APP推广合作
联系“鸟哥笔记小乔”
运营数据分类(一文详解企业数据分类分级的推进路径)
2022-11-09 01:32:42

一文详解企业数据分类分级的推进路径

运营数据分类(一文详解企业数据分类分级的推进路径)
  数据分类是数据资产管理的第一步,不论是对数据资产进行编目、标准化,还是数据的确权、管理,亦或是提供数据资产服务,有效的数据分类都是首要任务。而数据分级本质上就是数据敏感维度的数据分类。任何时候,数据的定级都离不开数据的分类。

  总体来说,企业数据的分类分级是数据安全的基础性工作,是对数据实施安全保护措施的重点和前提。本文对数据分类分级相关的一些资料进行了梳理,整理了一点东西供大家参考,并给出了企业数据分级分类的推进路径。

  如何加强企业数据管理能力?方法路径有很多。而我们认为开展数据分类分级,则是落实国家要求,提升企业数据管理的重要举措。

  《大数据产业发展规划(2016-2020年)》将数据资源分类标识作为数据管理要点。《工业控制系统信息安全防护指南》提出对数据进行分级分类管理。2018年出台的DCMM《数据管理能力成熟度评估模型》明确将数据分类分级作为数据管理能力第2级(受管理级)至第5级(优化级)的基本要求。2020年3月份,工信部专门发布《工业数据分类分级指南(试行)》,旨在指导企业全面梳理自身工业数据,提升数据分级管理能力,促进数据充分使用、全局流动和有序共享。通过研读政策文件内容,可以看出,数据分类治理是实现不同企业之间数据共享互认的基本功。我们通过分类标识过程,将分散的、存储在不同系统的数据内容,进行有效匹配、互认,将企业数据管理由原来的“杂货铺”变成一个“自动化仓库”,实现数据的共享流通。

  企业分级分类目的

  企业数据分类分级工作的核心目的就是要提升制造业企业的数据管理,进而促进加快数据要素市场培育。一要实现对企业系统数据进行全面的盘点和分类梳理。二要实现对数据的分类分级的管理。三进而打破数据的孤岛,实现数据在行业内、在企业内的有效地共享和深度开发利用。

  1.数据分类的方法

  为帮助企业建立一套适用、科学的分类体系,您可能需要对整个企业数据进行评估,包括数据的价值,敏感数据的风险等,数据分类应搞清楚的问题,包括:

  关键性:数据对于企业日常运营和业务的重要程度?可用性:企业能够及时获取和访问所需数据吗,所访问的数据是否可靠?敏感性:如果数据被泄露,对业务的潜在影响是什么?完整性:数据在存储或传输过程中有丢失或被篡改的情况吗,对业务的影响有多大?合规性:按照法规、公司制度、监管要求或行业标准数据需要存档或保留多长时间?在对组织数据进行充分摸底后,根据数据管理和使用的要求,从业务出发进行类别的划分。不同的组织、不同的业务场景,数据的分类方式就不同,为满足企业不同的业务需要,可能需要建立多套数据分类体系。

  2.数据分级的方法

  当企业使用过于复杂或太过随意的数据分级流程时,往往会数据管理陷入越来越混乱的境地。数据分级并不一定很复杂。事实上,最佳的数据分级实践是创建将数据按照敏感程度或受影响的程度划分成3~4个等级即可。然后,再根据企业的特定数据、合规性要求或其他业务需求添加更细粒度的级别。

  例如:按敏感程度划分(仅供参考)

  级别

  敏感程度

  判断标准

  1级

  公开数据

  可以免费获得和访问的信息,没有任何限制或不利后果,例如营销材料、联系信息、客户服务合同和价目表

  2级

  内部数据

  安全要求较低但不打算公开的数据,例如客户数据、销售手册和组织结构图。

  3级

  秘密数据

  敏感数据,如果泄露可能会对运营产生负面影响,包括损害公司、其客户、合作伙伴或员工。例如包括供应商信息、客户信息、合同信息、员工信息和薪水信息等。

  4级

  机密数据

  高度敏感的公司数据,如果泄露可能会使组织面临财务、法律、监管和声誉风险。例如包括客户身份信息、个人身份和信用卡信息。

  数据分级分类核心就是要抓住三个重点:

  企业分级分类的工作重点

  一是分类标识要全。要对工业企业的全量数据进行全面的梳理进行分类标识,做全面的梳理盘点,将企业内部的数据作为资产一样进行管理。像垃圾分类一样,将各类数据分门别类,有效地管理起来。

  二是要逐类地定级,定级要准。按照数据的受损情况进行定级,来保证数据的有效性。数据分级站在数据的安全的受损的视角上进行,分类定级不是目的,目的是要进行分级的管理,要保证数据的安全,保证企业的数据价值的有效释放。这就要求我们差异化分类施策。

  三是分级管理要细致到位。这样形成一个有效的闭环,把数据作为一个有效的过程来去做,通过试点积累的工作经验,提炼经验做法成为我们的方法论,培育行业标杆,通过他们现身说法,来进一步解释数据价值释放过程。

  对于企业内部来说,如何来开展数据的分类分级?主要从以下四个方向入手。

  1.理顺工作思路

  一方面,要理清工作思路,首先要明确三级分类的范围。另一方面,要从数据产生系统和业务出发,将业务的框架、逻辑、表现过程,按业务、系统、模块等不同的衡量进行分类。三就是要从业务和系统看数据的分布情况,要明确数据在哪里、数据由谁提供、数据的格式是什么等等这方面问题。定级就是要对数据的安全性,对每类数据进行级别的划分,然后进行差异化的防护。理清工作思路就能清楚如何开展数据分类分级工作。

  2.明确数据类别分类

  明确数据类别分类也是很多企业困扰一个问题。其实我们可以从两方面着手:

  一方面是站在组织架构和核心业务的视角来分析数据,就是按照部门业务、数据内容,对企业数据进行全面的梳理,这样是站在业务侧来去看数据系统化、规范化的管理程度。

  另一个可以从数据从哪里来入手。基于“企业业务—支撑业务的系统功能—对应数据库和数据表”进行分类。大部分数据都来源于信息系统,我们可以站在业务——支撑各个业务系统的系统功能上,对现有的数据库、数据表进行分类。大部分的企业可以通过先梳理现有的业务系统,如ERP、MES系统,按照《指南》的五个数据域进行分类,然后根据功能模块对应的数据库和数据表进一步划分数据子类。

  这两方面是殊途同归的。一个是站在业务视角上考虑问题,一个是从技术视角上考虑问题,相互促进。

  3.做好工作保障

  数据分类分级的各项工作绝不仅仅是IT部门的事情,它是一个治理的过程,必须要形成一个良好的综合协调机制,要以业务视角和技术视角相融合的方式来开展,这样才能使工作推向深入。另一方面,要实现数据分类分级全覆盖,要按照工序,业务流程,功能等思考数据分类分级。同时,要细致准确地做好数据的逐类定级,要把数据的受损情况降低到最低,然后来评价每项数据的保护措施是否到位,这样才能够形成一个闭环。最后,要在现有的基础上,站在数据的维度上进行管理,进一步梳理数据,形成一个有机的管理体系。

  4.寻求第三方支撑

  这里实际上要如何做好呢?很多企业还不会做的话可以寻找第三方的支持。第三方机构的支撑工作内容包括开展深入的调研,充分收集相关的信息;评估调研的结果,找到症结所在;组织内部的培训,加大方法的宣传;编制相关的指导文件,构建相关的管理体系;指导结果的审核,做好评定的准备;监控咨询的质量,提高优质的服务,这样才能够保证这项工作得到有效进行。

  数据分类分级的技术,一般有三种:人工手动分,这是传统最常用的数据分类分级方法;系统自动分,通过标签体系、知识图谱、人工智能等技术,对数据进行自动分类分级。第3种是人工+智能手段:在很多情况下需要人工和技术相结合的混合方式进行数据的分类分级,人工干预为数据分类提供上下文,而工具和技术可实现效率和策略执行。

  数据分级分类设置和展示

  技术驱动的数据分类分级解决方案消除了人为干预的风险,降低人工分类分级的成本,同时可以全天候分类,增加分类分级的持久性。亿信华辰睿治数据治理平台从数据获取方式、数据资源种类、字段等多个维度对数据资源进行分类,根据数据内容的敏感程度对数据资源进行定级,控制数据资源的使用范围,为数据资源的开放和共享提供支撑。
小张
分享到朋友圈
收藏
收藏
评分

综合评分:

我的评分
Xinstall 15天会员特权
Xinstall是专业的数据分析服务商,帮企业追踪渠道安装来源、裂变拉新统计、广告流量指导等,广泛应用于广告效果统计、APP地推与CPS/CPA归属统计等方面。
20羽毛
立即兑换
一书一课30天会员体验卡
领30天VIP会员,110+门职场大课,250+本精读好书免费学!助你提升职场力!
20羽毛
立即兑换
顺丰同城急送全国通用20元优惠券
顺丰同城急送是顺丰推出的平均1小时送全城的即时快送服务,专业安全,准时送达!
30羽毛
立即兑换
小张
小张
发表文章1102
确认要消耗 羽毛购买
运营数据分类(一文详解企业数据分类分级的推进路径)吗?
考虑一下
很遗憾,羽毛不足
我知道了

我们致力于提供一个高质量内容的交流平台。为落实国家互联网信息办公室“依法管网、依法办网、依法上网”的要求,为完善跟帖评论自律管理,为了保护用户创造的内容、维护开放、真实、专业的平台氛围,我们团队将依据本公约中的条款对注册用户和发布在本平台的内容进行管理。平台鼓励用户创作、发布优质内容,同时也将采取必要措施管理违法、侵权或有其他不良影响的网络信息。


一、根据《网络信息内容生态治理规定》《中华人民共和国未成年人保护法》等法律法规,对以下违法、不良信息或存在危害的行为进行处理。
1. 违反法律法规的信息,主要表现为:
    1)反对宪法所确定的基本原则;
    2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一,损害国家荣誉和利益;
    3)侮辱、滥用英烈形象,歪曲、丑化、亵渎、否定英雄烈士事迹和精神,以侮辱、诽谤或者其他方式侵害英雄烈士的姓名、肖像、名誉、荣誉;
    4)宣扬恐怖主义、极端主义或者煽动实施恐怖活动、极端主义活动;
    5)煽动民族仇恨、民族歧视,破坏民族团结;
    6)破坏国家宗教政策,宣扬邪教和封建迷信;
    7)散布谣言,扰乱社会秩序,破坏社会稳定;
    8)宣扬淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪;
    9)煽动非法集会、结社、游行、示威、聚众扰乱社会秩序;
    10)侮辱或者诽谤他人,侵害他人名誉、隐私和其他合法权益;
    11)通过网络以文字、图片、音视频等形式,对未成年人实施侮辱、诽谤、威胁或者恶意损害未成年人形象进行网络欺凌的;
    12)危害未成年人身心健康的;
    13)含有法律、行政法规禁止的其他内容;


2. 不友善:不尊重用户及其所贡献内容的信息或行为。主要表现为:
    1)轻蔑:贬低、轻视他人及其劳动成果;
    2)诽谤:捏造、散布虚假事实,损害他人名誉;
    3)嘲讽:以比喻、夸张、侮辱性的手法对他人或其行为进行揭露或描述,以此来激怒他人;
    4)挑衅:以不友好的方式激怒他人,意图使对方对自己的言论作出回应,蓄意制造事端;
    5)羞辱:贬低他人的能力、行为、生理或身份特征,让对方难堪;
    6)谩骂:以不文明的语言对他人进行负面评价;
    7)歧视:煽动人群歧视、地域歧视等,针对他人的民族、种族、宗教、性取向、性别、年龄、地域、生理特征等身份或者归类的攻击;
    8)威胁:许诺以不良的后果来迫使他人服从自己的意志;


3. 发布垃圾广告信息:以推广曝光为目的,发布影响用户体验、扰乱本网站秩序的内容,或进行相关行为。主要表现为:
    1)多次发布包含售卖产品、提供服务、宣传推广内容的垃圾广告。包括但不限于以下几种形式:
    2)单个帐号多次发布包含垃圾广告的内容;
    3)多个广告帐号互相配合发布、传播包含垃圾广告的内容;
    4)多次发布包含欺骗性外链的内容,如未注明的淘宝客链接、跳转网站等,诱骗用户点击链接
    5)发布大量包含推广链接、产品、品牌等内容获取搜索引擎中的不正当曝光;
    6)购买或出售帐号之间虚假地互动,发布干扰网站秩序的推广内容及相关交易。
    7)发布包含欺骗性的恶意营销内容,如通过伪造经历、冒充他人等方式进行恶意营销;
    8)使用特殊符号、图片等方式规避垃圾广告内容审核的广告内容。


4. 色情低俗信息,主要表现为:
    1)包含自己或他人性经验的细节描述或露骨的感受描述;
    2)涉及色情段子、两性笑话的低俗内容;
    3)配图、头图中包含庸俗或挑逗性图片的内容;
    4)带有性暗示、性挑逗等易使人产生性联想;
    5)展现血腥、惊悚、残忍等致人身心不适;
    6)炒作绯闻、丑闻、劣迹等;
    7)宣扬低俗、庸俗、媚俗内容。


5. 不实信息,主要表现为:
    1)可能存在事实性错误或者造谣等内容;
    2)存在事实夸大、伪造虚假经历等误导他人的内容;
    3)伪造身份、冒充他人,通过头像、用户名等个人信息暗示自己具有特定身份,或与特定机构或个人存在关联。


6. 传播封建迷信,主要表现为:
    1)找人算命、测字、占卜、解梦、化解厄运、使用迷信方式治病;
    2)求推荐算命看相大师;
    3)针对具体风水等问题进行求助或咨询;
    4)问自己或他人的八字、六爻、星盘、手相、面相、五行缺失,包括通过占卜方法问婚姻、前程、运势,东西宠物丢了能不能找回、取名改名等;


7. 文章标题党,主要表现为:
    1)以各种夸张、猎奇、不合常理的表现手法等行为来诱导用户;
    2)内容与标题之间存在严重不实或者原意扭曲;
    3)使用夸张标题,内容与标题严重不符的。


8.「饭圈」乱象行为,主要表现为:
    1)诱导未成年人应援集资、高额消费、投票打榜
    2)粉丝互撕谩骂、拉踩引战、造谣攻击、人肉搜索、侵犯隐私
    3)鼓动「饭圈」粉丝攀比炫富、奢靡享乐等行为
    4)以号召粉丝、雇用网络水军、「养号」形式刷量控评等行为
    5)通过「蹭热点」、制造话题等形式干扰舆论,影响传播秩序


9. 其他危害行为或内容,主要表现为:
    1)可能引发未成年人模仿不安全行为和违反社会公德行为、诱导未成年人不良嗜好影响未成年人身心健康的;
    2)不当评述自然灾害、重大事故等灾难的;
    3)美化、粉饰侵略战争行为的;
    4)法律、行政法规禁止,或可能对网络生态造成不良影响的其他内容。


二、违规处罚
本网站通过主动发现和接受用户举报两种方式收集违规行为信息。所有有意的降低内容质量、伤害平台氛围及欺凌未成年人或危害未成年人身心健康的行为都是不能容忍的。
当一个用户发布违规内容时,本网站将依据相关用户违规情节严重程度,对帐号进行禁言 1 天、7 天、15 天直至永久禁言或封停账号的处罚。当涉及欺凌未成年人、危害未成年人身心健康、通过作弊手段注册、使用帐号,或者滥用多个帐号发布违规内容时,本网站将加重处罚。


三、申诉
随着平台管理经验的不断丰富,本网站出于维护本网站氛围和秩序的目的,将不断完善本公约。
如果本网站用户对本网站基于本公约规定做出的处理有异议,可以通过「建议反馈」功能向本网站进行反馈。
(规则的最终解释权归属本网站所有)

我知道了
恭喜你~答对了
+5羽毛
下一次认真读哦
成功推荐给其他人
+ 10羽毛
评论成功且进入审核!审核通过后,您将获得10羽毛的奖励。分享本文章给好友阅读最高再得15羽毛~
(羽毛可至 "羽毛精选" 兑换礼品)
好友微信扫一扫
复制链接