データガバナンス定義ガイド
by Evren Eryurek, Uri Gilad, Valliappa Lakshmanan, Anita Kibunguchy-Grant, Jessi Ashdown
第7章 データ保護 データ保護
この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com
データガバナンスの重要な関心事の一つは、データの保護である。データの所有者は、機密情報が許可なく個人やアプリケーションに公開される可能性を懸念するかもしれない。指導者は、セキュリティ侵害、あるいは既知の人物が誤った理由(例えば、有名人の購入履歴をチェックするため)でデータにアクセスすることを警戒するかもしれない。データのユーザは、自分たちが信頼しているデータがどのように処理されたのか、あるいは改ざんされていないかどうかを懸念するかもしれない。
データ保護は、多層防御を実現するために複数のレベルで実施されなければならない。データがストアされる物理的なデータセンターと、トラフィックが伝送されるネットワークインフラを保護する必要がある。そのためには、認証された人員やアプリケーションをどのように認証し、その認証をどのようにプロビジョニングするかを計画する必要がある。しかし、単に構内やネットワークへのアクセスを確保するだけでは十分ではない。既知の要員が、本来アクセスすべきでないデータにアクセスし、その要員がネットワーク内にいることにはリスクが伴う。セキュリティ侵害が発生してもデータが難読化されるように、暗号化などの追加的な保護が必要である。
新たな脅威や攻撃ベクトルが次々と出現するため、データ保護はAgileである必要がある。
保護計画
データガバナンスの重要な側面は、異なるタイプのデータ資産に与えられるべき保護レベルを決定することである。そして、組織のすべてのデータ資産をこれらのレベルに分類しなければならない。
例えば、計画レベルでは、個々の取引データにアクセスできる悪意のある行為者が偽の注文を行い、本来の顧客に請求することができる可能性があるため、支払処理システムで作成されたデータを保護する必要があることが義務付けられるかもしれない。その場合、決済データのあらゆる側面へのアクセスは、従業員としての役割を持つと認識された要員およびアプリケーションのみが利用できるようにすることで、認証レベルで実装する必要がある。ただし、すべてのデータをすべての従業員が利用できるわけではない。その代わり、決済データは異なるレベルで分類される可能性がある。店舗の場所、日付、在庫、および支払タイプ別の集計データのみが、ビジネスプランナーに利用可能になるかもしれない。個々のトランザクションへのアクセスは、ペイメントサポートチームにのみ許可され、その場合でも、顧客の承認が必要なサポートチケットの形で承認が提供された場合に、特定のトランザクションに対してのみ、時間単位で許可される。このため、ペイメントデータの流出が起こらないようにする必要がある。データガバナンスツールとシステムはこれらの要件をサポートし、違反や侵害を把握し、アラートを実行しなければならない。
理想的には、すべてのデータ資産のカタログが作成されるが、多くの場合、計画、分類、実装はより抽象化されたレベルで行われる。例えば、上記のガバナンスポリシーを実行するために、支払いデータのすべての可能な集合体の明示的なカタログを作成する必要はない。
血統と品質
第5章で議論したように、データのリネージと品質の考慮はデータガバナンスの重要な側面である。したがって、保護計画プロセスの一部とする必要がある。生データのみのデータ保護を検討するだけでは十分ではなく、変換の各段階におけるデータの保護を検討する必要がある。保護されたデータから集計が計算される場合、それらの集計は通常、集計と同等かそれ以下の保護レベルを必要とする。2つのデータセットが結合されるとき、結合されたデータに与えられる保護レベルは、認証認可の積集合であることが多い。集約と結合はデータ品質に影響を与えるため、ガバナンスはこの点も考慮する必要がある。未加工データに対するデータ保護が、個人またはパートナーがアクセスできるデータ量に制限を設けている場合、集約と結合に対する制限を見直す必要があるかもしれない。 ...