您在此处:
Data 360 中的敏感数据分类
分类数据有助于确保数据得到适当、安全的处理,并符合法规或内部标准。您可以通过考虑数据的敏感度(机密性)和使用情况(如何以及访问或使用人)来分类数据。
根据敏感度分类数据
要按灵敏性对数据进行分类,首先要弄清楚如果数据被共享、不正确使用或丢失,会造成多大的损害。您可以将数据分组为 4 个敏感级别。
- 公共:如果公开共享,此数据不会造成风险。示例包括产品手册和已发布报表。
- 内部:可以包括团队列表或内部规则的公司数据。如果泄露,它不会有害,但不应让公众看到。
- 机密:此数据可以包括客户记录或内部财务。如果暴露,将造成重大伤害,并需要加强控制。
- 受限或高度敏感:这些数据包含个人健康信息、信用卡号码或商业机密,并且由于法律或商业风险,需要最严格的保护。
请参考通用数据保护条例 (GDPR)、健康保险可移植性和责任法案 (HIPAA) 或 (支付卡行业数据安全标准) PCI-DSS 等管理框架来定义和指导您的敏感分类。
根据使用情况分类数据
要按使用情况对数据进行分类,请查看谁使用数据、频率和原因。例如,公司范围报表的数据不同于事务系统或客户服务中使用的数据。考虑数据是否被有效使用、归档或可以删除。组织数据有助于您设置正确的安全规则,例如谁可以访问它以及可以访问多长时间,确保根据其目的正确管理它。
- Data 360 中的分类标记
分类在分类中提供了额外的上下文和含义。它们允许您根据预定义的标准(例如敏感度或预期用途)对数据进行分类,从而更容易适当地管理、保护和使用数据。 - 在 Data 360 中创建分类
在 Data 360 中,定义敏感度或使用级别,以分类数据并推动治理策略,例如屏蔽和访问控制。 - 在 Data 360 中编辑或删除分类
编辑分类的名称和描述,管理其关联的标记,或者如果不再需要,将其删除。您无法删除策略中使用的分类。这包括 Data 360 提供的默认分类。
