数据治理内容
以企业财务管理为例,会计负责管理企业的金融资产,遵守相关制度和规定,同时接受审计员的监督;审计员负责监管金融资产的管理活动。数据治理扮演的角色与审计员类似,其作用就是确保企业的数据资产得到正确有效的管理。
由于切入视角和侧重点不同,业界给出的数据治理定义已经不下几十种,到目前为止还未形成一个统一标准的定义。
ITSS WG1认为数据治理包含以下几方面内容
(1)确保信息利益相关者的需要评估,以达成一致的企业目标,这些企业目标需要通过对信息资源的获取和管理实现;
(2)确保有效助力业务的决策机制和方向;
(3)确保绩效和合规进行监督。
数据治理数据审核者
数据的审核者可以分为企业内部审核、第三方审核机构和特定的数据审核机构。
数据审核的内容为涉及“个人信息的部分”,对于其他类的数据信息暂不在审核之列。
数据审核的要求主要针对数据处理活动的各个环节,检查是否符合个人信息处理的要求、是否对未成年人是否秉承了保护的要求,数据出境活动是否符合国家安全要求等多个方面。
自己治理互联网+政务服务
自2018年,陆续发布了多项文件,要求各级深入推进“互联网+政务服务”的建设,实现“一网通办”,让群众只在一个平台登陆一次,就可以办理所有部门的业务,做到“数据多跑路,群众少跑腿”,为群众带来极大便利的同时,国家也对于信息安全防护做出了全新举措。
《信息安全技术 政务信息共享 数据安全技术要求》标准中,明确指出在共享数据准备阶段、交换阶段以及共享数据的使用阶段保障共享交换服务持续、稳定运行需采用的技术手段。
数据治理数据脱敏
数据脱敏不仅仅是代名词,同样也蕴含着复杂且多样的脱敏技术能力。在不同环境下,企业对于敏感数据脱敏的要求也不尽相同。例如:脱敏后的数据要求性、可用性、完整性等。通常来说,市面上多数的脱敏产品中可通过内置的规则对、姓名、等常用的敏感数据实现脱敏,并满足后续的测试、使用等需求,而更多真实环境中,往往需要脱敏的
敏感数据实际在脱敏操作中更为复杂化。
版权所有©2024 天助网