113.89.235.* 2022-12-12 13:50:32 |
数据分类是组织为其数据确定并赋予相对价值的基本方式。它使组织能够按照敏感度和业务影响对存储的数据进行分类。这有助于确定与数据相关的风险。完成分类后,组织可以管理数据以反映其价值,而不是以相同的方式处理所有数据。数据分类支持一种非常周密的方法。这种方法使组织能够实施优化,如果所有数据都被赋予相同的价值,则无法实施优化。
1、数据分类
数据分类是数据资产管理的**步,不论是对数据资产进行编目、标准化,还是数据的确权、管理,亦或是提供数据资产服务,**的数据分类都是首要任务。
数据分类很好理解,无非就是把相同属性或特征的数据归集在一起,形成不同的类别,方便人们通过类别来对数据进行的查询、识别、管理、保护和使用。数据分类更多是从业务角度或数据管理的角度出发的,例如:行业维度、业务领域维度、数据来源维度、共享维度、数据开放维度等,根据这些维度,将具有相同属性或特征的数据按照一定的原则和方法进行归类。
2、数据分级
数据分级是根据数据的敏感程度和数据遭到篡改、破坏、泄露或非法利用后对受害者的影响程度,按照一定的原则和方法进行定义。数据分级更多是从安全合规性要求、数据保护要求的角度出发的,我们称他为数据敏感度分级似乎更为贴切。数据分级本质上就是数据敏感维度的数据分类。
任何时候,数据的定级都离不开数据的分类。因此,我们在数据安全治理或数据资产管理领域,都是将数据的分类和分级放在一起做,统称为数据分类分级。
数据分类分级的重要性
我们说了,数据分类是数据管理的**步,如果企业不对数据进行分类分级,就谈不上数据治理和数据保护,甚至都不会清楚企业到底有哪些数据,更别说要了解哪些是敏感数据,以及他们都存储在什么位置了。除此之外,数据分类分级的重要性还体现在:
1、数据查询、管理和保护
数据分类通过提供一定的原则和流程来识别和标记企业的数据,明确数据的位置并对其敏感度进行识别的定义,支持企业对数据的查询、管理或实施保护。通过数据分类分级,能够帮助你回答以下问题:
·企业存在哪些数据?
·哪些是敏感数据,这些敏感数据位于何处?
·数据对企业有哪些价值和风险?
·谁可以访问、修改和删除这些数据?
·谁是这些数据的管理者、拥有者或使用者?
·如果数据泄露、销毁或不当更改,将对企业的业务产生什么影响?
2、提高数据安全,满足合规要求
通过数据分类分级,方便企业对数据实施保护措施来降低数据的泄露风险,加强对数据隐私的保护,主要体现在:
·控制敏感数据的访问,从而使数据安全更**。
·了解不同类型数据的重要性,以便制定相应的保护措施和技术,例如:数据加密、身份认证、访问控制、数据丢失防护(DLP)。
·根据不同的监管或法规要求,妥善处理敏感数据,例如:医疗信息、个人身份信息、信用卡/银行卡信息等。
·有利于提高通过监管、合规性审计的机会。
·方便构建多套分类分级体系,有助于满足不同的合规性要求。
3、提升业务运营效率,降低业务风险
从数据的创建到销毁,数据分类分级可以帮助企业确保**地管理、保护、存储和使用数据资产,赋能业务运营,提升运营效率,降低业务风险。
·更好地管理企业所有的数据资产,**化共享和利用数据。
·支持在整个企业**地访问和使用受保护的数据。
·帮助企业评估其数据的价值以及数据丢失、被盗、误用或泄露的影响,降低业务风险。
·帮助企业满足监管所需的合规性要求。
·优化数据管理成本,让有限的数据管理资源用在关键的数据上。
数据分类分级究竟是什么.中琛魔方大数据平台表示通常数据保护起因于数据分类。但是,受保护的数据必须可供需要它的人员访问。因此,这些人必须了解如何根据数据的分类方式,而不是数据的受保护方式来管理受保护的数据。 |