Data heeft een levenscyclus. Het wordt gecreëerd, opgeslagen, gebruikt, gedeeld, gearchiveerd en uiteindelijk verwijderd. Elke fase heeft zijn eigen vereisten. Creatie vereist validatie. Opslag vereist beveiliging en back-up. Gebruik vereist toegangscontrole. Delen vereist privacybescherming. Archivering vereist bewaarbeleid. Verwijdering moet veilig en verifieerbaar zijn. Het beheren van de levenscyclus betekent weten waar de data zich in elke fase bevindt en de juiste controles toepassen.
De meeste organisaties beheren de beginfases goed. Ze verzamelen data en slaan deze op. De latere fasen worden echter verwaarloosd. Data die gearchiveerd zou moeten worden, blijft in productiedatabases staan, waardoor query's trager worden en de kosten stijgen. Data die verwijderd zou moeten worden, blijft jarenlang bewaard, wat juridische en beveiligingsrisico's met zich meebrengt. Bewaarbeleid bestaat wel op papier, maar wordt niet in de praktijk toegepast. De gevolgen stapelen zich op. Opslagkosten stijgen. De impact van een datalek neemt toe omdat er meer data openbaar wordt gemaakt. Juridisch onderzoek wordt duurder omdat oude data doorzocht moeten worden. Een levenscyclusbenadering voorkomt dit. Definieer bewaartermijnen voor elk datatype. Automatiseer archivering en verwijdering. Controleer of het beleid werkt. Data is een waardevolle asset zolang het nuttig is. Het wordt een last zodra het zijn doel voorbij is.
Levenscyclusfasen
- Creatie — gegevens worden gegenereerd of vastgelegd
- Opslag — gegevens worden opgeslagen en beveiligd
- Gebruik — gegevens worden geraadpleegd en geanalyseerd
- Delen — gegevens worden met anderen gedeeld.
- Archivering — gegevens worden overgebracht naar langetermijnopslag.
- Verwijdering — gegevens worden veilig vernietigd
Data beheert zichzelf niet. Zonder een levenscyclusplan hoopt het zich op totdat iemand een opruiming afdwingt.
Comments
No comments yet. Be the first to share a thought.
Leave a comment