【 1-2 】
资产识别
知识点说明:数据资产识别,是把企业已经拥有和使用的数据找出来,弄清它们从哪里来、放在哪里、流向哪里、由谁负责,并形成可持续更新的台账。只有先把数据找全,后面的分类分级、权限控制、备份和审计才有基础。
数据太散,怎样找全?
新疆尼娅面包厂规模扩大后,周厂长发现一个越来越麻烦的问题:生产资料明明都在厂里,需要时却总要到处找。订单在门店表格里,库存放在仓库电脑,配方在共享文件夹,生产记录和配送记录又分散在不同位置。张婷沿着业务流程走了一遍,最后把和当天生产有关的数据归成订单、库存、生产、配方、质检、入库、配送等类别,再按重要程度优先检查直接影响生产的数据。
这一盘点,问题第一次变成了一个清楚的数字:需要用到的关键资料实际散在10个地方。有人找不到文件就去群里问,有人不知道最新版在哪里就重新做一份,还有人拿到旧表后又找仓库确认。资料本身没有消失,时间却耗在反复寻找、询问和确认上。
张婷按照数据资产识别的思路,把这10个地方逐一查清:资料叫什么、从哪里产生、现在放在哪里、会流到哪个环节、由谁负责。对比后发现,最浪费时间的不是资料数量多,而是没有一个统一入口告诉员工“东西在哪里”。
她没有要求工厂新建系统,只抓住“资料入口”这个关键链接点,用现有Excel做了一张数据资产台账,把10个位置、资料名称、负责人和存放路径统一登记。原来的文件不需要全部搬家,员工只要先看这一张表,就能直接找到对应资料。
原来耗在寻找、询问和重复确认上的时间被压缩下来,散在10个地方的数据,第一次有了一张可以直接找到它们的地图。
01 · 重点摘要
重点和必记
重点
- 七步流程:确定范围、收集资料、识别来源、识别内容、识别流向、确认责任、登记台账。
- 访谈识别适合新业务、复杂系统、第三方共享和历史系统整改;文档识别依赖架构图、接口文档、合同、隐私政策等。
- 技术扫描可覆盖数据库字段、文件内容、正则匹配、日志字段、API参数和云存储权限;扫描结果必须结合样本和业务用途复核。
- 数据流分析应覆盖数据主体、采集入口、业务系统、数据库、接口、第三方、分析平台、备份、归档和销毁节点。
- 台账字段应包括资产编号、名称、系统、部门、负责人、来源、主体、类型、位置、目的、访问范围、对外提供、保存期限、分类分级和安全措施。
必记
- 技术工具的结果是发现线索,仍需业务人员复核。
- 新系统、接口、共享范围或业务流程变化后,应同步更新台账。