- 发布
- 北京派客动力科技有限公司
- 电话
- 010-58204501
- 手机
- 18640165288
- 发布时间
- 2023-01-02 02:20:17
数据治理过度采用GDPR对国内的影响
中国与欧盟国家的国情不同,法律也不同。与欧盟相比,目前我国尚未形成关于个人数据保护完善的法律法规体系,类似的相关条款基本都分散在不同部门的法律法规或标准中,边界和惩处力度不如GPPR明确,因此我国的个人数据保护基本还是依靠数据数据服务商单方面自律性的承诺,缺乏强制力。在数字经济大爆发,省数字化转型服务,又缺乏明确约束力的背景下,许多企业制地采集使用个人信息,甚至会出现企业间数据共享、交换的情况出现。
数据治理数据分类
大家都知道我们擅长做数据分类分级,对于我们来说,这确实是一个老生常谈的问题,但在整个数据安全领域中,它却又是般的存在,不得不提。散落在企业各个存储角落的那些数据,在业务维度上,都属于哪个业务域、哪条业务线、哪个业务系统、哪个业务项、哪个业务分类,这些被贴上了业务标签的数据,将更容易从业务视角进行解读,为数据分级打下根基。从数据资产化的角度来看,数据分类可以独立存在,证券数字化转型服务,然而数据分级在某种程度上来说,需要依赖于数据分类的结果,因为数据分类令数据有了明确的业务属性。
数据治理怎么做
当真正理清了这些关于信息化现状认知,企业通常都会决定开展数据治理和数据安全治理工作。至于这两项工作怎么做,通常有两种思路:要么循序渐进地从数据资产化的角度做治理,要么以需求为导向,从数仓、中台等数据服务的角度做。这就好比一条河被污染了,老百姓要喝水,是从治理水质,还是在下游建个污水处理厂,每天喝多少就治理多少?中国足球要进世界杯,公用事业数字化转型服务,是从娃娃抓起搞青训,还是规划老外雇佣军?选择哪种思路,数字化转型服务,高层认知很关键,所以IT、数据、业务、安全、法务等各部门提供的信息一定要准确,但实际情况要糟的多(因为基层员工的认知不够和人员变动等不确定因素都会造成高层的信息缺失)。