數(shù)據(jù)治理數(shù)據(jù)所有者
個人為數(shù)據(jù)的所有者,具有對數(shù)據(jù)的一切,包括數(shù)據(jù)知情權(quán)(含采集知情權(quán)、用途知情權(quán)、公示知情權(quán)、轉(zhuǎn)移知情權(quán)等)、數(shù)據(jù)的同意權(quán)(所有的數(shù)據(jù)處理活動必須得到用戶的授權(quán)允許)、數(shù)據(jù)的銷毀權(quán)(可以要求修改)。
數(shù)據(jù)同意權(quán)是法案的,將數(shù)據(jù)處理活動限制在用戶同意的范圍內(nèi),將未經(jīng)用戶同意的處理活動(采集、存儲、適用、加工、傳輸、提供、公開)定義為行為。
數(shù)據(jù)治理數(shù)據(jù)形態(tài)
作為數(shù)據(jù)安全工作者,了解企業(yè)自身數(shù)據(jù)的步就是數(shù)據(jù)形態(tài)的認(rèn)知。數(shù)據(jù)體量有多大,是TB、PB還是ZB級?哪些是結(jié)構(gòu)化數(shù)據(jù)、哪些是半結(jié)構(gòu)化數(shù)據(jù)、哪些是非結(jié)構(gòu)化數(shù)據(jù)?這些數(shù)據(jù)都存儲在哪里,企業(yè)都用到了哪些種數(shù)據(jù)庫,是傳統(tǒng)的關(guān)系型數(shù)據(jù)庫、Mpp數(shù)據(jù)庫、K-V數(shù)據(jù)庫還是基于Hadoop的數(shù)據(jù)庫?這些數(shù)據(jù)的增量情況如何等等,都屬于數(shù)據(jù)形態(tài)的范疇,都需要梳理了解。
數(shù)據(jù)治理方法
自動調(diào)度:系統(tǒng)內(nèi)包含自動調(diào)度器自動執(zhí)行測試數(shù)據(jù)抽取以及脫敏工作,減少人工干預(yù)。性能優(yōu)化:通過多任務(wù)、多線程、分批處理等技術(shù)實現(xiàn)脫敏的。完善的用戶權(quán)限管理:系統(tǒng)具備完善的用戶權(quán)限管理策略,可以針對不同角色、不同用戶、不同操作系統(tǒng)進(jìn)行權(quán)限設(shè)置,從而實現(xiàn)更為細(xì)粒度的權(quán)限管理。異構(gòu)環(huán)境支持:同一平臺支持異構(gòu)數(shù)據(jù)庫、應(yīng)用程序和IT環(huán)境。自定義算法:系統(tǒng)支持各類加密、或基于各類復(fù)雜業(yè)務(wù)的DB或JAVA的自定義算法。