数据最小化:一种数据治理方法

R.V. Raghu
Author: R.V. Raghu, CISA, CRISC,通才咨询印度公司董事. 曾任ISACA董事
发表日期: 2021年12月20日

数据推动了全球澳门赌场官方下载曲棍球杆式的增长, 数据是新石油这一说法可能由此而来. 但最近备受瞩目的数据泄露事件和数据保护法规的兴起,使数据成为一把双刃剑,需要格外小心地使用.

数据处理方面的挑战已经加剧,因为数据的收集往往不是因为需要,而是因为它很容易获得,而且数据所有者实际上可以很容易地收集数据,以换取对表面上“免费”的产品和服务的访问.此外,随着存储成本的下降和实时性的提高,数据存储也变得更加容易, 始终处于访问状态. Finally, 数据收集一直是由能够从数据中提取未来价值的承诺驱动的, 这意味着数据的收集过去和现在都与任何人无关.

所有这一切并非没有缺点, 在我看来,至少有两个方面很突出:一, 违规的可能性, and two, 法规的兴起, 使得这些漏洞代价高昂且危险. 让事情变得有趣, 高德纳预测,到2023年, 全球65%的人口的个人数据将受到现代隐私法规的保护, 使得澳门赌场官方下载必须认真对待隐私问题. 如果这还不够,a 思科消费者隐私调查 2021年6月的一项调查显示,86%的消费者表示他们关心自己的数据隐私,并希望更多地控制自己的数据,47%的消费者表示他们已经拒绝使用他们不信任数据隐私政策的公司的服务或产品. 然而,一切并不令人沮丧 额外的Gartner研究 这表明,在数据隐私和保护方面提高并保持客户信任的公司,其利润将比其他组织增加30%.
这些方面为澳门赌场官方下载如何收集数据提供了额外的上下文, 处理和管理数据, 提出了在数据生命周期中必须如何管理数据的新观点.

GDPR等主要法规进一步推动了对数据管理模式转变的需求, 赋予数据所有者或数据主体更多的权力——换句话说, 你和我. 澳门赌场官方下载最好留心, 尤其是数据最小化的概念, 如果按照其真正的精神来执行呢, 承诺随着时间的推移,使澳门赌场官方下载不仅能够确保更好地遵守GDPR等法规, 还能确保直接和间接取得更好的结果.

数据最小化可以在许多领域得到很好的实施, 包括风险最小化, 降低存储成本, 减少违规的影响, 改善遵从性, etc. 数据最小化从询问为什么要收集数据开始,并从这个关键问题开始, 事情在数据管理生命周期阶段的所有方面(我认为是)流动, Create-Store-Use-Archive-Destroy. 数据最小化可以横向部署,理解这一点很重要, 跨越澳门赌场官方下载中现有和未来的数据. 将数据最小化理念应用于现有的应用程序, 有必要发现正在收集/存储哪些数据及其原因. 不管它是处理现有数据还是将要收集的数据, 数据最小化将是未来的发展方向, 特别是如果澳门赌场官方下载要在一个数据不仅对交付产品和服务有用,而且对威胁行为者的目的可能对澳门赌场官方下载及其客户有害的时代生存和发展. 随着万物“元”的兴起,数据保护变得越来越重要,这表明人们重新重视和关注数据,以及如何利用这些数据. 所以这是在冒险, 以下是您和您的澳门赌场官方下载今天可以做的一些事情,以便在数据保护方面为未来做好准备,并在真正的精神上实施数据最小化原则:

  1. 对收集的数据和原因保持透明.
  2. 明确数据将如何使用,谁可以访问它,以及出于什么目的.
  3. 使客户/数据主体能够轻松访问他们的数据并对数据进行更改.
  4. 从数据的角度来看,不要等待监管或违规行为来推动你所做的事情.
  5. 从数据管理的角度来看,目标是成为做正确事情的领导者——这将在长期内得到回报.
  6. 主动建立对数据相关政策和实践的认识, 以及你是如何遵守相关法规的.
  7. 在设计和使用新的自动化决策工具和技术时,采用“按设计”的方法, 尤其是那些使用个人数据的.
  8. 建立道德原则和监督结构,如治理委员会,可以在采用人工智能等新技术时提供洞察力和监督.
  9. 最后但并非最不重要的, remember the customer is not the data; data is just a byproduct of the customer’s interaction with the enterprise and the ecosystem.

采用这些和其他与数据管理有关的最佳实践, 包括数据最小化, 会吸引那些重视隐私并愿意通过让钱包说话来采取行动的客户吗. Reduced, 即使数据大小合适, 会促进创新和业务敏捷性吗, 带来长期的成长和成功.

ISACA年度报告

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记