Categories: Notícias

Classificação de dados: o que é preciso saber?

Definir dados por meio da descoberta e da classificação é a base para a estratégia de segurança de dados. A ideia, explica Heidi Shey, analista sênior de segurança e risco profissional da Forrester, é entender quais dados a empresa tem, onde eles estão e se são sensíveis. O desafio, como sempre, é com a execução.

Shey observa que, muitas vezes, a classificação de dados é reduzida a um exercício acadêmico, em vez da aplicação prática. “Os princípios não são necessariamente simples e ferramentas e recursos existentes para classificação continuam a evoluir. Ainda assim, existem várias boas práticas que podem ajudar a colocá-lo no caminho do sucesso”, recomenda. A analista lista quatro pontos fundamentais para chegar lá. Confira abaixo:

1. Mantenha os rótulos simples
Não tenha mais do que três ou quatro níveis de classificação de dados. Isso reduz a ambiguidade sobre o que cada etiqueta de classificação significa. Grandes lotes de rótulos de classificação aumentam a confusão e as chances de classificação de dados oportunistas – aqueles que os usuários podem usar como padrão para classificar os dados em um nível inferior para facilitar acesso e utilização.

2. Reconheça que existem dois tipos de projetos de classificação de dados: novos e legados
Essa diferenciação vai ajudar a empresa a delimitar o âmbito dos seus esforços. Tente abordar primeiro os novos dados para obter o máximo de visibilidade e impacto em sua iniciativa de classificação.

3. Identifique papéis e responsabilidades na classificação de dados
Considere criadores de dados, proprietários, usuários, editores (como um gerente de risco e conformidade) e campeões (aqueles que efetivamente conduzem a iniciativa classificação). Dado é algo vivo e os funcionários têm papel importante na classificação. Níveis de classificação podem mudar ao longo do tempo uma vez que dados progridem por meio de seu ciclo de vida ou uma vez que requisitos regulamentares evoluem.

4. Comece pequeno
Inicie a iniciativa de classificação de dados em um departamento ou grupo antes de expandi-la.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

7 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

11 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

13 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

1 dia ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

1 dia ago