Klasifikacija podataka (“Data Classification”) i rukovoÄ‘enje životnim vijekom podataka (“Information Lifecycle Management”)

14/04/2009 // Posted in ICT sigurnost  

Dva temeljna preduvjeta moraju biti ispunjena kako bi se moglo uspješno rukovoditi, odnosno upravljati velikim količinama podataka uskladištenim u sustavima masovnog skladištenja:

  1. prisutnost sustava klasifikacije podataka (Data Classification ili DC)
  2. rukovođenje životnim vijekom informacija (Information Lifecycle Management ili ILC)

U naÅ¡im uvjetima se podaci klasificiraju isključivo ako to nalažu zakonske odredbe, Å¡to znači da se u privatnom sektoru klasifikacija primjenjuje isključivo ukoliko vlasnik podataka ima svijest o potrebi te funkcije. Van sektora koji je i inače senzibiliziran na sigurnost informacija – financijskog, osiguravateljnog i tehnoloÅ¡kog – a osobito kod poslovnih subjekata srednje veličine, vrlo je mala svijest o potrebi klasifikacije podataka ili se ona provodi ad hoc, prema nečijem osobnom nahoÄ‘enju ili, Å¡to je joÅ¡ gore, “u hodu”, odnosno kontekstualno.

Što se tiče upravljanja životnim vijekom podataka, u Republici Hrvatskoj se donekle poštuju principi ovog procesa kada se radi o arhiviranju podataka, odnosno o računovodstvenim podacima koji moraju biti dostupni određeni vremenski rok, u skladu s principima čuvanja računovodstvenih isprava, no sustavno rukovođenje tom funkcijom u praksi je izrazito rijetko.

Moglo bi se ustvrditi kako se bez implementacije sustavnog DC i ILM, sustav informacijske sigurnosti nalazi na klimavim nogama, osobito u onom dijelu koji se tice “Availability” dijela C-I-A trijade. ÄŒesto se ova dva principa u naÅ¡oj praksi u potpunosti zanemaruju, proglaÅ¡avajući tehničke mjere pohrane podataka ili operativne mjere proglaÅ¡avanja podataka “neoperativnima” dovoljnima.

Naravno da je daleko lakÅ¡e uvesti ove principe u organizacije koje upravljaju manjom količinom podataka jer je tada i proces normalizacije jednostavniji, no s druge strane, zbog svoje veličine i osjetljivosti, velike organizacije bi joÅ¡ viÅ¡e trebale obratiti pažnju na način na koji skladiÅ¡te podatke, odnosno “rjeÅ¡avaju” ih se po isteku njihovog životnog vijeka.

ÄŒlanak od Farajun, Eran, “The Key to Information Lifecycle Management is Cost-Effective Backup” objavljen u Computer Technology Review od 1.1.2006. godine jasno objaÅ¡njava koji su temeljni ciljevi procesa ILM te koja je razlika izmeÄ‘u obične tehnologije pohrane podataka i ILM tehnologija.

This entry was posted on 14/04/2009 at 9:32 am and is filed under ICT sigurnost. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Leave a Reply (name & email required)

You must be logged in to post a comment.