Gestione del ciclo di vita dei dati
Mar 3, 2023
La gestione del ciclo di vita dei dati (DLM) è il processo di protezione adeguata dei dati durante la loro esistenza. Le fasi fondamentali del ciclo di vita dei dati sono la creazione, l'archiviazione, l'utilizzo dei dati, la condivisione e la distruzione:
Figura 1. Le 6 fasi fondamentali della gestione del ciclo di vita dei dati
L'obiettivo del DLM è garantire la data security e la conformità normativa in tutte le fasi senza rallentare la produttività aziendale. Raggiungere questo obiettivo richiede processi e politiche diversi in vari momenti durante il ciclo di vita dei dati. Ad esempio, la maggior parte delle strategie di protezione dei dati per i contenuti digitali memorizzati include una varietà di misure di controllo degli accessi.
Si noti che la gestione del ciclo di vita dei dati è strettamente correlata alla gestione del ciclo di vita delle informazioni (ILM), ma esiste una sottile differenza tra i due. DLM si occupa di dati grezzi come file e database, e dei loro attributi, come tipo di file, dimensione ed età. ILM va oltre per includere le informazioni in un file o record di database e come diversi pezzi di dati sono connessi. Ad esempio, più pezzi di dati grezzi memorizzati in diversi silos di dati potrebbero costituire un pezzo di informazione, come un ordine di acquisto dell'azienda. Sia DLM che ILM possono coprire contenuti strutturati e non strutturati, on premises o nel cloud.
Tre obiettivi principali della gestione del ciclo di vita dei dati
Gli obiettivi più importanti della gestione del ciclo di vita dei dati sono i tre componenti della Triade CIA:
- Riservatezza — I dati devono essere protetti contro l'accesso, la condivisione e il furto non autorizzati.
- Integrità — I dati devono essere autentici, accurati e affidabili. Una minaccia all'integrità dei dati è avere molteplici versioni dello stesso dato e nessuna chiara indicazione di quale sia l'autorevole; è necessaria una gestione efficace dei dati per prevenire tale proliferazione.
- La disponibilità — Poiché le attività commerciali si basano sui dati, è fondamentale garantire che siano accessibili agli utenti autorizzati tramite ricerca o altri metodi di navigazione. La disponibilità include anche un efficace elaborazione e visualizzazione dei dati per informare la strategia aziendale.
Fasi del Data Lifecycle Management
Le sei fasi fondamentali del DLM illustrate in precedenza possono ricevere nomi più descrittivi, come segue:
- Crea: Genera & Raccogli — I dati possono essere creati internamente o raccolti dai sistemi IT. Ad esempio, gli utenti inviano e ricevono messaggi di posta elettronica e i loro browser spesso memorizzano cookie e dettagli della cronologia delle ricerche.
- Store: Process & Manage — Dopo la sua creazione, i dati vengono memorizzati in database, condivisioni di file, data warehouse e così via. I dati dovrebbero essere classificati in base alla loro sensibilità e valore, inclusa la normativa di riferimento, per guidare i processi di gestione e protezione dei dati come il controllo degli accessi, la crittografia e la data loss prevention (DLP). Potrebbero anche essere classificati come hot, warm o cold, a seconda della frequenza con cui vengono acceduti.
- Utilizzo: Analizzare & Visualizzare — Una varietà di stakeholder necessita di utilizzare i dati, dagli utenti aziendali ai clienti e partner. Spesso, l'analisi e la visualizzazione dei dati sono guidate da applicazioni di enterprise resource planning (ERP), risorse umane (HR), gestione delle relazioni con i clienti (CRM) e applicazioni correlate.
- Condividi: Condividere e Comunicare — Gli utenti spesso devono fornire dati ad altri o collaborare. Il DLM deve garantire che la condivisione sia limitata a ciò che è necessario e consentito dalle politiche interne e dalle normative esterne.
- Archiviazione — I dati che non vengono più utilizzati vengono tipicamente archiviati su nastro, disco o in cloud storage. L'archiviazione è preziosa per i dati che non possono ancora essere distrutti a causa di esigenze aziendali o requisiti normativi. I dati possono essere archiviati nel loro formato originale o in un altro formato, come un dump o un'esportazione, e sono spesso criptati.
- Distruggere: Riutilizzare & Riproporre o Distruggere — I dati che non vengono più utilizzati e che non devono essere conservati per motivi di policy possono essere eliminati. Tuttavia, vale la pena chiedersi prima se i dati possano essere riutilizzati per qualche altro scopo.
Figura 2. Una ripartizione dettagliata delle fasi del data lifecycle management
Come Netwrix può aiutare
Le organizzazioni oggi spesso possiedono petabyte di dati strutturati e non strutturati memorizzati in molti silos di dati, quindi un DLM efficace semplicemente non è possibile con metodi manuali. Ma la soluzione Netwrix Data Access Governance ti consente di gestire facilmente l'intero ciclo di vita dei dati da un'unica interfaccia.
In particolare, questa soluzione ti aiuta a prevenire l'accesso non autorizzato ai tuoi dati semplificando il lavoro di concessione, revoca, revisione e monitoraggio dell'accesso ai tuoi dati sensibili. Una gamma di strumenti di reporting e analisi ti consente di identificare prontamente le minacce alla sicurezza nelle loro fasi iniziali, così come di rispondere efficacemente con informazioni dettagliate su come si è verificato l'incidente e quali dati sono stati interessati. Inoltre, puoi recuperare rapidamente uno stato sicuro e sviluppare una strategia di sicurezza più efficace per il futuro.
FAQ
1. Cos'è la gestione del ciclo di vita dei dati (DLM)?
La gestione del ciclo di vita dei dati include tutti i processi, le politiche e le procedure che un'organizzazione utilizza per gestire i dati aziendali, dalla creazione alla distruzione. DLM non è un prodotto specifico; piuttosto, è un framework che garantisce un approccio completo alla sicurezza dei dati.
2. Quali sono i tre principali obiettivi della gestione del ciclo di vita dei dati?
I tre principali obiettivi del DLM sono la riservatezza dei dati, la disponibilità dei dati e l'integrità dei dati. La riservatezza significa che i dati sono protetti dall'accesso non autorizzato. La disponibilità significa che i dati possono essere rapidamente accessibili dagli utenti autorizzati. L'integrità significa che i dati sono accurati e coerenti.
3. Quali sono le fasi del ciclo di vita dei dati?
Le fasi del ciclo di vita dei dati sono: creazione, archiviazione, utilizzo dei dati, condivisione e distruzione
- Creazione: I dati vengono catturati o generati.
- Storage: I dati vengono memorizzati, classificati ed elaborati.
- Utilizzo: I dati vengono analizzati e visualizzati.
- Condivisione: I dati vengono comunicati tra gli utenti.
- Archiviazione: I dati che non sono più attivi ma devono essere conservati vengono spostati in un archivio a lungo termine.
- Distruzione: I dati che non vengono più utilizzati e che non devono essere conservati vengono eliminati.
Condividi su
Scopri di più
Informazioni sull'autore
Farrah Gamboa
Direttore Senior del Product Management
Senior Director of Product Management presso Netwrix. Farrah è responsabile della creazione e realizzazione della roadmap dei prodotti e soluzioni Netwrix relativi alla Sicurezza dei Dati e Audit & Compliance. Farrah ha oltre 10 anni di esperienza nel lavoro con soluzioni di sicurezza dei dati su larga scala, entrando in Netwrix dopo essere stata Technical Product Manager e QC Manager presso Stealthbits Technologies. Farrah ha una laurea in Ingegneria Industriale presso la Rutgers University.
Scopri di più su questo argomento
I prossimi cinque minuti di conformità: costruire la Data Security That Starts with Identity in tutto l'APAC
Dal rumore all'azione: trasformare il rischio dei dati in risultati misurabili
Leggi sulla Privacy dei Dati per Stato: Diversi Approcci alla Protezione della Privacy
Esempio di Analisi del Rischio: Come Valutare i Rischi
Il Triangolo CIA e la sua applicazione nel mondo reale