已經(jīng)為組織提供了數(shù)據(jù)安全數(shù)據(jù)治理價值的另一個提醒。
酒店和酒店巨頭萬豪酒店最近披露了大規(guī)模的數(shù)據(jù)泄露事件,導致?其喜達屋酒店的5億客戶被盜,導致個人數(shù)據(jù)被盜??。這是近期歷史上第二大數(shù)據(jù)泄露事件,僅超過2013年雅虎違反30億賬戶,其同意向超過2億客戶支付5000萬美元的和解。
現(xiàn)在,萬豪已經(jīng)對其企業(yè)聲譽產(chǎn)生了重大影響,它有兩個舉措:
-
回應:到目前為止,萬豪對其數(shù)據(jù)泄露事件的回應尚未得到好評。但除了與受影響的客戶溝通之外,公司必須首先檢查違規(guī)行為的發(fā)生方式。這意味著要了解其數(shù)據(jù)的上下文 - 存在哪些資產(chǎn)以及在哪里,它們與企業(yè)系統(tǒng)和流程之間的關(guān)系,以及如何以及通過哪些方使用數(shù)據(jù) - 來確定特定的漏洞。
-
修復它:萬豪必須解決問題,并迅速確保它不會再發(fā)生。這一步涉及大量分析。通過提供對完整數(shù)據(jù)格局(鏈接,流程,人員等)的可見性,數(shù)據(jù)治理解決方案可以減少痛苦。然后,可以為企業(yè)和消費者數(shù)據(jù)隱私設置更多上下文敏感的數(shù)據(jù)安全體系結(jié)構(gòu)。
GDPR因子
自通用數(shù)據(jù)保護條例(GDPR)生效至今已有六個月。雖然迄今為止對違規(guī)行為的罰款很少,但我們預計它們在來年會大幅增加。萬豪的糟糕情況在這方面可能會惡化,如果沒有全面的數(shù)據(jù)治理來確定采集的數(shù)據(jù)和數(shù)據(jù)。
數(shù)據(jù)管理和數(shù)據(jù)治理在合規(guī)性方面發(fā)揮著至關(guān)重要的作用,包括GDPR。當您知道它是什么,存儲的位置以及需要如何管理敏感數(shù)據(jù)時,它更容易保護敏感數(shù)據(jù)。
正了解組織的數(shù)據(jù)(包括數(shù)據(jù)的價值和質(zhì)量)需要在業(yè)務流程和企業(yè)架構(gòu)中嵌入?yún)f(xié)調(diào)的方法。這種集成的企業(yè)數(shù)據(jù)治理經(jīng)驗可幫助組織了解他們擁有的數(shù)據(jù),數(shù)據(jù)庫,數(shù)據(jù)來源,價值,質(zhì)量以及人員和應用程序如何使用和訪問這些數(shù)據(jù)。
數(shù)據(jù)安全的數(shù)據(jù)治理:經(jīng)驗教訓
其他公司應該學習(如代理)他們需要做好準備。在這一點上,不是,如果,但是何時,數(shù)據(jù)泄露將使其丑陋的頭部。準備工作是避免整個慘敗的最佳選擇 - 從識別發(fā)生的事情以及為什么通知客戶他們的數(shù)據(jù)和對您的組織的信任受到損害的艱苦過程。
由數(shù)據(jù)智能驅(qū)動并與之對齊的良好安全架構(gòu)是您最好的防御。但是,如果存在邪惡的意圖,黑客就會找到一種方法。因此,做好準備意味著您可以最大限度地降低風險和聲譽受損。
必須考慮多個組件以有效支持數(shù)據(jù)治理,安全性和隱私三位一體。他們是:
-
數(shù)據(jù)模型
-
企業(yè)架構(gòu)
-
業(yè)務流程模型
需要記住的關(guān)鍵是,這些組件可以作為數(shù)據(jù)治理鏈中的鏈接,因為它可以了解哪些數(shù)據(jù)為組織服務,與企業(yè)架構(gòu)的連接以及它所涉及的所有業(yè)務流程。
制定數(shù)據(jù)處理和問責制策略并推動文化變革,以便人們了解如何正確使用數(shù)據(jù)是數(shù)據(jù)治理計劃的兩個重要組成部分,以及主動管理數(shù)據(jù)資產(chǎn)的技術(shù)。
沒有能力收集元數(shù)據(jù)模式和業(yè)務術(shù)語;?分析數(shù)據(jù)屬性和關(guān)系;?對定義強加結(jié)構(gòu);?根據(jù)每個用戶在企業(yè)中的角色,在一個地方查看所有數(shù)據(jù),企業(yè)將很難與治理標準和安全和隱私方面的最佳實踐保持同步。
因此,組織內(nèi)部的私人信息將繼續(xù)面臨風險。遭受數(shù)據(jù)泄露的組織???將被剝奪他們希望從安全技術(shù)所花費的資金以及投入開發(fā)數(shù)據(jù)隱私分類所花費的時間中獲益的好處。他們還可能面臨巨額罰款和其他財務,更不用說PR,罰款。
減少痛苦,增加收益
大多數(shù)組織沒有足夠的時間或金錢來使用手動流程進行??數(shù)據(jù)管理。外包也很昂貴,不可避免的延遲,因為這些供應商也依賴于手動流程。此外,手動過程需要手動分析和審核,這總是更昂貴和耗時。
因此,組織可以自動化的流程越多,人為錯誤的風險就越小,這實際上是大多數(shù)數(shù)據(jù)泄露的主要原因。并且自動化流程更易于分析和審計,因為所有內(nèi)容都被捕獲,版本化并可在某個日志中查看。您可以在我們自動化數(shù)據(jù)映射和數(shù)據(jù)準備的10個理由中閱讀有關(guān)自動化的更多信息。
(部分內(nèi)容來源網(wǎng)絡,如有侵權(quán)請聯(lián)系刪除)