
آیا سازمان شما برای تصمیم گیری های استراتژیک از تجزیه و تحلیل و هوش تجاری استفاده می کند؟ برای اطمینان از کیفیت ورودی داده های خود به مدیریت داده نیاز دارید.
آیا می بینید که هزینه ذخیره سازی شما افزایش می یابد ، و نمی دانید چرا؟ برای دستیابی به رشد داده ها به یک چارچوب مدیریت داده نیاز دارید.
آناتومی چارچوب حاکمیت داده ها
چندین چارچوب حاکمیت داده ها در آنجا وجود دارد ، اما همه آنها همان فرمول های اساسی را دنبال می کنند. هر چهارچوب کنترل های متفاوتی را که سازمانها برای پیاده سازی سیستم مدیریت داده ها نیاز دارند ، تعریف می کند.
نقش ها در چارچوب
مدیر ارشد داده ها
رئیس داده مأمورین (CDO) یک شغل پرشتاب در طی چند سال گذشته است. شرکت ها شروع به درک اهمیت مدیریت داده ها و اجرای چارچوب حاکمیت داده ها می کنند و این به معنی استخدام CDO است. CDO رهبر شرکت استراتژی حاکمیت داده ها است و استخدام CDO تعهد به داده و خرید را از بالا نشان می دهد تا یک برنامه حاکمیت داده را جدی بگیرید.
صاحبان داده
دارندگان داده ها افرادی هستند که مسئولیت مستقیم داده ها را دارند. آنها به عنوان دارایی تجاری در حفاظت و کیفیت داده ها نقش دارند. یک مالک داده در تیمی که از داده ها استفاده می کند خواهد بود. به عنوان مثال ، یک عضو تیم مالی باید یک مالک داده برای داده های تیم مالی باشد.
Varonis فرآیند را برای صاحبان داده به صورت خودکار می کند تا دسترسی به داده های خود را مدیریت کند. صاحبان داده ها می دانند چه کسی در سازمان خود باید به داده های خود دسترسی داشته باشد ، و فراهم کردن ابزار لازم برای مدیریت و دسترسی به حسابرسی ، دسترسی به داده ها حاکمیت خوب اطلاعات است.
Data Stewards
Data Stewards هستند. قهرمان استراتژی اداره اطلاعات خود را. آنها با صاحبان داده ها ملاقات می کنند و سیاست ها و رویه های حاکمیت داده ها را اجرا می کنند ، همچنین صاحبان داده ها و کارمندان جدید را در اداره داده ها آموزش می دهند.
کمیته های مدیریت داده
کمیته اطلاعات داده ها سیاست ها و رویه ها را تعیین می کند. حاکمیت داده ها این کمیته با CDO همکاری می کند تا چه کسی ، چه ، چه زمانی ، کجا و چرا از مدیریت داده ها را تعیین کند.
جنبه های چارچوب
ما قبلاً در مورد چارچوب حاکمیت داده ها به عنوان کسی که ، چه ، چه زمانی ، کجا ، و … بحث کرده ایم. ، و چرا اطلاعات در سازمان شما اکنون بیایید آنچه را که می تواند برای شما معنی داشته باشد را گسترش دهیم.
Who : این افراد هستند – CDO به Data Stewards و دارندگان ، کمیته حاکمیت داده ها ، و کارمندانی که در طول اطلاعات خود را لمس می کنند و ایجاد می کنند. شغل ها. هر فرد در سازمان خود باید از مسئولیت های خود در قبال داده ها و نقش خود در حفظ کیفیت و مراقبت از داده ها آگاه باشد. حاکمیت داده ها فقط کار CDO و دارندگان داده ها نیست – کل سازمان باید در هیئت مدیره باشد.
شما می توانید فناوری را برای کاهش بار مدیریت اطلاعات بر روی کاربران نهایی خود پیاده سازی کنید. اتوماسیون می تواند به حفظ حریم خصوصی و محافظت از داده های شما در برابر نقض ها ، نگه داشتن داده ها در مناطق مناسب ذخیره سازی و اجرای سیاست های نگهداری داده کمک کند.
What : بدیهی است که داده ها. اما چه داده ای؟ دیگر لازم نیست نگران این باشید که افراد بازاریابی ، مجموعه GIF را به طور دقیق سرپرستی کنند ، به همان روشی که اسناد مالی شرکت را اداره می کنید. چه داده ای را از واردات به مشاغل خود ، چه از نظر انطباق و چه از نظر حفظ حریم خصوصی و عملیاتی ، تعریف کنید. این داده هایی است که شما می خواهید سیاست های مدیریت داده خود را بر آنها متمرکز کنید.
When : چه زمان بخش چهارچوب مدیریت داده های ما است. چه نوع سیاست حفظ اطلاعات را باید رعایت کنید؟ HIPAA ، PCI و سایر قوانین می توانند به شما در اطلاع رسانی و همچنین اهداف و الزامات تجاری خود به مشتریان کمک کنند. چه موقع همچنین می تواند به شما بفهماند که چند مرتبه داده ها و حقوق دسترسی به داده ها را حسابرسی می کنید.
کجا : کجا داده ها را ذخیره و امن می کنید؟ اطلاعات شما در حال حاضر کجا زندگی می کند؟ کنترل داده های شما در کجاست؟ یک سوال مهم از کجاست ، زیرا اگر نمی دانید که تمام داده های مهم شما در کجا زندگی می کنند ، و صاحبان داده های شما مسئولیت پیگیری داده ها را بر عهده دارند ، شما درگیر مشکل داده های همیشه در حال انفجار می شوید. حاکمیت داده ها در مورد کنترل کردن داده های شما است ، و "جایی" یک جنبه اساسی برنامه شماست.
چرا : چرا در این لیست آخر است ، اما از اهمیت بالایی برخوردار است. چرا به سازمان خود می گوید که چرا نگران داده ها و چرا هر یک از کارمندان باید مراقبت کند. چرا اصول فراگیر یا رسالت برنامه مدیریت داده های شماست. با توضیح واضح که چرا شما در حال ساختن پرونده برای تیم خود برای پذیرش حاکمیت داده هستید دشوار است که تیم های بزرگی از مردم بتوانند یک رویه جدید را بخرند.
چرا می توان معنی داد "بنابراین ما راضی هستیم و جریمه نمی شویم" ، یا "بنابراین ما مشتریان خود را بهتر می فهمیم" یا "بهینه سازی می کنیم. دلیل تولید هر چه باشد ، پیام را برای تیم خود روشن و مداوم نگه دارید.
مردم دوست ندارند تغییر کنند یا احساس کنند به آنها گفته می شود که چگونه کارهای خود را انجام دهند. اتوماسیون و فن آوری می تواند به شغل شما کمک کند تا با مدیریت داده ها شکوفا شود و تأثیر خود را بر روی مردم و بهره وری شما بگذارد.
چارچوب های حاکمیت داده چگونه عمل می کنند؟
گارتنر هفت اصل را برای مدیریت خوب داده ها در سال 2020 تعریف می کند.
ارزش و نتایج
حکمرانی داده ها را با یک هدف یا نتیجه تجاری تراز کنید. شما به یک فرآیند تحلیل داده نیاز دارید ، بنابراین می توانید پیشرفت و نتایج را اندازه گیری کنید.
پاسخگویی و حقوق تصمیم گیری
اطمینان حاصل کنید که تیم شما با استراتژی حاکمیت داده های شما در هیئت مدیره قرار دارد. CDO ، مباشرین داده ، صاحبان داده و کارمندان پاسخگو هستند. به روشنی تعریف کنید که چه کسی می تواند درباره داده های شما تصمیم بگیرد.
Trust
آیا می توانید به همه منابع داده خود اعتماد کنید؟ آیا شما کنترل داده های خود را در طول عمر خود کنترل می کنید؟
یک مدل اعتماد از داده های مدیریتی در مکانیک ایجاد می کند تا یک اکوسیستم داده توزیع شده را به خود اختصاص دهد ، و شما باید در درک تاریخ و صفات ورودی داده های خود تلاش کنید تا بتوانید انتظارات را مدیریت کنید و نتایج.
شفافیت و اخلاق
تجزیه و تحلیل داده ها در مورد حاکمیت داده ها را باز و قابل مشاهده و با فرآیندهای تصمیم گیری واضح و روشن نگه دارید ، بنابراین می تواند در معرض نظارت بیرونی باشد.
ریسک و امنیت
آیا ریسک و امنیت داده ها را در استراتژی اداره اطلاعات خود می دانید؟ ریسک و امنیت دو عامل اصلی شرکتها برای مشارکت در مدیریت داده ها هستند. آنها باید علاوه بر نتایج اقتصادی مورد توجه قرار گیرند.
آموزش و آموزش
آیا شما برنامه ای برای آموزش صاحبان داده ها و کارمندان بر روی اصول اساسی حاکمیت داده ها دارید؟ آیا شما Data Stewards جدید را آموزش می دهید؟ یک برنامه آموزشی مداوم ایجاد کنید تا مدیریت داده ها در کانون توجه قرار گیرد.
همکاری و فرهنگ
آیا تیم شما حاکمیت داده ها را به عنوان یک دستورالعمل از بالا به پایین یا تلاش مشترک برای ایجاد مشاغل و نگهداری داده ها می بیند. safe؟
این هفت حوزه می تواند به شما کمک کند تا بر اهداف حاکمیت داده ها متمرکز شوید و نحوه عملکرد مدیریت داده ها را آگاه سازید.
چالش های مدیریت داده
چالش های بسیاری وجود دارد که هنگام ایجاد آنها با آنها روبرو خواهید شد. برنامه حاکمیت داده ها:
- حاکمیت داده ها بخشی از یک سیاست حاکمیت IT بزرگتر است . برای رسیدن به موفقیت هر دو ابتکار ، باید همکاری مشترکی با یکدیگر داشته باشیم.
- تغییر هر نوع کار دشوار است ، اما توجه به کارمندان برای مراقبت از اداره اطلاعات بسیار دشوار است. کاربران برای پیروی از ابتکارات جدید مدیریت اطلاعات شما نیاز به انگیزه و انگیزه دارند.
- تلاش های مدیریت داده ها باید برای نیازهای تیم منعطف باشد و برای کاربران ساده باشد. اگر حاکمیت داده ها مانع تلاش های کاری شود ، اهداف تجاری را ارتقا نمی دهد.
- انتخاب فن آوری و ابزار برای مدیریت استراتژی حاکمیت داده ها می تواند پیچیده باشد. از منابعی مانند گارتنر برای تحقیق در فن آوری استفاده کنید و برای سیستم هایی متناسب با استراتژی خود از منابع استفاده کنید.
سؤالاتی که باید در نظر بگیرید
حاکمیت داده ها هنوز یک رشته نسبتاً جدید است ، اما طبق گفته گارتنر ، 90٪ از شرکت های بزرگ دارای رئیس داده خواهند بود. افسر (CDO) تا سال 2019. در سال 2014 فقط 400 CDO وجود داشته است. در سال 2017 تعداد CDO ها به بیش از 4000 نفر رسید. با پیروی از این دستورالعمل های بهترین تمرین و پرسیدن سؤالات زیر ، می توانید یک استراتژی موفق برای اداره داده ها تنظیم کنید:
- استراتژی کسب و کار شما چیست؟
- آیا تعریف کرده اید؟ و اهداف کلیدی را در کل سازمان خود به شما ابلاغ می کنید؟
- آیا شما از داده های مناسب برخوردار هستید و آیا از کیفیت کافی برخوردار است؟
پاسخ به این سؤالات باعث می شود تا فعالیت های روزانه و ابتکارات بلند مدت مدیریت داده های شما هدایت شود. نگه داشتن معیارها در تمرکز و برنامه حاکمیت داده ها ، سازمان را در مسیر صحیح نگه می دارد.
8 بهترین روشهای مدیریت داده
چگونه باید پیاده سازی داده ها با توجه به این چالش ها؟ در اینجا بهترین راهکارهایی وجود دارد که به شما در سفر به اداره اطلاعات کمک می کند.
- استانداردهای فرمت را برای داده های خود تنظیم کنید و از فن آوری برای اجرای این استانداردها در هنگام پردازش و استفاده از داده ها به بستر بزرگ داده خود استفاده کنید. شما می خواهید داده ها را از بسیاری از منابع متفاوت استفاده کنید ، بنابراین باید داده های خود را در سیستم داده های بزرگ خود عادی کنید.
- داده های کنترل نشده هنوز هم داده هستند! داده هایی که در پرونده ها ، پوشه ها و اشتراک های شما زندگی می کنند. برخی از اطلاعات با ارزش شما هستند – و اغلب در معرض خطر بیشتر از داده های مدیریت شده شما هستند. اطمینان حاصل کنید که استراتژی حاکمیت داده های شما داده های بدون ساختار را در بر می گیرد.
- اهداف کسب و کار خود را برای مدیریت زودهنگام داده ها نقشه کنید و یک مدیر ارشد داده ها (CDO) اختصاص دهید. CDO را مسئول مدیریت و دستیابی به اهداف حاکمیت داده ها قرار دهید. تصویر بزرگی را تصور کنید ، اما در این راه نکات لمسی قابل کنترل ایجاد کنید.
- آن را ساده نگه دارید! حاکمیت داده ها کار اصلی اکثریت سازمان نیست. تأثیر خود را بر مشارکت کنندگان و تیم های انفرادی به حداقل برسانید.
- نقش های مختلفی را برای اعضای تیم مدیریت داده های خود تعیین کنید. دارندگان داده ها کلید هستند ، به این دلیل که به داده هایی که ایجاد و مدیریت می کنند نزدیک هستند. شما می توانید به مدیران داده اختصاص دهید تا برای راهنمایی و تسهیل ارتباط با صاحبان داده همکاری کنند. تیم مدیریت داده های شما باید کارا و کارآمد باشد تا ابتکارات مدیریت داده های شما را تحت فشار قرار دهد.
- تمام داده های خود را طبقه بندی و برچسب گذاری کنید. معیارهای ابرداده ای را ایجاد کنید که اهداف تجاری شما را ارتقا بخشد و امکان استفاده مجدد از داده ها را فراهم کند.
- پیشرفت خود را از چندین طریق مختلف اندازه گیری کنید. هرچه معیارهای بیشتری داشته باشید بهتر می توانید جمع کنید. چند معیار اصلی برای مدیریت داده ممکن است چقدر داده های قدیمی را ذخیره می کنید ، چه تعداد پوشه را به صاحبان داده اختصاص داده اید و چه داده های حساس را ایجاد می کنید.
- تا حد ممکن اتوماسیون کنید. گردش خودکار کارها ، فرآیندهای تأیید ، درخواست داده ها ، درخواست مجوزها و هر چیز دیگری که می توانید برای اجرای طرح های مدیریت داده خود کار کنید.
سؤالات مربوط به مدیریت داده
سؤالات متداول در مورد چارچوب حاکمیت داده ها را در زیر مشاهده کنید.
س: چارچوبها بین صنایع متفاوت است؟
چهارچوب اصلی برای حاکمیت داده ها صنعت آگونیستیک است. بیشترین تفاوت ها در چرا وجود دارد. اهداف و نتایج پس از تحقق الزامات امنیت داده ها برای هر سازمان منحصر به فرد خواهد بود.
س: چگونه می توانید یک چارچوب مدیریت داده را ایجاد کنید؟
من نمی توانم چرخ را دوباره اختراع کنم. سازمان های مختلف زیادی وجود دارند که قبلاً کار را برای ایجاد چارچوب انجام داده اند. اگر می خواهید این کار را انجام دهید ، حتماً به سؤالاتی که ابتدا ، چه کسی ، چه زمانی ، کجا و چرا در مورد داده ها پاسخ می دهید ، پاسخ دهید.
س: چگونه اهمیت مدیریت داده ها را توضیح می دهید؟
توضیح دادن به C-Suite که شما نیاز به استخدام CDO و اجرای کامل آن دشوار است. برنامه مدیریت داده ها. اگر آنها به شما گوش نمی دهند ، خطرات و نگرانی های امنیتی ، افزایش هزینه های ذخیره داده یا عدم توانایی تصمیم گیری عملکردی متقابل را توصیف می کنند ، پیش روی شما یک نبرد سخت است. آیا ارزیابی خطر Varonis را امتحان کرده اید؟ بعضی اوقات با نشان دادن اینكه بیشتر داده های حساس در شبکه برای همه باز است ، این گفتگو آغاز خواهد شد.
س: چارچوب حاكمیت داده ای كه برای دستیابی به آن در نظر گرفته شده چیست؟
حكومت داده بیش از امنیت داده ها است. امنیت داده ها مهم است ، اما یک برنامه حاکمیت داده ها همچنین می تواند تصمیم گیری متقابل و عملکرد تجاری را تجزیه و تحلیل کند.
وارونیس به شرکتها کمک می کند تا پروژه های حاکمیت داده ها را مدیریت کنند: از طبقه بندی داده های حساس گرفته تا نقشه برداری از دسترسی به داده ها تا هشدار درباره فعالیت مشکوک. شما می توانید مجوزها را به صورت خودکار ، کاهش ریسک و خودکار محافظت و مدیریت داده های خود به صورت خودکار انجام دهید. ببینید چگونه می توانید ابتکارات حاکمیت داده های خود را با یک ارزیابی خطر رایگان ساده و ساده تر کنید – و یاد بگیرید که چگونه یک برنامه حاکمیت داده ها را برای سازمان خود کار کنید.