113.89.235.* 2022-12-12 13:50:32 |
數(shù)據(jù)分類是組織為其數(shù)據(jù)確定并賦予相對(duì)價(jià)值的基本方式。它使組織能夠按照敏感度和業(yè)務(wù)影響對(duì)存儲(chǔ)的數(shù)據(jù)進(jìn)行分類。這有助于確定與數(shù)據(jù)相關(guān)的風(fēng)險(xiǎn)。完成分類后,組織可以管理數(shù)據(jù)以反映其價(jià)值,而不是以相同的方式處理所有數(shù)據(jù)。數(shù)據(jù)分類支持一種非常周密的方法。這種方法使組織能夠?qū)嵤﹥?yōu)化,如果所有數(shù)據(jù)都被賦予相同的價(jià)值,則無(wú)法實(shí)施優(yōu)化。
1、數(shù)據(jù)分類
數(shù)據(jù)分類是數(shù)據(jù)資產(chǎn)管理的**步,不論是對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行編目、標(biāo)準(zhǔn)化,還是數(shù)據(jù)的確權(quán)、管理,亦或是提供數(shù)據(jù)資產(chǎn)服務(wù),**的數(shù)據(jù)分類都是首要任務(wù)。
數(shù)據(jù)分類很好理解,無(wú)非就是把相同屬性或特征的數(shù)據(jù)歸集在一起,形成不同的類別,方便人們通過類別來對(duì)數(shù)據(jù)進(jìn)行的查詢、識(shí)別、管理、保護(hù)和使用。數(shù)據(jù)分類更多是從業(yè)務(wù)角度或數(shù)據(jù)管理的角度出發(fā)的,例如:行業(yè)維度、業(yè)務(wù)領(lǐng)域維度、數(shù)據(jù)來源維度、共享維度、數(shù)據(jù)開放維度等,根據(jù)這些維度,將具有相同屬性或特征的數(shù)據(jù)按照一定的原則和方法進(jìn)行歸類。
2、數(shù)據(jù)分級(jí)
數(shù)據(jù)分級(jí)是根據(jù)數(shù)據(jù)的敏感程度和數(shù)據(jù)遭到篡改、破壞、泄露或非法利用后對(duì)受害者的影響程度,按照一定的原則和方法進(jìn)行定義。數(shù)據(jù)分級(jí)更多是從安全合規(guī)性要求、數(shù)據(jù)保護(hù)要求的角度出發(fā)的,我們稱他為數(shù)據(jù)敏感度分級(jí)似乎更為貼切。數(shù)據(jù)分級(jí)本質(zhì)上就是數(shù)據(jù)敏感維度的數(shù)據(jù)分類。
任何時(shí)候,數(shù)據(jù)的定級(jí)都離不開數(shù)據(jù)的分類。因此,我們?cè)跀?shù)據(jù)安全治理或數(shù)據(jù)資產(chǎn)管理領(lǐng)域,都是將數(shù)據(jù)的分類和分級(jí)放在一起做,統(tǒng)稱為數(shù)據(jù)分類分級(jí)。
數(shù)據(jù)分類分級(jí)的重要性
我們說了,數(shù)據(jù)分類是數(shù)據(jù)管理的**步,如果企業(yè)不對(duì)數(shù)據(jù)進(jìn)行分類分級(jí),就談不上數(shù)據(jù)治理和數(shù)據(jù)保護(hù),甚至都不會(huì)清楚企業(yè)到底有哪些數(shù)據(jù),更別說要了解哪些是敏感數(shù)據(jù),以及他們都存儲(chǔ)在什么位置了。除此之外,數(shù)據(jù)分類分級(jí)的重要性還體現(xiàn)在:
1、數(shù)據(jù)查詢、管理和保護(hù)
數(shù)據(jù)分類通過提供一定的原則和流程來識(shí)別和標(biāo)記企業(yè)的數(shù)據(jù),明確數(shù)據(jù)的位置并對(duì)其敏感度進(jìn)行識(shí)別的定義,支持企業(yè)對(duì)數(shù)據(jù)的查詢、管理或?qū)嵤┍Wo(hù)。通過數(shù)據(jù)分類分級(jí),能夠幫助你回答以下問題:
·企業(yè)存在哪些數(shù)據(jù)?
·哪些是敏感數(shù)據(jù),這些敏感數(shù)據(jù)位于何處?
·數(shù)據(jù)對(duì)企業(yè)有哪些價(jià)值和風(fēng)險(xiǎn)?
·誰(shuí)可以訪問、修改和刪除這些數(shù)據(jù)?
·誰(shuí)是這些數(shù)據(jù)的管理者、擁有者或使用者?
·如果數(shù)據(jù)泄露、銷毀或不當(dāng)更改,將對(duì)企業(yè)的業(yè)務(wù)產(chǎn)生什么影響?
2、提高數(shù)據(jù)安全,滿足合規(guī)要求
通過數(shù)據(jù)分類分級(jí),方便企業(yè)對(duì)數(shù)據(jù)實(shí)施保護(hù)措施來降低數(shù)據(jù)的泄露風(fēng)險(xiǎn),加強(qiáng)對(duì)數(shù)據(jù)隱私的保護(hù),主要體現(xiàn)在:
·控制敏感數(shù)據(jù)的訪問,從而使數(shù)據(jù)安全更**。
·了解不同類型數(shù)據(jù)的重要性,以便制定相應(yīng)的保護(hù)措施和技術(shù),例如:數(shù)據(jù)加密、身份認(rèn)證、訪問控制、數(shù)據(jù)丟失防護(hù)(DLP)。
·根據(jù)不同的監(jiān)管或法規(guī)要求,妥善處理敏感數(shù)據(jù),例如:醫(yī)療信息、個(gè)人身份信息、信用卡/銀行卡信息等。
·有利于提高通過監(jiān)管、合規(guī)性審計(jì)的機(jī)會(huì)。
·方便構(gòu)建多套分類分級(jí)體系,有助于滿足不同的合規(guī)性要求。
3、提升業(yè)務(wù)運(yùn)營(yíng)效率,降低業(yè)務(wù)風(fēng)險(xiǎn)
從數(shù)據(jù)的創(chuàng)建到銷毀,數(shù)據(jù)分類分級(jí)可以幫助企業(yè)確保**地管理、保護(hù)、存儲(chǔ)和使用數(shù)據(jù)資產(chǎn),賦能業(yè)務(wù)運(yùn)營(yíng),提升運(yùn)營(yíng)效率,降低業(yè)務(wù)風(fēng)險(xiǎn)。
·更好地管理企業(yè)所有的數(shù)據(jù)資產(chǎn),**化共享和利用數(shù)據(jù)。
·支持在整個(gè)企業(yè)**地訪問和使用受保護(hù)的數(shù)據(jù)。
·幫助企業(yè)評(píng)估其數(shù)據(jù)的價(jià)值以及數(shù)據(jù)丟失、被盜、誤用或泄露的影響,降低業(yè)務(wù)風(fēng)險(xiǎn)。
·幫助企業(yè)滿足監(jiān)管所需的合規(guī)性要求。
·優(yōu)化數(shù)據(jù)管理成本,讓有限的數(shù)據(jù)管理資源用在關(guān)鍵的數(shù)據(jù)上。
數(shù)據(jù)分類分級(jí)究竟是什么.中琛魔方大數(shù)據(jù)平臺(tái)表示通常數(shù)據(jù)保護(hù)起因于數(shù)據(jù)分類。但是,受保護(hù)的數(shù)據(jù)必須可供需要它的人員訪問。因此,這些人必須了解如何根據(jù)數(shù)據(jù)的分類方式,而不是數(shù)據(jù)的受保護(hù)方式來管理受保護(hù)的數(shù)據(jù)。 |