Skip to Content
데이터 거버넌스: 최종 가이드
book

데이터 거버넌스: 최종 가이드

by Evren Eryurek, Uri Gilad, Valliappa Lakshmanan, Anita Kibunguchy-Grant, Jessi Ashdown
May 2025
Beginner to intermediate
254 pages
3h 58m
Korean
O'Reilly Media, Inc.
Content preview from 데이터 거버넌스: 최종 가이드

7장. 데이터 보호

이 작품은 AI를 사용하여 번역되었습니다. 여러분의 피드백과 의견을 환영합니다: translation-feedback@oreilly.com

데이터 거버넌스의 주요 관심사 중 하나는 데이터 보호입니다. 데이터 소유자는 민감한 정보가 승인 없이 개인이나 애플리케이션에 노출될 가능성에 대해 우려할 수 있습니다. 경영진은 보안 침해 또는 알려진 직원이 잘못된 이유(예: 유명인의 구매 내역 확인)로 데이터에 액세스하는 것을 경계할 수 있습니다. 데이터 사용자는 자신이 의존하는 데이터가 어떻게 처리되었는지 또는 데이터가 변조되었는지에 대해 우려할 수 있습니다.

데이터 보호는 심층적인 방어를 제공하기 위해 여러 수준에서 수행되어야 합니다. 데이터가 저장되는 물리적 데이터 센터와 해당 트래픽이 전송되는 네트워크 인프라를 보호해야 합니다. 이를 위해서는 권한이 부여된 직원과 애플리케이션을 인증하는 방법과 해당 권한이 프로비저닝되는 방법을 계획해야 합니다. 그러나 단순히 구내 및 네트워크에 대한 액세스를 보호하는 것만으로는 충분하지 않습니다. 알려진 직원이 액세스해서는 안 되는 데이터에 액세스하고 이러한 직원이 네트워크 내부에 있는 경우 위험이 발생할 수 있습니다. 보안 침해가 발생하더라도 데이터가 난독화될 수 있도록 암호화와 같은 추가적인 형태의 보호가 필요합니다.

새로운 위협과 공격 벡터가 계속 등장하기 때문에 데이터 보호는 민첩해야 합니다.

계획 보호

데이터 거버넌스의 핵심 측면은 다양한 유형의 데이터 자산에 제공해야 하는 보호 수준을 결정하는 것입니다. 그런 다음 조직의 모든 데이터 자산을 이러한 수준으로 분류해야 합니다.

예를 들어, 개별 거래 데이터에 액세스할 수 있는 악의적인 행위자가 허위 주문을 생성하여 원래 고객에게 청구할 수 있으므로 계획 수준에서 결제 처리 시스템에서 생성된 데이터를 보호해야 할 수 있습니다. 그런 다음 인증 수준에서 결제 데이터의 모든 측면에 대한 액세스가 직원 역할로 인식되는 직원 및 애플리케이션에만 제공되도록 구현해야 합니다. 그러나 모든 직원이 모든 데이터를 사용할 수 있는 것은 아닙니다. 대신 결제 데이터는 여러 수준으로 분류될 수 있습니다. 매장 위치, 날짜, 재고, 결제 유형별 집계 데이터만 비즈니스 기획자에게 제공될 수 있습니다. 개별 거래에 대한 액세스 권한은 결제 지원 팀에게만 부여되며, 그마저도 고객의 승인이 담긴 지원 티켓 형태로 권한이 제공될 때 특정 거래에 대해서만 시간 단위로 부여됩니다. 따라서 결제 데이터의 외부 유출이 불가능하도록 해야 합니다. 데이터 거버넌스 도구와 시스템은 이러한 요구 사항을 지원해야 하며, 위반 및 위반 사항을 캡처하고 경고를 수행해야 합니다.

모든 데이터 자산의 카탈로그가 생성되는 것이 이상적이지만, 계획, 분류 및 구현은 더 높은 수준의 추상화에서 이루어지는 경우가 많습니다. 예를 들어, 위의 거버넌스 정책을 수행하기 위해 가능한 모든 결제 데이터 집합에 대한 명시적인 카탈로그를 보유할 필요는 없으며, 생성되는 모든 집합이 엄격한 경계를 가진 거버넌스 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

핵심 네트워크 프로토콜에 대한 패킷 가이드

핵심 네트워크 프로토콜에 대한 패킷 가이드

Bruce Hartpence
사이버 위험 관리 프로그램 구축

사이버 위험 관리 프로그램 구축

Brian Allen, Brandon Bapst, Terry Allan Hicks

Publisher Resources

ISBN: 9798341654211