數(shù)據(jù)治理是組織中涉及數(shù)據(jù)使用的一整套管理行為,是關(guān)于如何制定和實(shí)施針對(duì)整個(gè)企業(yè)內(nèi)部數(shù)據(jù)的商業(yè)應(yīng)用和技術(shù)管理的一系列政策和流程。數(shù)據(jù)的質(zhì)量直接影響著數(shù)據(jù)的價(jià)值,并且直接影響著
數(shù)據(jù)分析的結(jié)果以及我們以此做出的決策的質(zhì)量。我們常說(shuō),用數(shù)據(jù)說(shuō)話,用數(shù)據(jù)支撐決策管理,但低質(zhì)量的數(shù)據(jù)、甚至存在錯(cuò)誤的數(shù)據(jù),必然會(huì)"說(shuō)假話"!!!?數(shù)據(jù)治理即提高數(shù)據(jù)的質(zhì)量,發(fā)揮
數(shù)據(jù)資產(chǎn)價(jià)值。

本文以元數(shù)據(jù)、
數(shù)據(jù)標(biāo)準(zhǔn)、
主數(shù)據(jù)、數(shù)據(jù)交換、數(shù)據(jù)資產(chǎn)、
數(shù)據(jù)質(zhì)量、數(shù)據(jù)安全、數(shù)據(jù)生命周期八大核心模塊為脈絡(luò),梳理了一份數(shù)據(jù)治理體系指南,各位可參考借鑒。
參考:數(shù)據(jù)治理體系完整指南(全)
一、元數(shù)據(jù)1. 定義元數(shù)據(jù)是是關(guān)于數(shù)據(jù)的組織、數(shù)據(jù)域及其關(guān)系的信息,簡(jiǎn)單來(lái)說(shuō),元數(shù)據(jù)就是被用來(lái)描述數(shù)據(jù)的數(shù)據(jù)。
元數(shù)據(jù)管理是指為確保正確創(chuàng)建、存儲(chǔ)和管理元數(shù)據(jù),在企業(yè)中一致地定義數(shù)據(jù)有關(guān)的活動(dòng)。
2. 類型元數(shù)據(jù)分為業(yè)務(wù)元數(shù)據(jù)、技術(shù)元數(shù)據(jù)和操作元數(shù)據(jù),各類型的元
數(shù)據(jù)采集內(nèi)容見(jiàn)下表。

三種元數(shù)據(jù)關(guān)系緊密,互為支撐。業(yè)務(wù)元數(shù)據(jù)指導(dǎo)技術(shù)元數(shù)據(jù),技術(shù)元數(shù)據(jù)以業(yè)務(wù)元數(shù)據(jù)為參考進(jìn)行設(shè)計(jì),操作元數(shù)據(jù)為另外兩種元數(shù)據(jù)管理提供支撐。
3. 元數(shù)據(jù)管理五大步驟
(1)定義元數(shù)據(jù)戰(zhàn)略:制定元數(shù)據(jù)戰(zhàn)略計(jì)劃,深度協(xié)同利益相關(guān)方,評(píng)估現(xiàn)有的元數(shù)據(jù)資源和信息架構(gòu),對(duì)關(guān)鍵員工重點(diǎn)訪談,制定戰(zhàn)略目標(biāo)。(2)理解元數(shù)據(jù)需求:梳理元數(shù)據(jù)需求,需要由更新頻次,同步情況,歷史信息,訪問(wèn)權(quán)限,存儲(chǔ)結(jié)構(gòu),運(yùn)維要求,管理要求,質(zhì)量要求等具體需求點(diǎn)滿足。(3)定義元數(shù)據(jù)架構(gòu):通常分為3類:集中式,分布式和混合式,不同技術(shù)框架滿足不同情境需求,可結(jié)合自身情況因地制宜選擇。(4)創(chuàng)建和維護(hù)元數(shù)據(jù):結(jié)合企業(yè)業(yè)務(wù)范圍,梳理和整合元數(shù)據(jù),把技術(shù)元數(shù)據(jù),與業(yè)務(wù),流程和管理元
數(shù)據(jù)集成在一起,使元數(shù)據(jù)管理變得規(guī)范統(tǒng)一。(5)查詢、報(bào)告和分析元數(shù)據(jù):元
數(shù)據(jù)存儲(chǔ)庫(kù)應(yīng)具有前端可視化應(yīng)用程序,支持查詢和分析,從而滿足各類
數(shù)據(jù)資產(chǎn)管理的需求。
4. 元數(shù)據(jù)管理應(yīng)用(1)數(shù)據(jù)資產(chǎn)地圖:由元數(shù)據(jù)字典自動(dòng)生成的數(shù)據(jù)資產(chǎn)全景地圖,通過(guò)可視化方式展示數(shù)據(jù)處理過(guò)程,滿足不同場(chǎng)景下業(yè)務(wù)分析需求。

(2)元數(shù)據(jù)血緣關(guān)系:描述不同數(shù)據(jù)之間的聯(lián)系。當(dāng)下游的數(shù)據(jù)出現(xiàn)錯(cuò)誤,可以通過(guò)血緣關(guān)系快速找到上游的數(shù)據(jù)來(lái)源,了解數(shù)據(jù)處理過(guò)程,定位錯(cuò)誤原因。(3)元數(shù)據(jù)影響度分析:描述數(shù)據(jù)由誰(shuí)產(chǎn)生,去了哪里,經(jīng)過(guò)哪些加工,哪些應(yīng)用或部門使用了這些數(shù)據(jù)。當(dāng)數(shù)據(jù)出現(xiàn)問(wèn)題的時(shí)候,可以迅速定位錯(cuò)誤并進(jìn)行解決。
二、主數(shù)據(jù)1. 定義主數(shù)據(jù)是用來(lái)描述企業(yè)核心業(yè)務(wù)實(shí)體的數(shù)據(jù),比如客戶、合作伙伴、員工、產(chǎn)品、物料單、賬戶等;它是具有高業(yè)務(wù)價(jià)值的、可以在企業(yè)內(nèi)跨越各個(gè)業(yè)務(wù)部門被重復(fù)使用的數(shù)據(jù),并且存在于多個(gè)異構(gòu)的應(yīng)用系統(tǒng)中。
主數(shù)據(jù)管理是指一整套的用于生成和維護(hù)企業(yè)主數(shù)據(jù)的規(guī)范、技術(shù)和方案,以保證主數(shù)據(jù)的完整性、一致性和準(zhǔn)確性。
2. 主數(shù)據(jù)項(xiàng)目管理實(shí)施架構(gòu)通過(guò)現(xiàn)狀分析與評(píng)估、規(guī)劃管理體系、建設(shè)實(shí)施方案,平臺(tái)落地部署四個(gè)步驟,逐步推動(dòng)主數(shù)據(jù)項(xiàng)目管理的落地實(shí)施。
3.主數(shù)據(jù)項(xiàng)目實(shí)現(xiàn)階段的十大重要環(huán)節(jié)
(1)主數(shù)據(jù)標(biāo)準(zhǔn)化體系以物料為例, 完整的物料標(biāo)準(zhǔn)化體系主要包括物料數(shù)據(jù)標(biāo)準(zhǔn)的制定和物料數(shù)據(jù)標(biāo)準(zhǔn)化管理相關(guān)基礎(chǔ)能力建設(shè)兩大內(nèi)容。(2)分類設(shè)計(jì)原則四大原則:不重不漏;粗細(xì)顆粒度合理;滿足業(yè)務(wù)需求;符合行業(yè)習(xí)慣。(3)編碼設(shè)計(jì)編碼設(shè)計(jì)需遵守全局性,唯一性、擴(kuò)展性等原則。不同編碼方式滿足不同業(yè)務(wù)場(chǎng)景,各有優(yōu)劣,可參考下表。

(4)屬性標(biāo)準(zhǔn)梳理:可以從業(yè)務(wù)標(biāo)準(zhǔn)、技術(shù)標(biāo)準(zhǔn)、管理標(biāo)準(zhǔn)三個(gè)層面來(lái)梳理。(5)管控流程設(shè)計(jì):在業(yè)務(wù)系統(tǒng)建設(shè)過(guò)中進(jìn)行流程審核以及校驗(yàn)。(6)歷史數(shù)據(jù)整合:分為數(shù)據(jù)接入、初步標(biāo)記、分類清理、先分后合、整理清洗、檢查反饋6個(gè)步驟。(7)數(shù)據(jù)切換策略:以下是三種數(shù)據(jù)切換策略各自優(yōu)缺點(diǎn)。

(8)數(shù)據(jù)生產(chǎn)與維護(hù)策略:有集中式和分布式兩種。

(9)主數(shù)據(jù)分發(fā)策略:主數(shù)據(jù)的分發(fā)方式有以下三種。

(10)主數(shù)據(jù)集成示例
三、數(shù)據(jù)標(biāo)準(zhǔn)1. 定義數(shù)據(jù)標(biāo)準(zhǔn)是指保障數(shù)據(jù)的內(nèi)外部使用和交換的一致性和準(zhǔn)確性的規(guī)范性約束。數(shù)據(jù)標(biāo)準(zhǔn)管理是一套由管理制度、管控流程、技術(shù)工具共同組成的體系,基于該體系應(yīng)用統(tǒng)一的數(shù)據(jù)定義、數(shù)據(jù)分類、編碼等實(shí)現(xiàn)數(shù)據(jù)的標(biāo)準(zhǔn)化。
2. 分類(1)業(yè)務(wù)標(biāo)準(zhǔn)規(guī)范:包括業(yè)務(wù)的定義,標(biāo)準(zhǔn)的名稱,標(biāo)準(zhǔn)的分類等。(2)技術(shù)標(biāo)準(zhǔn)規(guī)范:是從技術(shù)角度定義數(shù)據(jù)標(biāo)準(zhǔn),包括數(shù)據(jù)的類型、格式、編碼規(guī)則等。(3)管理標(biāo)準(zhǔn)規(guī)范:比如數(shù)據(jù)標(biāo)準(zhǔn)的管理者及使用者有哪些,如何增刪改查,訪問(wèn)標(biāo)準(zhǔn)等。
3. 數(shù)據(jù)標(biāo)準(zhǔn)管理實(shí)施步驟
(1)制定目標(biāo)和界定范圍:首先明確數(shù)據(jù)標(biāo)準(zhǔn)目標(biāo),然后根據(jù)企業(yè)自身的管理和業(yè)務(wù)發(fā)展需求制定數(shù)據(jù)標(biāo)準(zhǔn)。

(2)數(shù)據(jù)標(biāo)準(zhǔn)調(diào)研:調(diào)研企業(yè)數(shù)據(jù)標(biāo)準(zhǔn)現(xiàn)狀,梳理問(wèn)題點(diǎn),為后續(xù)的數(shù)據(jù)標(biāo)準(zhǔn)落地提供支撐和指導(dǎo)。(3)明確組織和流程:確定數(shù)據(jù)治理管控委員會(huì),數(shù)據(jù)標(biāo)準(zhǔn)管理崗,數(shù)據(jù)標(biāo)準(zhǔn)管理專員等崗位角色及責(zé)權(quán)分配,同步制定標(biāo)準(zhǔn)變更、落地、管理流程,充分保障數(shù)據(jù)標(biāo)準(zhǔn)落實(shí)。(4)數(shù)據(jù)標(biāo)準(zhǔn)編制與發(fā)布:通過(guò)收集國(guó)標(biāo)、行標(biāo)要求,結(jié)合企業(yè)自身管理和業(yè)務(wù)要求,經(jīng)過(guò)各部門的協(xié)調(diào)溝通后,制定出初版的數(shù)據(jù)標(biāo)準(zhǔn)管理文檔。經(jīng)過(guò)數(shù)據(jù)標(biāo)準(zhǔn)審核后,正式發(fā)布。(5)數(shù)據(jù)標(biāo)準(zhǔn)宣貫:向內(nèi)部組織數(shù)據(jù)標(biāo)準(zhǔn)宣貫會(huì),提升企業(yè)內(nèi)部人員對(duì)數(shù)據(jù)標(biāo)準(zhǔn)管理的理解及重視程度,讓數(shù)據(jù)標(biāo)準(zhǔn)可以更好更快實(shí)行,從而發(fā)揮價(jià)值。(6)數(shù)據(jù)標(biāo)準(zhǔn)平臺(tái)落地運(yùn)營(yíng):落地?cái)?shù)據(jù)標(biāo)準(zhǔn)管理平臺(tái),通過(guò)管理、技術(shù)、業(yè)務(wù)不同維度驗(yàn)證有效性,確定滿足要求后,投入到實(shí)際場(chǎng)景中。此外,還需定期評(píng)估,保障數(shù)據(jù)標(biāo)準(zhǔn)與企業(yè)管理經(jīng)營(yíng)發(fā)展的適應(yīng)性。
四、數(shù)據(jù)質(zhì)量1. 定義數(shù)據(jù)質(zhì)量是指數(shù)據(jù)符合數(shù)據(jù)消費(fèi)者的使用目的,需要滿足業(yè)務(wù)場(chǎng)景具體的需求。數(shù)據(jù)質(zhì)量包含兩個(gè)維度:數(shù)據(jù)自身的質(zhì)量和數(shù)據(jù)的過(guò)程質(zhì)量。數(shù)據(jù)質(zhì)量管理是對(duì)數(shù)據(jù)整個(gè)生命周期每個(gè)階段里可能引發(fā)的數(shù)據(jù)質(zhì)量問(wèn)題,進(jìn)行識(shí)別、度量、監(jiān)控等一系列管理活動(dòng),不斷改善組織的管理水平進(jìn)一步提高數(shù)據(jù)質(zhì)量。
2. 四種常見(jiàn)數(shù)據(jù)質(zhì)量問(wèn)題(1)數(shù)據(jù)缺失:指的是一些重要數(shù)據(jù)未被填充。針對(duì)缺失數(shù)據(jù),可通過(guò)基礎(chǔ)統(tǒng)計(jì)分析,找到未填寫數(shù)據(jù),進(jìn)行填充。(2)數(shù)據(jù)異常:指的是數(shù)據(jù)與實(shí)際業(yè)務(wù)有較大差別,影響數(shù)據(jù)分析結(jié)果。針對(duì)異常數(shù)據(jù),需要基于基礎(chǔ)數(shù)據(jù),判斷數(shù)據(jù)變量是否超出合理范圍,如果異常,系統(tǒng)會(huì)自動(dòng)報(bào)警提醒。(3)數(shù)據(jù)不一致:指的是在數(shù)據(jù)集成匯總的時(shí)候,多個(gè)系統(tǒng)分布的相同數(shù)據(jù),出現(xiàn)不一致的現(xiàn)象。針對(duì)數(shù)據(jù)不一致,可以基于數(shù)據(jù)抽取規(guī)則,對(duì)于大部分相同但不一致的數(shù)據(jù),進(jìn)行鑒別和修訂。(4)數(shù)據(jù)重復(fù)或錯(cuò)誤:指的是一些數(shù)據(jù)出現(xiàn)重復(fù)統(tǒng)計(jì),數(shù)據(jù)填寫錯(cuò)誤。針對(duì)重復(fù)數(shù)據(jù),可以在系統(tǒng)中設(shè)置過(guò)濾限定條件,自動(dòng)查重,清除重復(fù)數(shù)據(jù).
3. 數(shù)據(jù)質(zhì)量評(píng)判六大維度全國(guó)信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出了數(shù)據(jù)質(zhì)量評(píng)價(jià)指標(biāo)(參考GB/T36344-2018 ICS 35.24.01),具體參考下圖。
4. 數(shù)據(jù)質(zhì)量管理七部曲
(1)定義高質(zhì)量數(shù)據(jù)通過(guò)全面了解痛點(diǎn)、風(fēng)險(xiǎn)和業(yè)務(wù)驅(qū)動(dòng)因素,梳理業(yè)務(wù)流程、系統(tǒng)應(yīng)用情況、技術(shù)結(jié)構(gòu)和數(shù)據(jù)依賴關(guān)系,對(duì)數(shù)據(jù)質(zhì)量改進(jìn)的目標(biāo)達(dá)成一致。(2)定義數(shù)據(jù)質(zhì)量戰(zhàn)略數(shù)據(jù)質(zhì)量?jī)?yōu)先級(jí)必須與業(yè)務(wù)戰(zhàn)略一致,定義數(shù)據(jù)質(zhì)量框架有助于指導(dǎo)戰(zhàn)略及開展數(shù)據(jù)質(zhì)量管理活動(dòng)。(3)識(shí)別關(guān)鍵業(yè)務(wù)和質(zhì)量規(guī)則根據(jù)監(jiān)管要求、財(cái)務(wù)價(jià)值和對(duì)客戶的直接影響等因素對(duì)數(shù)據(jù)進(jìn)行優(yōu)先級(jí)排序。在確定關(guān)鍵數(shù)據(jù)后,識(shí)別梳理數(shù)據(jù)質(zhì)量特征要求的業(yè)務(wù)規(guī)則。(4)執(zhí)行初始數(shù)據(jù)質(zhì)量評(píng)估確定關(guān)鍵的業(yè)務(wù)需求和數(shù)據(jù)后,通過(guò)執(zhí)行初始數(shù)據(jù)質(zhì)量評(píng)估了解數(shù)據(jù),定義可操作的改進(jìn)計(jì)劃,通過(guò)評(píng)估結(jié)果確認(rèn)問(wèn)題及優(yōu)先級(jí),并作為數(shù)據(jù)質(zhì)量規(guī)劃的基礎(chǔ)。(5)識(shí)別改進(jìn)方向并確定優(yōu)先級(jí)在經(jīng)過(guò)初步數(shù)據(jù)質(zhì)量評(píng)估后,識(shí)別改進(jìn)措施,確定優(yōu)先級(jí),可以通過(guò)對(duì)大數(shù)據(jù)集進(jìn)行全面的數(shù)據(jù)分析來(lái)了解問(wèn)題的廣度,或與利益相關(guān)方進(jìn)行溝通,分析問(wèn)題的業(yè)務(wù)影響,最終討論確定優(yōu)先順序。(6)定義數(shù)據(jù)質(zhì)量改進(jìn)目標(biāo)根據(jù)數(shù)據(jù)質(zhì)量改進(jìn)帶來(lái)的業(yè)務(wù)價(jià)值進(jìn)行量化,設(shè)定具體的、可實(shí)現(xiàn)的目標(biāo)。(7)開發(fā)和部署數(shù)據(jù)質(zhì)量操作圍繞數(shù)據(jù)質(zhì)量方案制定實(shí)施計(jì)劃,管理數(shù)據(jù)質(zhì)量規(guī)則和標(biāo)準(zhǔn)、監(jiān)控?cái)?shù)據(jù)與規(guī)則的執(zhí)行一致性,識(shí)別質(zhì)量問(wèn)題,并報(bào)告質(zhì)量水平。
五、數(shù)據(jù)資產(chǎn)1. 定義數(shù)據(jù)資產(chǎn)是是指由個(gè)人或企業(yè)擁有或者控制的,能夠?yàn)槠髽I(yè)帶來(lái)經(jīng)濟(jì)利益的,以物理或電子的方式記錄的數(shù)據(jù)資源。數(shù)據(jù)資產(chǎn)管理是指對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行規(guī)劃、控制和提供的一組活動(dòng)職能,包括開發(fā)、執(zhí)行和監(jiān)督有關(guān)數(shù)據(jù)的計(jì)劃、政策、方案、項(xiàng)目、流程、方法和程序,從而控制、保護(hù)、交付和提高數(shù)據(jù)資產(chǎn)的價(jià)值。
2. 數(shù)據(jù)資產(chǎn)盤點(diǎn)(1)自上而下梳理以業(yè)務(wù)視角,通過(guò)對(duì)企業(yè)的制度文件、業(yè)務(wù)流程、業(yè)務(wù)單據(jù)等進(jìn)行梳理分析,逐層分解,梳理數(shù)據(jù)資產(chǎn)的逐級(jí)目錄、業(yè)務(wù)屬性等。

(2)自下而上盤點(diǎn)以技術(shù)視角,從IT系統(tǒng)—數(shù)據(jù)庫(kù)表—數(shù)據(jù)結(jié)構(gòu)出發(fā),進(jìn)行自下而上總結(jié),逐步明確數(shù)據(jù)資產(chǎn)相關(guān)的技術(shù)屬性。
3. 數(shù)據(jù)資產(chǎn)目錄通過(guò)數(shù)據(jù)資產(chǎn)目錄,能夠明確數(shù)據(jù)在哪里、由誰(shuí)負(fù)責(zé),如何使用等一系列問(wèn)題。
4、數(shù)據(jù)資產(chǎn)管理4大步驟
(1)統(tǒng)籌規(guī)劃:是數(shù)據(jù)資產(chǎn)管理實(shí)施的第一階段,包括評(píng)估管理能力、發(fā)布數(shù)據(jù)戰(zhàn)略、建立企業(yè)責(zé)任體系三個(gè)步驟,為后續(xù)數(shù)據(jù)資產(chǎn)管理和運(yùn)營(yíng)錨定方向。(2)管理實(shí)施:該階段的目標(biāo)主要是通過(guò)建立數(shù)據(jù)資產(chǎn)管理的規(guī)則體系,依托數(shù)據(jù)資產(chǎn)管理平臺(tái)工具,以數(shù)據(jù)生命周期為主線,全面開展數(shù)據(jù)資產(chǎn)管理各項(xiàng)活動(dòng),推動(dòng)第一階段成果落地。(3)稽核檢查:稽核檢查階段是保障數(shù)據(jù)資產(chǎn)管理實(shí)施階段涉及各管理職能有效落地執(zhí)行的重要一環(huán)。該階段包括檢查數(shù)據(jù)標(biāo)準(zhǔn)執(zhí)行情況、稽核數(shù)據(jù)質(zhì)量、監(jiān)管數(shù)據(jù)生命周期等具體任務(wù)。(4)資產(chǎn)運(yùn)營(yíng):資產(chǎn)運(yùn)營(yíng)階段是數(shù)據(jù)資產(chǎn)管理實(shí)現(xiàn)價(jià)值的最終階段,該階段包括開展數(shù)據(jù)資產(chǎn)價(jià)值評(píng)估、數(shù)據(jù)資產(chǎn)運(yùn)營(yíng)流通等。
六、數(shù)據(jù)交換1. 定義數(shù)據(jù)交換共享是指為了滿足不同信息系統(tǒng)之間數(shù)據(jù)資源的共享需要,依據(jù)一定的原則,采取相應(yīng)的技術(shù),實(shí)現(xiàn)不同信息系統(tǒng)之間數(shù)據(jù)資源共享的過(guò)程。

2. 數(shù)據(jù)交換與共享方法(1)電子或數(shù)字文件傳輸數(shù)據(jù)可以通過(guò)電子或數(shù)字文件傳輸進(jìn)行交換,通過(guò)文件傳輸(通信)協(xié)議在兩個(gè)系統(tǒng)之間傳輸文件(數(shù)據(jù))。各組織需要考慮與使用不同文件傳輸協(xié)議帶來(lái)的安全風(fēng)險(xiǎn);文件傳輸協(xié)議包括FTPS、HTTPS和SCP。(2)便攜式存儲(chǔ)設(shè)備在某些情況下,可能需要使用便攜式存儲(chǔ)設(shè)備交換數(shù)據(jù), 例如可移動(dòng)磁盤(數(shù)字視頻光盤 (DVD))或通用串行總線 (USB)等)。組織需要考慮被傳輸數(shù)據(jù)的影響級(jí)別以及數(shù)據(jù)將要傳輸?shù)降南到y(tǒng)的影響級(jí)別,以確定所交換的數(shù)據(jù)是否采取了足夠的措施。(3)電子郵件組織經(jīng)常通過(guò)電子郵件以附件的形式共享數(shù)據(jù)。組織需要考慮參與組織的電子郵件基礎(chǔ)設(shè)施的影響級(jí)別和已經(jīng)實(shí)施的安全控制,以確定是否實(shí)施了足夠的控制措施來(lái)保護(hù)正在交換的數(shù)據(jù),例如,在中等影響級(jí)別受保護(hù)的電子郵件基礎(chǔ)設(shè)施不足以保護(hù)高影響級(jí)別的數(shù)據(jù)。(4)數(shù)據(jù)庫(kù)數(shù)據(jù)庫(kù)共享或數(shù)據(jù)庫(kù)事務(wù)信息交換,包括來(lái)自另一個(gè)組織的用戶對(duì)數(shù)據(jù)的訪問(wèn)。組織需要考慮的是提供數(shù)據(jù)訪問(wèn)而不是傳輸數(shù)據(jù)的可行性,以減少重復(fù)數(shù)據(jù)集以及數(shù)據(jù)機(jī)密性和完整性損失的風(fēng)險(xiǎn)。(5)文件共享服務(wù)文件共享服務(wù)包括但不限于通過(guò)基于 Web 的文件共享或存 儲(chǔ)共享數(shù)據(jù)和訪問(wèn)數(shù)據(jù)(例如 Drop Box、Google Drive、MS Teams 或 MS One Drive)。使用基于Web的文件共享或存儲(chǔ)系統(tǒng),該系統(tǒng)無(wú)法讓數(shù)據(jù)所有者了解服務(wù)器所在位置,或?qū)υO(shè)施、服務(wù)器和數(shù)據(jù)的物理和邏輯訪問(wèn)。
3. 數(shù)據(jù)交換共享的五個(gè)原則(1)一致性原則:提供數(shù)據(jù)共享服務(wù)前,要確定每項(xiàng)數(shù)據(jù)的源頭單位, 由源頭單位對(duì)數(shù)據(jù)的準(zhǔn)確性、一致性負(fù)責(zé)。減少數(shù)據(jù)“搬家”,從而減少向下游二次傳遞所造成的數(shù)據(jù)不一致問(wèn)題。(2)黑盒原則:數(shù)據(jù)使用方不用關(guān)注技術(shù)細(xì)節(jié),滿足不同類型的數(shù)據(jù)共享服務(wù)需求。(3)敏捷響應(yīng)原則:數(shù)據(jù)共享服務(wù)一旦建設(shè)完成,并不需要按數(shù)據(jù)使用方重復(fù)構(gòu)建集成通道,而是通過(guò)“訂閱”該數(shù)據(jù)共享服務(wù)快速獲取數(shù)據(jù)。(4)自助使用原則:數(shù)據(jù)共享服務(wù)的提供者并不需要關(guān)心數(shù)據(jù)使用方怎么“消費(fèi)”數(shù)據(jù),避免了供應(yīng)方持續(xù)開發(fā)卻滿足不了數(shù)據(jù)使用方靈活多變的數(shù)據(jù)使用訴求的問(wèn)題。(5)可溯源原則:所有數(shù)據(jù)共享服務(wù)的使用都可管理,數(shù)據(jù)供應(yīng)方能夠準(zhǔn)確、及時(shí)地了解“誰(shuí)”使用了自己的數(shù)據(jù),確保數(shù)據(jù)使用的合理。
七、數(shù)據(jù)安全1. 定義數(shù)據(jù)安全是保護(hù)數(shù)字信息資產(chǎn)免遭未經(jīng)授權(quán)的訪問(wèn)、披露、修改或盜竊的做法。數(shù)據(jù)安全治理是基于安全合規(guī)要求、業(yè)務(wù)發(fā)展需要和風(fēng)險(xiǎn)承受能力等多重因素,實(shí)現(xiàn)業(yè)務(wù)與安全融合發(fā)展的安全建設(shè)機(jī)制。
2. 數(shù)據(jù)安全管理能力(1)組織治理數(shù)據(jù)安全治理組織可采用5層結(jié)構(gòu),即決策層、管理層、執(zhí)行層、監(jiān)督層和參與層。

(2)制度治理數(shù)據(jù)安全制度體系主要從4個(gè)層面進(jìn)行建設(shè)。
3. 數(shù)據(jù)安全技術(shù)能力數(shù)據(jù)安全技術(shù)能力治理主要是對(duì)技術(shù)措施的建設(shè),圍繞數(shù)據(jù)全生命周期的各個(gè)階段采取相應(yīng)的安全防護(hù)措施,包括分類分級(jí)、數(shù)據(jù)庫(kù)審計(jì)、加密傳輸、數(shù)據(jù)防泄漏、數(shù)據(jù)脫敏、數(shù)據(jù)水印、用戶行為分析等。
4. 數(shù)據(jù)安全運(yùn)營(yíng)能力通過(guò)構(gòu)建數(shù)據(jù)安全隱患發(fā)現(xiàn)及處置機(jī)制、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估機(jī)制、數(shù)據(jù)安全突發(fā)事件應(yīng)急響應(yīng)機(jī)制、數(shù)據(jù)安全監(jiān)控與審計(jì)機(jī)制,形成規(guī)范化、流程化、智能化運(yùn)營(yíng)的長(zhǎng)效安全運(yùn)營(yíng)體系。
八、數(shù)據(jù)生命周期1. 定義數(shù)據(jù)生命周期分為:采集、存儲(chǔ)、整合、呈現(xiàn)與使用、分析與應(yīng)用、歸檔和銷毀幾個(gè)階段。數(shù)據(jù)生命周期管理是一種基于策略的方法,用于管理信息系統(tǒng)的數(shù)據(jù)在整個(gè)生命周期內(nèi)的流動(dòng):從數(shù)據(jù)創(chuàng)建和初始的存儲(chǔ),直到被刪除或銷毀。
2.?常見(jiàn)的數(shù)據(jù)生命周期管理模型在數(shù)據(jù)管理領(lǐng)域,學(xué)術(shù)界和企業(yè)界的許多研究人員提出了不同的數(shù)據(jù)生命周期管理模型,如下圖所示。
3. 數(shù)據(jù)生命周期管理的四個(gè)階段(1)“入”期該階段不僅僅指數(shù)據(jù)的創(chuàng)建,有效的數(shù)據(jù)資產(chǎn)管理應(yīng)在數(shù)據(jù)的產(chǎn)生之前開始。首先應(yīng)該做好規(guī)劃和計(jì)劃,包括數(shù)據(jù)資產(chǎn)盤點(diǎn)、數(shù)據(jù)治理計(jì)劃、數(shù)據(jù)需求計(jì)劃等;然后對(duì)數(shù)據(jù)標(biāo)準(zhǔn)進(jìn)行定義,制定數(shù)據(jù)管理規(guī)范,確保數(shù)據(jù)按照標(biāo)準(zhǔn)產(chǎn)生。(2)“存”期面對(duì)不同數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)形式、時(shí)效性、性能要求和存儲(chǔ)與計(jì)算成本等因素,應(yīng)該使用適合的存儲(chǔ)形式與計(jì)算引擎。(3)“用”期該階段是數(shù)據(jù)真正產(chǎn)生價(jià)值的周期。在“用”期間要特別強(qiáng)調(diào)“數(shù)據(jù)復(fù)用”,這對(duì)于節(jié)省成本,提高效率非常重要。未來(lái)企業(yè)或組織在評(píng)估一個(gè)數(shù)據(jù)產(chǎn)品是否值得開發(fā)關(guān)鍵的一個(gè)指標(biāo)應(yīng)該看能否復(fù)用。(4)“出”期“出”期是將生命周期步入尾聲的數(shù)據(jù)保存到低性能廉價(jià)的存儲(chǔ)介質(zhì)或直接銷毀,是必不可少的步驟。對(duì)于數(shù)據(jù)的銷毀,企業(yè)應(yīng)該有嚴(yán)格的管理制度,建立數(shù)據(jù)銷毀的審批流程。只有通過(guò)流程審批的數(shù)據(jù)才可被銷毀。
(部分內(nèi)容來(lái)源網(wǎng)絡(luò),如有侵權(quán)請(qǐng)聯(lián)系刪除)