تُعدّ البيانات أهم أصول أي مؤسسة، ومن مسؤوليتها حمايتها. مع ذلك، تبقى خروقات البيانات تهديدات حتمية تواجهها المؤسسات بين الحين والآخر. يحدث خرق البيانات عندما تُخترق البيانات الشخصية للمستهلك وتقع في أيدي جهات خبيثة. قد تتعدد أسباب الخرق، كالنوايا الخبيثة أو إهمال الموظفين أو غيرها، ولكن في كل الأحوال، يُرجّح أن يكون للخرق أثر كارثي على المؤسسة إن لم يُتدارك مسبقًا. هنا يبرز دور Sensitive Data Intelligence (SDI™).
Sensitive Data Intelligence تساعد الأدوات المؤسسات على تقليل تأثير اختراقات البيانات من خلال توفير الوظائف التالية:
- اكتشاف بياناتك وفهرستها : لحماية البيانات بشكل فعال، تحتاج المؤسسات إلى معرفة أنواع البيانات الموجودة لديها في الأصول الأصلية والظلال.
- تقييم أصول البيانات وتحديد أولويات حمايتها : استخدم درجات مخاطر البيانات لتحديد أصول البيانات عالية المخاطر في المؤسسة. حدد ما إذا كانت أصول البيانات عالية المخاطر هذه تحتوي على بيانات غير محمية.
- تطبيق ضوابط الأمان : اكتشف وضع الأمان لجميع أصول بياناتك متعددة السحابات وقم بتوحيده. تأكد من حماية الكائنات/الملفات التي تحتوي على معلومات شخصية حساسة باستخدام التشفير، ومنع الوصول العام إليها، وتسجيل عمليات التدقيق، وما إلى ذلك.
- مراجعة وإلغاء صلاحيات الوصول : مراجعة صلاحيات الوصول إلى أصول البيانات وتقييد الوصول للمستخدمين المصرح لهم.
- إعداد تقارير الامتثال : تتطلب معظم لوائح الخصوصية العالمية من المؤسسات توثيق أي انتهاكات للبيانات الشخصية، وتعبئة عناصر البيانات المكتشفة في الأصول لخرائط البيانات المحدثة وتقارير المادة 30، وتقديم تقييم دقيق للمخاطر المرتبطة بأنشطة معالجة البيانات.
من بين الأدوات العديدة التي توفرها شركات حلول البنية التحتية للبيانات المكانية (SDI)، تُعدّ أداة مطابقة البيانات الدقيقة (EDM) أداةً بالغة الأهمية في مرحلة اكتشاف البيانات . فهي تساعد في اكتشاف معلومات الأعمال وغيرها من البيانات الحساسة المستهدفة في مخازن البيانات المستهدفة، سواءً كانت منظمة أو غير منظمة.
صُممت تقنية EDM للمساعدة في اكتشاف وتأمين بيانات المستهلكين الحساسة، مثل أرقام سجلات المرضى وأرقام الحسابات المصرفية وأرقام الضمان الاجتماعي، وذلك من خلال تحديد بصمة البيانات الفعلية بدلاً من استخدام تقنيات مطابقة الأنماط. وهذا يُمكّن تقنية EDM من التخلص من النتائج الإيجابية الخاطئة، ومساعدة العملاء على التركيز على عمليات الاكتشاف الفعلية، مما يجعلها أداة فعّالة للغاية لاكتشاف البيانات الحساسة .
يسمح تصنيف البيانات القائم على EDM للمؤسسات بإنشاء ملفات تعريف بيانات دقيقة مخصصة يمكن مطابقتها مع القيم الدقيقة في مخزن بيانات منظم أو غير منظم يحتوي على هذه المعلومات الحساسة. Securiti يدعم قاعدة بيانات فهرسة مرنة وقابلة للتوسع، يمكن تحديثها وفقًا لاحتياجاتك واستخدامها عند الطلب أو أثناء عمليات المسح الدورية. وهذا ما يجعلها مرنة، فمع تغير الموظفين أو العملاء أو المرضى، تظل ملفات تعريف البيانات الدقيقة المخصصة لك محدثة باستمرار.
باستخدام التصنيف القائم على مطابقة البيانات الدقيقة (EDM)، يمكنك إنشاء ملفات تعريف بيانات دقيقة مخصصة مصممة لـ:
- يتم تحديثها بسهولة وتتميز بالديناميكية
- قابل للتطوير
- إنتاج صفر نتائج إيجابية خاطئة
- اكتشف من مخازن البيانات المهيكلة وغير المهيكلة
- متوافق مع خدمة السحابة
- خدمة سيادية / خدمة محلية متوافقة
لنأخذ مثالاً على بيانات الرعاية الصحية لنرى كيف يمكن لتقنية مطابقة البيانات الدقيقة (EDM) أن تساعد في حماية المعلومات الحساسة للمستهلك. في هذا المثال، نفترض أن مقدم الرعاية الصحية بحاجة إلى منع مشاركة سجلات طبية معينة تحتوي على معلومات تخص مريضاً محدداً. يجب حماية هذه البيانات، ويتعين على مقدم الرعاية الصحية ضمان عدم إرسال هذه المعلومات إلى أي مستخدمين خارجيين. تقوم المؤسسة بتكوين قالب مطابقة البيانات الدقيقة (EDM) وملف تعريف مطابق له استناداً إلى سجلات مرضاها لإجراء بحث مطابق تماماً.
يتم إعداد ملف تعريف بيانات المريض الإلكتروني للكشف عن المحتوى الذي يطابق رقم الضمان الاجتماعي للمريض أو رقم هويته، بالإضافة إلى معلومات أخرى متعلقة بالمريض. بعد اكتشاف هذه البيانات، يمكن تطبيق سياسات قائمة على اللوائح لتقييد الوصول إلى هذه المعلومات.
تتضمن عملية إعداد مطابقة البيانات الدقيقة ثلاث خطوات رئيسية:
- تعريف نموذج بيانات دقيق لبصمة البيانات الفعلية
- قم بتحديث المحتوى الحساس للبحث عن التطابق التام
- أنشئ ملفات تعريف بيانات دقيقة للنوع الحساس الذي تريد اكتشافه