可持續(xù)數(shù)據(jù)管理五步法
在當(dāng)下,企業(yè)需要治理、保護、備份和恢復(fù)數(shù)據(jù),以應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)攻擊,同時滿足新一代AI系統(tǒng)不斷增長的數(shù)據(jù)需求。可持續(xù)的數(shù)據(jù)管理實踐,可以幫助企業(yè)在保持競爭力的同時,衡量其在環(huán)境、社會和經(jīng)濟層面的影響,并確保數(shù)據(jù)中心資源的合理使用和可用性。其核心目標(biāo)是優(yōu)化數(shù)據(jù)存儲、處理和使用,降低能耗和電子垃圾,并關(guān)注數(shù)據(jù)使用與濫用的倫理問題。
其中一個重要環(huán)節(jié),是對用于評估企業(yè)可持續(xù)性進展的數(shù)據(jù)集進行可持續(xù)性報告。這不僅涉及遵循環(huán)境、社會與治理(ESG)規(guī)范,還包括減少溫室氣體排放和碳足跡,并落實聯(lián)合國可持續(xù)發(fā)展目標(biāo)(SDG),以推動更可持續(xù)的未來。
什么是可持續(xù)的數(shù)據(jù)管理?
“Kearney數(shù)字與分析部門的合伙人Himanshu Jain表示:‘可持續(xù)的數(shù)據(jù)管理是指在整個數(shù)據(jù)生命周期中——從創(chuàng)建和收集,到存儲、處理和銷毀——以負責(zé)任和合乎倫理的方式進行管理,從而最大限度降低環(huán)境影響,提高資源利用效率,并實現(xiàn)長期價值創(chuàng)造?!?/p>
根據(jù)企業(yè)目標(biāo)的不同,可持續(xù)數(shù)據(jù)管理有多種實施路徑。例如,管理咨詢公司Protiviti的常務(wù)董事Matt McGivern認為,可持續(xù)數(shù)據(jù)管理應(yīng)被視為一個持續(xù)的過程,而不是一次性項目。
不過,數(shù)據(jù)治理往往面臨挑戰(zhàn)。McGivern解釋說:“很多關(guān)鍵角色,例如數(shù)據(jù)所有者、數(shù)據(jù)管理員和數(shù)據(jù)監(jiān)管人,通常只是兼職承擔(dān)這些職責(zé),他們本身已有繁忙的工作任務(wù),因此很難給予這些角色應(yīng)有的重視和投入。”
Protiviti也特別強調(diào)在長期內(nèi)以可持續(xù)方式管理數(shù)據(jù)的成本與風(fēng)險,包括對歷史數(shù)據(jù)的管理。最初,企業(yè)對歷史數(shù)據(jù)的擔(dān)憂主要源自20年前因eDiscovery規(guī)則變更而帶來的風(fēng)險,即保留數(shù)據(jù)過久可能受到處罰。隨著GDPR和CCPA等數(shù)據(jù)隱私法的出臺,以及網(wǎng)絡(luò)安全事件的頻繁發(fā)生,這些風(fēng)險被進一步量化。
“我們還看到另一個趨勢回歸到上世紀 90 年代末,”McGivern 指出,“隨著企業(yè)將海量歷史數(shù)據(jù)遷移到云端,存儲成本和每月的持續(xù)性開銷成為新的負擔(dān)?!?/p>
要解決傳統(tǒng)數(shù)據(jù)管理帶來的挑戰(zhàn),企業(yè)必須建立健全的數(shù)據(jù)治理計劃。McGivern 強調(diào):“很多客戶口頭上把數(shù)據(jù)當(dāng)作資產(chǎn),卻沒有真正把它當(dāng)作其他資產(chǎn)那樣去管理。沒有任何一家公司會在財務(wù)賬目上保留一項不清楚定義、不知道數(shù)量、不知道存放位置、也不清楚如何被使用或訪問的金融資產(chǎn)?!?/p>
然而,許多企業(yè)至今仍未對非結(jié)構(gòu)化、結(jié)構(gòu)化和半結(jié)構(gòu)化數(shù)據(jù)完成資產(chǎn)清查。這意味著他們無法確保數(shù)據(jù)在備份與恢復(fù)、保護、使用等方面具備必要的控制機制。同時,企業(yè)還需要更深入地了解所備份的數(shù)據(jù),以制定高效的數(shù)據(jù)保留、使用和安全策略。McGivern 坦言:“從歷史上看,我們的基礎(chǔ)架構(gòu)并沒有針對高效的長期存儲或數(shù)據(jù)銷毀進行設(shè)計,因此許多企業(yè)在制定可持續(xù)數(shù)據(jù)管理策略時,不得不面對對數(shù)據(jù)資產(chǎn)缺乏核心認知的現(xiàn)實?!?/p>
為什么可持續(xù)的數(shù)據(jù)管理很重要?
UST的首席戰(zhàn)略官兼CIO Krishna Prasad 表示:“可持續(xù)的數(shù)據(jù)管理能讓組織長期從數(shù)據(jù)中受益?!?這種方法能為企業(yè)帶來多重價值,包括:
? 精簡的數(shù)據(jù)備份與恢復(fù)流程
? 更具韌性且具成本效益的數(shù)據(jù)生態(tài)
? 降低因網(wǎng)絡(luò)攻擊導(dǎo)致數(shù)據(jù)丟失的風(fēng)險
? 更高效的數(shù)據(jù)復(fù)用
? 改進的合規(guī)表現(xiàn)
? 降低能源消耗
? 減少碳足跡
可持續(xù)數(shù)據(jù)管理的挑戰(zhàn)
Jain指出,盡管好處顯著,但企業(yè)在推進數(shù)據(jù)可持續(xù)化過程中,也必須應(yīng)對一系列挑戰(zhàn):
? 初始投資成本高:升級現(xiàn)有基礎(chǔ)設(shè)施、引入節(jié)能技術(shù)、培訓(xùn)員工使用新系統(tǒng),都需要大量前期投入,可能對預(yù)算造成壓力。
? 缺乏標(biāo)準(zhǔn)化:企業(yè)難以找到被普遍接受且一致的可持續(xù)數(shù)據(jù)管理標(biāo)準(zhǔn)。行業(yè)和監(jiān)管機構(gòu)的合作有助于推動統(tǒng)一標(biāo)準(zhǔn)的制定。
? 組織阻力:為適應(yīng)可持續(xù)數(shù)據(jù)戰(zhàn)略所需的變革,往往會遭遇員工抵觸。習(xí)慣于現(xiàn)有管理模式的人員,可能不愿接受新的流程。
? 意識與教育不足:很多企業(yè)尚未意識到數(shù)據(jù)運營對環(huán)境的影響,或缺乏對可持續(xù)數(shù)據(jù)實踐的清晰認知。因此,對員工、管理層和客戶等利益相關(guān)方進行教育十分必要。
如何構(gòu)建可持續(xù)的數(shù)據(jù)管理戰(zhàn)略
在短期和長期內(nèi)收集、保護并實現(xiàn)數(shù)據(jù)價值,需要一套覆蓋數(shù)據(jù)質(zhì)量、存儲、處理、治理、安全和隱私的戰(zhàn)略。Jain 建議,逐步實施的戰(zhàn)略應(yīng)推動數(shù)據(jù)整合、節(jié)能型基礎(chǔ)設(shè)施建設(shè),以及負責(zé)任的數(shù)據(jù)生命周期管理。
1. 建立共識
收集、存儲、使用、保護和銷毀數(shù)據(jù)的過程,很大程度上依賴業(yè)務(wù)與技術(shù)相關(guān)方對數(shù)據(jù)重要性的理解,以及確保正確流程的落實。
2. 明確角色與責(zé)任
清晰界定各方的角色與責(zé)任,確保全組織范圍內(nèi)的數(shù)據(jù)治理。同時,為數(shù)據(jù)模型建設(shè)奠定基礎(chǔ),包括數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)所有權(quán)和負責(zé)任的使用。
3. 開展全面的數(shù)據(jù)盤點
通過數(shù)據(jù)盤點,團隊能了解數(shù)據(jù)的價值、備份與保護機制、使用方式、潛在風(fēng)險以及運營需求,從而確保數(shù)據(jù)的可用性和可訪問性。
4. 建立數(shù)據(jù)減量機制
為降低數(shù)據(jù)占用和存儲成本,McGivern建議刪除重復(fù)數(shù)據(jù)、將數(shù)據(jù)轉(zhuǎn)移到離線存儲、去標(biāo)識化敏感數(shù)據(jù),并清理不再需要的數(shù)據(jù)。他強調(diào):“我見過太多客戶仍停留在‘所有數(shù)據(jù)都是有價值的,所以不能刪除’的舊觀念。在當(dāng)前數(shù)據(jù)泄露頻發(fā)、隱私法規(guī)嚴格的環(huán)境下,這種做法已不可持續(xù)?!?/p>
5. 強化數(shù)據(jù)管理流程
系統(tǒng)架構(gòu)必須支持全生命周期的數(shù)據(jù)質(zhì)量、備份、恢復(fù)和合規(guī)使用。Prasad補充說,企業(yè)應(yīng)通過工具和技術(shù)監(jiān)控數(shù)據(jù)使用情況,利用訪問控制與加密確保安全,并以商業(yè)上高效且負責(zé)任的方式存儲和使用數(shù)據(jù)。