公司正吞没在数据中。这是一个收缩的趋势,企业别无选择,只能采取行动,而平安团队可能会感触到向前倒退的最大结果。有有数闪亮的解决方案和思维流派试图弄清数据涌入的意义,但领导者必须首先确保正确理解其数据的“起因”。换句话说,除非整个组织的团队领有从数据摄取到数据利用的清晰路线图,否则数据安全问题必定会随之而来。
不了解数据的“起因”源于不良数据素养. 这会导致滚雪球效应,欢送破绽和破坏性毁坏。一旦团队理解了他们的数据的含意、如何拜访重要的内容以及如何最终简化要害流程,他们将有一条更清晰的门路来实现洞察力驱动的决策和胜利。
建设数据素养文化
依据一个 最近的考察,只管 99% 的企业晓得数据至关重要,但只有 26% 的企业置信所有员工都理解他们应用的数据以及如何无效地应用这些数据。这就是古代平安团队面临的最大阻碍之一,也是技术畛域领导者无奈承受的忽略:数据素养重大孤立,许多迫切需要这些技能的团队被晾在一边。
这种忽略的威逼能够归结为危险的无知。如果不理解正在应用的数据及其用处,就不可能进行适当的风险管理。数据的无害组合——除其余外——导致无心的冒险,使企业容易受到威逼。无论这种威逼与隐衷、知识产权损失还是竞争侵害无关,数据素养都是爱护难题的重要组成部分。
随着围绕数据素养的策略对话的减少,数据安全必须放在首位。网络弹性取决于真正置信成熟的团队数据策略– 领导者有责任确保在文化和口头驱动的层面上施行纪律。
晋升外部技能并引进主题专家
通常,数据素养不佳是外部教育的失败和对一两个人的适度依赖。作为解决方案,领导者必须做出有针对性的致力,将他们的非技术劳动力晋升为“公民”数据分析师。数据科学家在 供不应求,这意味着须要削减脂肪的团队将升高数据专业知识的优先级。这对网络危险尤其不利——CISO 不能成为数据安全的惟一堡垒,因而领导者必须确保每个团队中的一些人都有权依据须要解决相干数据问题。
此外,如果组织对数据的生成、编目、存储和拜访采取统一且井井有条的办法,团队就不须要大量资源来正确治理数据。如果办法是统一的,那么它最终能够牢靠地自动化以升高危险,同时减少拜访。如果不满足这些要求并且手动治理数据,则须要更大的团队来治理爱护数据的手工过程。
许多领导者没有从外部扫视,而是陷入了“沉没老本”的谬论,并认为因为在闪亮的解决方案上破费了大量资金,因而最终会带来踊跃的投资回报率。没有“银弹”技术或集体能够将数据故事整合在一起。相同,在这方面的胜利须要单干和信赖,即每个角落都把握了他们的数据以及数据所依赖的最终游戏。
侥幸的是,大多数公司都在朝着正确的方向后退。上述考察显示,65% 的组织曾经启动了数据素养打算,以进步全面的了解,而且随着培训的价值变得更加显著,这一数字必定会减少。
遵循数据胜利的三大支柱门路
在最高级别,数据问题通常能够归结为讲故事的失败。收集数据时,团队没有成心对齐,导致凌乱和资源节约。如果平安团队不理解正在讲述的故事,就不可能无效地评估危险,因为数据生命周期不明确。
因而,领导者在解决数据时应着眼于三个具体支柱——常识、察看和自动化——来一一解决。常识治理是最要害(也是最被覆盖的)步骤。如果团队不批准数据的起源、每个局部的所有者以及数据的去向,那么就没有通向胜利的可了解路径,平安危险也会变得无法控制。
建设上下文后,启用察看。能够通过任何必要的镜头来解决数据,以找到模式并删除不必要的步骤。
察看实现后,团队能够利用数据来主动执行手动工作和警报,这些工作和警报以前会耗费大量资源。这是数据收集的最终目标,并将为平安团队提供必要的情报,以提供理智的、通过验证的弹性策略。
讲故事和组织 = 胜利
就像在任何学科中一样,横七竖八和不统一的办法会导致有效的后果。没有统一的协调和独特的指标,可能会解决谬误的问题或得出谬误的论断。在平安及其他方面,至关重要的是每个人都放弃在同一页面上,并对正在解决的内容有独特的了解。
安全性通过链接数据集、将事件链接在一起并讲述故事来取得成功。无论是在考察中还是讲述危险故事,平安团队都必须应用数据作为内部人员的翻译——那些在企业外部做出要害决策的人员。一旦在整个组织中利用了正确的技能,数据就会成为通用语言,危险会大大降低,并且最终能够实现更高的指标。
更多信息请关注 OushuDB 小课堂