Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseBlog
Gestione del ciclo di vita dei dati

Gestione del ciclo di vita dei dati

Mar 3, 2023

La gestione del ciclo di vita dei dati (DLM) è il processo di protezione adeguata dei dati durante la loro esistenza. Le fasi fondamentali del ciclo di vita dei dati sono la creazione, l'archiviazione, l'utilizzo dei dati, la condivisione e la distruzione:

Image

Figura 1. Le 6 fasi fondamentali della gestione del ciclo di vita dei dati

L'obiettivo del DLM è garantire la data security e la conformità normativa in tutte le fasi senza rallentare la produttività aziendale. Raggiungere questo obiettivo richiede processi e politiche diversi in vari momenti durante il ciclo di vita dei dati. Ad esempio, la maggior parte delle strategie di protezione dei dati per i contenuti digitali memorizzati include una varietà di misure di controllo degli accessi.

Si noti che la gestione del ciclo di vita dei dati è strettamente correlata alla gestione del ciclo di vita delle informazioni (ILM), ma esiste una sottile differenza tra i due. DLM si occupa di dati grezzi come file e database, e dei loro attributi, come tipo di file, dimensione ed età. ILM va oltre per includere le informazioni in un file o record di database e come diversi pezzi di dati sono connessi. Ad esempio, più pezzi di dati grezzi memorizzati in diversi silos di dati potrebbero costituire un pezzo di informazione, come un ordine di acquisto dell'azienda. Sia DLM che ILM possono coprire contenuti strutturati e non strutturati, on premises o nel cloud.

Tre obiettivi principali della gestione del ciclo di vita dei dati

Gli obiettivi più importanti della gestione del ciclo di vita dei dati sono i tre componenti della Triade CIA:

  • Riservatezza — I dati devono essere protetti contro l'accesso, la condivisione e il furto non autorizzati.
  • Integrità — I dati devono essere autentici, accurati e affidabili. Una minaccia all'integrità dei dati è avere molteplici versioni dello stesso dato e nessuna chiara indicazione di quale sia l'autorevole; è necessaria una gestione efficace dei dati per prevenire tale proliferazione.
  • La disponibilità — Poiché le attività commerciali si basano sui dati, è fondamentale garantire che siano accessibili agli utenti autorizzati tramite ricerca o altri metodi di navigazione. La disponibilità include anche un efficace elaborazione e visualizzazione dei dati per informare la strategia aziendale.

Fasi del Data Lifecycle Management

Le sei fasi fondamentali del DLM illustrate in precedenza possono ricevere nomi più descrittivi, come segue:

  • Crea: Genera & Raccogli — I dati possono essere creati internamente o raccolti dai sistemi IT. Ad esempio, gli utenti inviano e ricevono messaggi di posta elettronica e i loro browser spesso memorizzano cookie e dettagli della cronologia delle ricerche.
  • Store: Process & Manage — Dopo la sua creazione, i dati vengono memorizzati in database, condivisioni di file, data warehouse e così via. I dati dovrebbero essere classificati in base alla loro sensibilità e valore, inclusa la normativa di riferimento, per guidare i processi di gestione e protezione dei dati come il controllo degli accessi, la crittografia e la data loss prevention (DLP). Potrebbero anche essere classificati come hot, warm o cold, a seconda della frequenza con cui vengono acceduti.
  • Utilizzo: Analizzare & Visualizzare — Una varietà di stakeholder necessita di utilizzare i dati, dagli utenti aziendali ai clienti e partner. Spesso, l'analisi e la visualizzazione dei dati sono guidate da applicazioni di enterprise resource planning (ERP), risorse umane (HR), gestione delle relazioni con i clienti (CRM) e applicazioni correlate.
  • Condividi: Condividere e Comunicare — Gli utenti spesso devono fornire dati ad altri o collaborare. Il DLM deve garantire che la condivisione sia limitata a ciò che è necessario e consentito dalle politiche interne e dalle normative esterne.
  • Archiviazione — I dati che non vengono più utilizzati vengono tipicamente archiviati su nastro, disco o in cloud storage. L'archiviazione è preziosa per i dati che non possono ancora essere distrutti a causa di esigenze aziendali o requisiti normativi. I dati possono essere archiviati nel loro formato originale o in un altro formato, come un dump o un'esportazione, e sono spesso criptati.
  • Distruggere: Riutilizzare & Riproporre o Distruggere — I dati che non vengono più utilizzati e che non devono essere conservati per motivi di policy possono essere eliminati. Tuttavia, vale la pena chiedersi prima se i dati possano essere riutilizzati per qualche altro scopo.
Image

Figura 2. Una ripartizione dettagliata delle fasi del data lifecycle management


Come Netwrix può aiutare

Le organizzazioni oggi spesso possiedono petabyte di dati strutturati e non strutturati memorizzati in molti silos di dati, quindi un DLM efficace semplicemente non è possibile con metodi manuali. Ma la soluzione Netwrix Data Access Governance ti consente di gestire facilmente l'intero ciclo di vita dei dati da un'unica interfaccia.

In particolare, questa soluzione ti aiuta a prevenire l'accesso non autorizzato ai tuoi dati semplificando il lavoro di concessione, revoca, revisione e monitoraggio dell'accesso ai tuoi dati sensibili. Una gamma di strumenti di reporting e analisi ti consente di identificare prontamente le minacce alla sicurezza nelle loro fasi iniziali, così come di rispondere efficacemente con informazioni dettagliate su come si è verificato l'incidente e quali dati sono stati interessati. Inoltre, puoi recuperare rapidamente uno stato sicuro e sviluppare una strategia di sicurezza più efficace per il futuro.

FAQ

1. Cos'è la gestione del ciclo di vita dei dati (DLM)?

La gestione del ciclo di vita dei dati include tutti i processi, le politiche e le procedure che un'organizzazione utilizza per gestire i dati aziendali, dalla creazione alla distruzione. DLM non è un prodotto specifico; piuttosto, è un framework che garantisce un approccio completo alla sicurezza dei dati.

2. Quali sono i tre principali obiettivi della gestione del ciclo di vita dei dati?

I tre principali obiettivi del DLM sono la riservatezza dei dati, la disponibilità dei dati e l'integrità dei dati. La riservatezza significa che i dati sono protetti dall'accesso non autorizzato. La disponibilità significa che i dati possono essere rapidamente accessibili dagli utenti autorizzati. L'integrità significa che i dati sono accurati e coerenti.

3. Quali sono le fasi del ciclo di vita dei dati?

Le fasi del ciclo di vita dei dati sono: creazione, archiviazione, utilizzo dei dati, condivisione e distruzione

  • Creazione: I dati vengono catturati o generati.
  • Storage: I dati vengono memorizzati, classificati ed elaborati.
  • Utilizzo: I dati vengono analizzati e visualizzati.
  • Condivisione: I dati vengono comunicati tra gli utenti.
  • Archiviazione: I dati che non sono più attivi ma devono essere conservati vengono spostati in un archivio a lungo termine.
  • Distruzione: I dati che non vengono più utilizzati e che non devono essere conservati vengono eliminati.

Condividi su

Scopri di più

Informazioni sull'autore

Asset Not Found

Farrah Gamboa

Direttore Senior del Product Management

Senior Director of Product Management presso Netwrix. Farrah è responsabile della creazione e realizzazione della roadmap dei prodotti e soluzioni Netwrix relativi alla Sicurezza dei Dati e Audit & Compliance. Farrah ha oltre 10 anni di esperienza nel lavoro con soluzioni di sicurezza dei dati su larga scala, entrando in Netwrix dopo essere stata Technical Product Manager e QC Manager presso Stealthbits Technologies. Farrah ha una laurea in Ingegneria Industriale presso la Rutgers University.