В мире управления данными, где ставки высоки, одна трещина в фундаменте может разрушить целую империю. Недавний взлом Snowflake оказался именно таким катастрофическим событием, поскольку его последствия разрушили крепости данных во многих отраслях. Последняя жертва? Телекоммуникационный гигант AT&T, чья масштабная утечка данных вызвала потрясение в деловом мире.
12 июля 2024 года AT&T сообщила, что данные «почти всех» ее клиентов беспроводной связи были скомпрометированы в результате взлома, связанного со взломом Snowflake. Это раскрытие информации, произошедшее через семь недель после первоначального объявления Snowflake о несанкционированном доступе к определенным учетным записям клиентов, усугубило кризис и выявило взаимосвязанные уязвимости в нашей цифровой экосистеме.
Узнайте больше о взломе Snowflake: хакеры крадут «значительный объем» данных у сотен клиентов Snowflake.
Узнайте больше о взломе AT&T: Массовая утечка данных AT&T усугубляет кризис Snowflake через семь недель после того, как было раскрыто о взломе
Этот каскад утечек данных служит резким тревожным сигналом: в сегодняшнем взаимосвязанном цифровом мире безопасность ваших данных настолько сильна, насколько сильна ваше самое слабое звено — или, в данном случае, ваши сторонние поставщики. Это горькая пилюля для 165 компаний, пострадавших от взлома Snowflake, и тревожное напоминание о том, что даже технологические гиганты могут стать жертвами киберпреступников.
Одна вещь становится кристально ясной: дни, когда мы беззаботно разбрасывали наши данные, как дешевый салат, прошли. Пришло время начать относиться к нашим данным так, как они есть на самом деле — секретному соусу нашей цифровой эпохи. И, как любой ценный рецепт, его нужно хранить с максимальной осторожностью и точностью.
В течение многих лет я был Джейми Оливером (Кричащим о детях и овощах) в сфере архитектуры данных, кричащим с крыш о необходимости отдельных сред для обработки и хранения данных. Тем не менее, я с ужасом наблюдал, как компании преподносят свои данные сторонним службам на серебряном блюде, предпочитая удобство прямых подключений высочайшей безопасности надлежащего управления данными.
Организации, использующие сторонние сервисы для обработки или управления своими данными, должны создать надежные механизмы контроля воздействия данных. Речь идет не только о безопасности; речь идет о максимизации ценности данных при минимизации рисков и затрат.
Представьте себе, что вы управляете шумным рестораном. Ваш секретный соус — данные, которые дают вам конкурентное преимущество — тщательно охраняются. Вы не станете передавать свою книгу рецептов каждому продавцу, который входит в дверь. Аналогичным образом, в мире данных решающее значение имеет тщательный контроль над доступом к информации.
Однажды у меня была острая дискуссия с менеджером по работе с клиентами рекламной службы, который не мог понять, почему мы отказываемся предоставлять полные данные о конверсиях нашего сайта электронной коммерции. Наша позиция была ясна: пользовательские данные — это наш секретный соус, и их следует хранить как можно ближе.
Чтобы превратить этот кошмар быстрого питания в стратегию управления данными, отмеченную звездой Мишлен, я предлагаю подход к управлению данными, состоящий из четырех курсов:
Это ваша самая уязвимая зона. Хотя использование сторонних решений для отслеживания является обычным явлением, создайте контейнер для получения этих данных, сопоставьте его, пометьте конфиденциальную информацию и подготовьте ее для безопасного хранения, попробуйте настроить более частое получение информации из решения для отслеживания и удалите ее после проверки. все данные благополучно доставлены в ваш собственный контейнер.
Разделите это на две операции:
Рекомендация: внедрить строгие правила доступа и политику хранения данных (45 дней для предварительной обработки, 180 дней для продуктов данных).
Сделайте данные доступными для тех, кто знает, как с ними работать. Убедитесь, что данные уровня пользователя хешированы и защищены. Внедрите журналирование всего доступа к данным и манипуляций с ними.
Загружайте агрегированные, неиндивидуальные данные в сторонние инструменты визуализации. Сосредоточьтесь на данных на уровне личности или канала, чтобы минимизировать риски.
Даже четырехзонная архитектура нуждается в дополнительном усилении. Вот десять важнейших мер по укреплению вашей крепости данных:
Включив эти меры в нашу четырехзонную архитектуру, мы создаем систему управления данными, которая не просто функциональна, но и подобна крепости с точки зрения безопасности. Помните, что в мире данных, как и в кулинарии, дело не только в наличии правильных ингредиентов, а в том, как вы их объединяете и защищаете, что определяет разницу между катастрофой данных и цифровым деликатесом.
Я дата-шеф, а не юридический сомелье. Хотя я могу посоветовать вам, как подготовить и представить ваши данные, для идеального сочетания вин с соблюдением законодательства проконсультируйтесь с квалифицированным юрисконсультом. Они могут помочь вам разобраться в сложном наборе законов и положений о конфиденциальности, которые сопровождают нашу кухню данных.
Следуя этим принципам, вы сможете превратить данные о потенциальной вспышке пищевого отравления в фирменное блюдо вашего ресторана. В мире бизнеса, как и в кулинарии, речь идет не о самых экзотических ингредиентах, а об их умелом и тщательном сочетании для создания чего-то действительно замечательного.
Пока мы убираем со стола праздник управления данными, давайте подведем итоги ключевых ингредиентов нашего рецепта успеха:
Помните , что в мире данных, как и в сфере высокой кухни, совершенство не достигается в одночасье. Это результат тщательного планирования, тщательного исполнения и постоянного совершенствования. Следуя этим принципам, вы не просто избегаете катастрофы с данными — вы создаете шедевр управления данными, который обеспечит процветание вашего бизнеса в эпоху цифровых технологий.
Итак, шеф-повар, вы готовы превратить свои данные в фирменное блюдо вашей компании? Кухня ваша!
Теперь давайте приступим к приготовлению пищи с данными!