其次,我們還需要對(duì)數(shù)據(jù)本身進(jìn)行安全管理,對(duì)存在于眾多應(yīng)用場(chǎng)景中的敏感數(shù)據(jù)加強(qiáng)監(jiān)控和隱私保護(hù)--
(1)敏感數(shù)據(jù)分類(lèi):明確敏感數(shù)據(jù)可能存在的不同類(lèi)型,將其分為個(gè)人隱私類(lèi)數(shù)據(jù)、關(guān)鍵業(yè)務(wù)類(lèi)數(shù)據(jù)、商業(yè)機(jī)密類(lèi)數(shù)據(jù)等;
(2)定位敏感數(shù)據(jù):對(duì)不同類(lèi)型的敏感數(shù)據(jù)進(jìn)行明細(xì)梳理,確定具體的敏感數(shù)據(jù)內(nèi)容,如姓名、身份證號(hào)碼、地址、工作單位等個(gè)人隱私類(lèi)數(shù)據(jù);信用卡號(hào)、客戶(hù)賬號(hào)、交易明細(xì)等關(guān)鍵業(yè)務(wù)類(lèi)數(shù)據(jù)等;
(3)確定敏感數(shù)據(jù)源:定義目標(biāo)數(shù)據(jù)源。如含有某些內(nèi)容的數(shù)據(jù)表、數(shù)據(jù)內(nèi)容匹配某一格式(如信用卡號(hào))等;然后掃描所有數(shù)據(jù)源,定位與敏感源相關(guān)的信息,同時(shí)標(biāo)記敏感元數(shù)據(jù);
(4)敏感數(shù)據(jù)脫敏:對(duì)敏感數(shù)據(jù)進(jìn)行替換、截?cái)唷㈦[藏、遮蔽、隨機(jī)化、加密、漂白等脫敏處理;
(5)數(shù)據(jù)使用監(jiān)控:堅(jiān)持?jǐn)?shù)據(jù)使用三原則--
·讓數(shù)據(jù)屏蔽成為標(biāo)準(zhǔn)數(shù)據(jù)提供流程的一部分,從而在非生產(chǎn)環(huán)境中杜絕敏感數(shù)據(jù)的存在;
·絕不向第三方或離岸團(tuán)隊(duì)提供未經(jīng)屏蔽的敏感數(shù)據(jù);
·絕不允許開(kāi)發(fā)人員或其他無(wú)授權(quán)人員在未動(dòng)態(tài)屏蔽敏感數(shù)據(jù)的情況下訪(fǎng)問(wèn)生產(chǎn)數(shù)據(jù).
數(shù)據(jù)維護(hù)
為保障數(shù)據(jù)運(yùn)營(yíng)工作的平穩(wěn)進(jìn)行,需要從數(shù)據(jù)的來(lái)源、引入、存儲(chǔ)、處理、更新、丟棄等全流程節(jié)點(diǎn)進(jìn)行維護(hù)管理,建立數(shù)據(jù)的全生命周期運(yùn)維體系:
圖6:數(shù)據(jù)全生命周期運(yùn)維
結(jié)語(yǔ):
數(shù)據(jù)運(yùn)營(yíng)工作繁瑣且艱辛,需要全盤(pán)掌控、統(tǒng)籌規(guī)劃、集中運(yùn)營(yíng),方可發(fā)揮其內(nèi)在魔力。在理論框架的指導(dǎo)下,還需要經(jīng)過(guò)現(xiàn)實(shí)應(yīng)用的不斷碰撞、磨礪,最終才能打磨出光芒四射的寶石!
作者簡(jiǎn)介
陳鵬飛,亞信科技咨詢(xún)顧問(wèn),10年通信行業(yè)咨詢(xún)和運(yùn)營(yíng)經(jīng)驗(yàn),專(zhuān)注于電信運(yùn)營(yíng)、數(shù)據(jù)分析挖掘、數(shù)據(jù)運(yùn)營(yíng)管理等領(lǐng)域,并對(duì)新行業(yè)合作運(yùn)營(yíng)、數(shù)據(jù)變現(xiàn)等有獨(dú)到見(jiàn)解。