企業已經在信息治理和安全上大量投入,在2016年,采納三個新的數據類別將是有益的。
公司已經意識到,為了平衡經濟和性能效率,使用移動設備和云計算這樣的技術,信息安全投資至關重要。2016年也是如此,公司董事會和管理團隊繼續意識到信息管理,對于他們整體的合規性戰略和項目的重要性。
增加的安全支出不僅僅是為了防止惡意破壞者。還能提高整個生態系統中所有數據的完整性和可靠性。對于任何企業,確保數字信息的安全作為真實、準確的記錄,可以成為事實的權威證據。雖然2015年,對于數據治理是不平凡的一年,但是,有三個新的信息類別,對當前的,短期的業務戰略將是至關重要的。
日志數據作為證據
部分企業已經轉向云來存儲由電腦生產的,代表公司運營效率的大量的性能和日志數據。因此,大大小小的供應商都創建了大數據分析工具,用來評估日志數據,從而比前一次迭代更早檢測到異常和變化。
過去,檔案管理和IT團隊并沒有意識到這些大量的日志數據,對于企業合規性計劃目標的重要性。然而,這些數據對于法律實施和法律案件有著巨大價值。日志數據通常可以作為證據,反駁口頭證詞,甚至其他數字記錄的內容。例如,電子郵件服務器日志上的時間戳可以反駁一份打印出來的電子郵件上的信息。
信息治理和安全流程可以利用日志數據,來達成企業合規性計劃的目標。 通過開發有效的治理,同樣的日志數據可以用來評估并識別通信錯誤,不正當的接觸,交易違規行為,未經授權的采購和類似的舉動,通常都是執行調查和訴訟的基礎。
軟件設計文檔大眾汽車燃油傳感器事件讓我們聚焦文件和記錄的第二個類別,通常被傳統的檔案和IT管理流程而忽視:軟件設計文檔。在第一印象上,軟件和信息系統工程師與住宅和寫字樓的建筑師沒有不同。他們制作最終結果的設計藍圖,然后構建它。但是,最后的成品往往不同于最初的設計。
軟件和系統設計的創新,使得在應用或系統發布之前和之后,都能夠更快速完成成形,版本發布、修正錯誤和缺陷。DevOps團隊使用這些創新技術,因為當產品仍在改進和提高時,它為用戶提供了持續交付。
通過這些流程,產生了大量的支持文檔。但是,由于追求修正的速度,很少對文檔執行結構化治理。如果最終產品失敗,測試后發現故障(大眾案例就是),或者根據治理系統設計的新法律法規,受到合規性調查,這些文檔(或者無法找到并提供這些文檔)都會改變格局。
在每個新項目的早期,信息治理和安全人員應該與開發團隊一起創建信息類別,并管理相關數據。團隊還應該提供設計文檔,作為企業整體信息治理計劃的一部分。
使用Blockchain技術作為數字貨幣,比特幣已經獲得了大量關注,而其背后的blockchaining技術則可能對企業創建和保持信息記錄,帶來更戲劇性的轉變。Blockchaining技術,每個記錄或數字資產不再使用中央儲存器。相反,blockchaining將信息資產,比如交易記錄等分成塊。然后,對每個塊進行加密,在由系統和設備組成的一個大型網絡內,分布這些塊。Blockchaining提供高度可靠的記錄,信任不是建立于中央儲存器,而是建立在參與系統的集體維護上。
大型金融機構和風險投資公司都在對blockchain技術進行大量投資。信息治理的挑戰,記錄和信息資產,包括blockchain試點或正式交付,依然屬于業務記錄,必須遵循現有的保護,訪問控制、可用性和銷毀法規。如果信息治理被忽視,之后的法律詢問,或者要求提供主要記錄可能會更麻煩。
對于這三個新的信息類別,如果數據管理團隊和公司合規性項目的推動者,和其他IT團隊進行協作,將更好的幫助企業。通常,對于快速的軟件發布或系統開發的追求要優先于有效的信息治理和安全。協作將幫助確保這些流程的項目預算,合理考慮相關的信息治理費用及其相關利益。