瓴羊旗下开发云核心产品Dataphin(智能数据建设与治理),一直在探索数据安全管理能力的产品化最佳实践,即如何帮助企业利用产品工具能力,基于法律法规、主管部门要求和自身行业和业务的需要,建立起规范的分级分类制度,并对敏感数据制定相应的保护策略。企业通过Dataphin构建起合规的数据安全体系,在大数据时代构建起生产经济、质量可靠、安全稳定、消费便捷的企业级数据资产,将数据安全风险降至最低,让数据资产在安全合规的基础上,得到最大的价值释放。
在权威组织「DAMA国际」发布的数据治理框架中,数据安全是十分重要的组成部分。在Dataphin的数据治理相关功能版块中,数据安全也至关重要。Dataphin和DAMA都认为,数据安全应包括安全策略和过程的规划、建立与执行,为数据和信息资产提供正确的身份验证、授权、访问和审计。
与数据管理的其他职责类似,数据安全最好在企业级层面开展。如果缺乏协同努力,业务单元各自寻找安全需求解决方案,那么将会导致总成本的增加,同时还可能由于不一致的保护措施而降低安全性。同时,使用Dataphin这类工具开展数据安全管理,将使整个工作流程更加严谨和高效。
因此,在企业内部,一个完整的数据安全管理工作流,会分为事前制定规范、事中执行管控和事后审查优化三个核心阶段,企业在识别自身的数据安全需求后,制定管理规范,并借助Dataphin的工具化能力,高效开展敏感数据保护、权限体系管控、以及研发安全保护的全链路安全管理工作。