新數(shù)據(jù)對(duì)信息治理和安全至關(guān)重要

責(zé)任編輯:editor005

作者:Jeffrey Ritter

2016-02-26 14:31:45

摘自:TechTarget中國(guó)

部分企業(yè)已經(jīng)轉(zhuǎn)向云來(lái)存儲(chǔ)由電腦生產(chǎn)的,代表公司運(yùn)營(yíng)效率的大量的性能和日志數(shù)據(jù)。過(guò)去,檔案管理和IT團(tuán)隊(duì)并沒(méi)有意識(shí)到這些大量的日志數(shù)據(jù),對(duì)于企業(yè)合規(guī)性計(jì)劃目標(biāo)的重要性。

企業(yè)已經(jīng)在信息治理和安全上大量投入,在2016年,采納三個(gè)新的數(shù)據(jù)類別將是有益的。

公司已經(jīng)意識(shí)到,為了平衡經(jīng)濟(jì)和性能效率,使用移動(dòng)設(shè)備和云計(jì)算這樣的技術(shù),信息安全投資至關(guān)重要。2016年也是如此,公司董事會(huì)和管理團(tuán)隊(duì)繼續(xù)意識(shí)到信息管理,對(duì)于他們整體的合規(guī)性戰(zhàn)略和項(xiàng)目的重要性。

增加的安全支出不僅僅是為了防止惡意破壞者。還能提高整個(gè)生態(tài)系統(tǒng)中所有數(shù)據(jù)的完整性和可靠性。對(duì)于任何企業(yè),確保數(shù)字信息的安全作為真實(shí)、準(zhǔn)確的記錄,可以成為事實(shí)的權(quán)威證據(jù)。雖然2015年,對(duì)于數(shù)據(jù)治理是不平凡的一年,但是,有三個(gè)新的信息類別,對(duì)當(dāng)前的,短期的業(yè)務(wù)戰(zhàn)略將是至關(guān)重要的。

日志數(shù)據(jù)作為證據(jù)

部分企業(yè)已經(jīng)轉(zhuǎn)向云來(lái)存儲(chǔ)由電腦生產(chǎn)的,代表公司運(yùn)營(yíng)效率的大量的性能和日志數(shù)據(jù)。因此,大大小小的供應(yīng)商都創(chuàng)建了大數(shù)據(jù)分析工具,用來(lái)評(píng)估日志數(shù)據(jù),從而比前一次迭代更早檢測(cè)到異常和變化。

過(guò)去,檔案管理和IT團(tuán)隊(duì)并沒(méi)有意識(shí)到這些大量的日志數(shù)據(jù),對(duì)于企業(yè)合規(guī)性計(jì)劃目標(biāo)的重要性。然而,這些數(shù)據(jù)對(duì)于法律實(shí)施和法律案件有著巨大價(jià)值。日志數(shù)據(jù)通??梢宰鳛樽C據(jù),反駁口頭證詞,甚至其他數(shù)字記錄的內(nèi)容。例如,電子郵件服務(wù)器日志上的時(shí)間戳可以反駁一份打印出來(lái)的電子郵件上的信息。

信息治理和安全流程可以利用日志數(shù)據(jù),來(lái)達(dá)成企業(yè)合規(guī)性計(jì)劃的目標(biāo)。 通過(guò)開發(fā)有效的治理,同樣的日志數(shù)據(jù)可以用來(lái)評(píng)估并識(shí)別通信錯(cuò)誤,不正當(dāng)?shù)慕佑|,交易違規(guī)行為,未經(jīng)授權(quán)的采購(gòu)和類似的舉動(dòng),通常都是執(zhí)行調(diào)查和訴訟的基礎(chǔ)。

軟件設(shè)計(jì)文檔

大眾汽車燃油傳感器事件讓我們聚焦文件和記錄的第二個(gè)類別,通常被傳統(tǒng)的檔案和IT管理流程而忽視:軟件設(shè)計(jì)文檔。在第一印象上,軟件和信息系統(tǒng)工程師與住宅和寫字樓的建筑師沒(méi)有不同。他們制作最終結(jié)果的設(shè)計(jì)藍(lán)圖,然后構(gòu)建它。但是,最后的成品往往不同于最初的設(shè)計(jì)。

軟件和系統(tǒng)設(shè)計(jì)的創(chuàng)新,使得在應(yīng)用或系統(tǒng)發(fā)布之前和之后,都能夠更快速完成成形,版本發(fā)布、修正錯(cuò)誤和缺陷。DevOps團(tuán)隊(duì)使用這些創(chuàng)新技術(shù),因?yàn)楫?dāng)產(chǎn)品仍在改進(jìn)和提高時(shí),它為用戶提供了持續(xù)交付。

通過(guò)這些流程,產(chǎn)生了大量的支持文檔。但是,由于追求修正的速度,很少對(duì)文檔執(zhí)行結(jié)構(gòu)化治理。如果最終產(chǎn)品失敗,測(cè)試后發(fā)現(xiàn)故障(大眾案例就是),或者根據(jù)治理系統(tǒng)設(shè)計(jì)的新法律法規(guī),受到合規(guī)性調(diào)查,這些文檔(或者無(wú)法找到并提供這些文檔)都會(huì)改變格局。

在每個(gè)新項(xiàng)目的早期,信息治理和安全人員應(yīng)該與開發(fā)團(tuán)隊(duì)一起創(chuàng)建信息類別,并管理相關(guān)數(shù)據(jù)。團(tuán)隊(duì)還應(yīng)該提供設(shè)計(jì)文檔,作為企業(yè)整體信息治理計(jì)劃的一部分。

使用Blockchain技術(shù)

作為數(shù)字貨幣,比特幣已經(jīng)獲得了大量關(guān)注,而其背后的blockchaining技術(shù)則可能對(duì)企業(yè)創(chuàng)建和保持信息記錄,帶來(lái)更戲劇性的轉(zhuǎn)變。Blockchaining技術(shù),每個(gè)記錄或數(shù)字資產(chǎn)不再使用中央儲(chǔ)存器。相反,blockchaining將信息資產(chǎn),比如交易記錄等分成塊。然后,對(duì)每個(gè)塊進(jìn)行加密,在由系統(tǒng)和設(shè)備組成的一個(gè)大型網(wǎng)絡(luò)內(nèi),分布這些塊。Blockchaining提供高度可靠的記錄,信任不是建立于中央儲(chǔ)存器,而是建立在參與系統(tǒng)的集體維護(hù)上。

大型金融機(jī)構(gòu)和風(fēng)險(xiǎn)投資公司都在對(duì)blockchain技術(shù)進(jìn)行大量投資。信息治理的挑戰(zhàn),記錄和信息資產(chǎn),包括blockchain試點(diǎn)或正式交付,依然屬于業(yè)務(wù)記錄,必須遵循現(xiàn)有的保護(hù),訪問(wèn)控制、可用性和銷毀法規(guī)。如果信息治理被忽視,之后的法律詢問(wèn),或者要求提供主要記錄可能會(huì)更麻煩。

對(duì)于這三個(gè)新的信息類別,如果數(shù)據(jù)管理團(tuán)隊(duì)和公司合規(guī)性項(xiàng)目的推動(dòng)者,和其他IT團(tuán)隊(duì)進(jìn)行協(xié)作,將更好的幫助企業(yè)。通常,對(duì)于快速的軟件發(fā)布或系統(tǒng)開發(fā)的追求要優(yōu)先于有效的信息治理和安全。協(xié)作將幫助確保這些流程的項(xiàng)目預(yù)算,合理考慮相關(guān)的信息治理費(fèi)用及其相關(guān)利益。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)