数据是一种宝贵的资源。数据资源是数据的自然维度,可通过数字、文字、图像以及计算机代码等多种形式展现。数据资产是数据的经济维度,与数据资源同属于数据聚合产生的结果。数据资产的本质是指由个人、某组织所拥有或控制的,以物理或电子形式记录的,能够为所有者带来经济利益的数据资源。
数据资源到数据资产的转型
数据资产化转型遇阻
数据资产化转型有道
实现数据资产价值的两大管理内核
数据作为资产的战略重要性已经成为企业的共识,数据资产管理也成为企业数字化转型的重要内容。数据资产管理是对存量数据进行系统化梳理,与数据标准匹配,推动数据资源转化为数据资产的过程。此外,数据资产管理还是规划、控制和提供数据及信息的一组业务职能,包括开发、执行和监督有关数据的计划、政策、方案、项目、流程、方法和程序,从而控制、保护、交互和提高数据资产的价值。数据资产管理需要充分融合业务、技术和管理,以确保数据资产保值增值。
在当今企业从信息化向数字化转型的背景下,企业数据资产管理内涵也发生了深刻的变化,从传统的主数据管理向全域数据资产管理延伸。全域数据资产管理需要基于端到端数据中台,通过大数据、AI技术等对全域数据进行全生命周期的资产化管理,促进数据在“内增值、外增效”两方面的价值变现,同时控制数据整个管理流程的成本消耗,相比传统主数据管理更强调全域性、一体化与主动性。数据资产管理主要包含九大职责:数据标准管理、数据质量管理、元数据管理、数据标签管理、数据生命周期管理、数据安全管理、主数据管理、数据模型管理、数据价值管理。
建设数据中台,实现业务与数据的闭环
保障数据安全,推动数据价值实现
► 二是数据信息泄露频繁发生,并且风险在不断增加并延伸至整个行业,导致企业缺失数据共享的积极性。
► 三是当前企业数据平台的技术架构安全机制比较薄弱,缺乏数据保护能力,从而导致缺乏数据开放共享的条件。
► 四是缺乏相应制度流程以及对相关数据安全职能部门的资源统筹,从而无法建立明确的数据安全体系。企业要落实数据安全防护技术、清晰数据安全管理体系的组织结构职能、明确数据生命周期各阶段的安全防护要求,从而保障数据的安全管理。
► 五是来自合规与监管机构的严厉处罚,导致有的企业担心因数据开放共享导致数据泄露风险而带来严重处罚。因此,数据安全能力的提高可以多方面促进企业数据共享,促进数据资产的有效利用,提高企业在市场经济中的竞争优势。
企业如何从自身角度去管理数据的安全问题是企业在当前大数据应用和安全环境下最迫切的需求。数据安全能力主要可以分为四种能力,分别为数据安全管理能力、数据安全技术能力、数据安全合规能力、数据安全运营能力。
► 第一,数据安全管理能力是企业在行业发展中的信誉指标,也是企业形成竞争优势的关键,因此,企业要基于自身的组织机构、管理要求,结合技术架构建立起数据安全管理体系。
► 第二,数据安全技术能力是实现数据安全的支撑,通过数据安全相关技术和安全工具实现,完成对数据全生命周期的安全防护,做到对数据采集、存储、传输、处理、交互、销毁各阶段的安全防护。除此以外,还应提高相关人员的安全能力,提升对工具策略的调控、人员安全意识的培养等。
► 第三,数据安全合规能力的建设主要包含两个方面。一方面是技术工具的落实,技术工具是数据安全防护能力的最终体现,以此满足合规的基本要求。另一方面是业务赋能,将数据安全合规性要求融入最初的软件设计阶段,即实现将传统的数据安全服务业务转换为业务的合作伙伴,将安全技术与要求融入业务系统中,推进安全部门与业务部门的深度融合。
► 第四,数据安全运营能力的建设需要关注三个方面。
①对数据风险的控制能力。数据安全运营人员要会识别与评估业务上的数据风险,掌握治理和规避数据风险的措施。另外,数据安全运营人员还需要对产生的数据风险进行治理和纠正,以及知晓如何在后续的运营环节中规避这种数据风险。
②运营团队赋能业务的能力。运营团队通过识别关键业务数据风险来支撑业务决策,并影响业务在数据风险上的资源投入。
③数据安全运营需要制定对应的规章、制度与流程,并能根据业务变化进行持续的优化和完善。通过有效的数据安全能力建设,企业不仅可以有效保护自身敏感数据,同时还能促进数据的开放共享,提升数据资源的交互能力与使用效率,从而最大化发挥数据资产的价值,实现经济效益。
评论 (0)