Categories: Notícias

Classificação de dados: o que é preciso saber?

Definir dados por meio da descoberta e da classificação é a base para a estratégia de segurança de dados. A ideia, explica Heidi Shey, analista sênior de segurança e risco profissional da Forrester, é entender quais dados a empresa tem, onde eles estão e se são sensíveis. O desafio, como sempre, é com a execução.

Shey observa que, muitas vezes, a classificação de dados é reduzida a um exercício acadêmico, em vez da aplicação prática. “Os princípios não são necessariamente simples e ferramentas e recursos existentes para classificação continuam a evoluir. Ainda assim, existem várias boas práticas que podem ajudar a colocá-lo no caminho do sucesso”, recomenda. A analista lista quatro pontos fundamentais para chegar lá. Confira abaixo:

1. Mantenha os rótulos simples
Não tenha mais do que três ou quatro níveis de classificação de dados. Isso reduz a ambiguidade sobre o que cada etiqueta de classificação significa. Grandes lotes de rótulos de classificação aumentam a confusão e as chances de classificação de dados oportunistas – aqueles que os usuários podem usar como padrão para classificar os dados em um nível inferior para facilitar acesso e utilização.

2. Reconheça que existem dois tipos de projetos de classificação de dados: novos e legados
Essa diferenciação vai ajudar a empresa a delimitar o âmbito dos seus esforços. Tente abordar primeiro os novos dados para obter o máximo de visibilidade e impacto em sua iniciativa de classificação.

3. Identifique papéis e responsabilidades na classificação de dados
Considere criadores de dados, proprietários, usuários, editores (como um gerente de risco e conformidade) e campeões (aqueles que efetivamente conduzem a iniciativa classificação). Dado é algo vivo e os funcionários têm papel importante na classificação. Níveis de classificação podem mudar ao longo do tempo uma vez que dados progridem por meio de seu ciclo de vida ou uma vez que requisitos regulamentares evoluem.

4. Comece pequeno
Inicie a iniciativa de classificação de dados em um departamento ou grupo antes de expandi-la.

Recent Posts

Tecnologia apoia a comprovação do ROI de ações ESG

A comprovação do retorno sobre o investimento (ROI) de ações ESG é um dos principais…

7 horas ago

EXCLUSIVO: Procergs migra dados para a nuvem em caráter de urgência por risco de inundação no RS

Em resposta imediata a uma catástrofe natural, a Procergs, responsável pela gestão da tecnologia da…

8 horas ago

Arquiteturas híbridas de cloud: por que o tema voltou à tona?

Os resultados da pesquisa "Antes da TI, a Estratégia 2024", apresentados durante o IT Forum…

8 horas ago

GDM e Black & Decker: casos de uso com a IA generativa

Mais da metade (69%) das empresas brasileiras dizem já ter alguma iniciativa em IA tradicional…

1 dia ago

Tecnologia como protagonista em discussões de comitês empresariais

Entre os líderes de TI brasileiros, 77% têm a perspectiva de manter ou crescer o…

1 dia ago

Infraestrutura de TI também precisa evoluir para apoiar a sustentabilidade

Durante o IT Forum Trancoso, as discussões sobre sustentabilidade estão diretamente ligadas à evolução de…

1 dia ago