Cara Membangun Kebijakan Retensi Data yang Kuat dan Efektif
Strategi pengelolaan data perusahaan tidak lengkap kecuali jika mencakup kebijakan penyimpanan data yang efektif.
Kebijakan penyimpanan data (DRP) sederhana, namun sering kali melucuti senjata. Intinya, DRP adalah sistem aturan untuk menyimpan, menyimpan, dan menghapus informasi yang dihasilkan dan ditangani oleh organisasi. Yang jauh dari sederhana adalah membangun kebijakan penyimpanan data yang komprehensif, mudah dikelola, dan kompatibel dengan tuntutan hukum, industri, dan pemerintah saat ini dan yang terus berkembang.
Kebijakan DRP tidak hanya mengurangi risiko organisasi untuk bertabrakan persyaratan yang diamanatkan, tetapi mereka juga dapat menambah nilai yang sangat besar. Tata kelola data mengurangi biaya yang terkait dengan kepatuhan dan investigasi, serta potensi litigasi hilir, jelas Andy Gandhi, direktur pelaksana di perusahaan konsultan investigasi dan risiko Kroll. “Ini juga mengurangi biaya internal yang terkait dengan perangkat keras untuk menyimpan data yang tidak perlu di server … serta staf untuk mengelola data dan server,” tambah Gandhi, yang juga pemimpin global wawasan data dan praktik forensik Kroll.
DRP juga penting untuk pengembangan pengetahuan, kata Pedro Ferreira, profesor sistem informasi di Heinz College of Information Systems and Public Policy di Carnegie Mellon University. “DRP yang baik akan menyimpan semua data yang dikumpulkan dengan cara yang dapat digunakan di masa depan,” catatnya.
Ketika masalah hukum, peraturan, atau keamanan muncul, sudah terlambat untuk mulai berpikir untuk mendapatkan data organisasi dalam rangka, memperingatkan Scott Read, risiko dan penasihat keuangan pemimpin tata kelola informasi di IT dan perusahaan konsultan bisnis Deloitte. “Tempat pembuangan sampah digital yang diduduki sebagian besar organisasi, baik di pusat data lokal atau tersebar di seluruh cloud, adalah bom waktu biaya dan risiko.”
Andy Gandhi, Kroll
Read merekomendasikan bahwa untuk membatasi eksposur perusahaan terhadap kejadian buruk, data harus dikelola dan diperbaiki secara aktif bersama dengan proses bisnis seperti biasa yang dapat dipertahankan yang didorong oleh kebijakan penyimpanan data. Selain itu, untuk beroperasi dengan lancar dan teratur, organisasi perlu mempelajari cara membuat, menggunakan, dan membuang arsip usang secara efisien. “Kebijakan penyimpanan data dan jadwal penyimpanan adalah alat utama untuk menetapkan proses bisnis seperti biasa yang efisien,” katanya.
Perencanaan kebijakan
Langkah pertama menuju pembuatan strategi DRP yang komprehensif adalah mengidentifikasi kebutuhan bisnis spesifik yang harus ditangani oleh kebijakan retensi. Langkah selanjutnya harus meninjau peraturan kepatuhan yang berlaku untuk seluruh organisasi. “Menunjuk tim individu di berbagai praktik bisnis untuk memulai inventarisasi data dan menyusun rencana untuk menerapkan dan memelihara kebijakan penyimpanan data yang memenuhi persyaratan bisnis Anda sambil mematuhi peraturan kepatuhan,” saran Gandhi.
Chief data officer (CDO) perusahaan harus mengawasi desain dan implementasi DRP, saran Ferreira. “Namun, setiap orang yang berurusan dengan data harus mengetahui mekanisme yang diterapkan … sehingga mereka dapat berperilaku dengan cara yang memfasilitasi implementasi DRP,” tambahnya. “Menerapkan DRP yang kuat mungkin merupakan keputusan dari atas ke bawah, tetapi memerlukan dukungan dari semua tingkat organisasi.”
Pemangku kepentingan dari catatan, hukum, TI, keamanan, privasi, dan lainnya pos dan departemen yang relevan semuanya membutuhkan kesempatan untuk mempertimbangkan kebijakan penyimpanan data perusahaan, kata Read. “Selain itu, penasihat hukum eksternal mungkin juga terlibat dalam meninjau rekomendasi pada periode waktu yang disarankan.”
Scott Read, Deloitte
Saat mengembangkan atau memperbarui kebijakan penyimpanan data, simpan mengingat bahwa persyaratan peraturan telah berubah secara dramatis selama beberapa tahun terakhir, dan kemungkinan akan terus demikian di masa mendatang. Kemajuan teknologi juga menciptakan tantangan baru. “Sistem baru telah muncul, dan yang lainnya sedang dinonaktifkan, mengubah lanskap data secara dramatis,” kata Read. Kebijakan dan prosedur perlu menyertakan ketentuan untuk pembaruan rutin agar tetap relevan.
Jenis data yang akan disertakan dalam kebijakan bergantung pada area spesifik yang harus dipatuhi oleh perusahaan. “Misalnya, perusahaan global mungkin perlu mematuhi GDPR, jadi ada dimensi geografis untuk kepatuhan privasi,” kata Goutham Belliappa, wakil presiden rekayasa data dan AI di firma penasihat bisnis dan teknologi Capgemini Americas. “Jenis industri tempat organisasi terlibat juga dapat menentukan persyaratan retensi dan kepatuhan tertentu, seperti HIPAA atau PCI.”
Kesalahan terbesar yang dilakukan organisasi saat membuat kebijakan penyimpanan data adalah melihat proyek dari perspektif luar-dalam, atau hanya dengan firasat, menurut pengamatan Belliappa. “Lihat undang-undang, aturan, dan peraturan yang harus dipatuhi,” katanya. “Buat kebijakan yang menyeimbangkan semua … tujuan di semua persyaratan yang terkadang kontradiktif itu.”
Takeaways
Tidak ada satu cara untuk membuat kebijakan penyimpanan data. “Kunci kepatuhan yang efektif adalah menetapkan, menerapkan, dan memelihara program dengan protokol yang jelas,” kata Gandhi. Pendekatannya, apa pun bentuknya, harus cukup fleksibel untuk memenuhi persyaratan dan strategi bisnis sekaligus melindungi data.
Untuk mencegah kebijakan data dibanjiri informasi yang berlebihan, tentukan set data yang paling penting dan membungkus kebijakan di sekitar mereka, merekomendasikan Mitch Kavalsky, direktur senior tata kelola keamanan, risiko, dan kepatuhan di penyedia layanan pemulihan data Sungard Availability Services. “Data rahasia, termasuk catatan SDM dan catatan keuangan, harus diprioritaskan,” sarannya. “Jika data penting bagi bisnis Anda, kemungkinan besar juga penting bagi regulator, dan kebijakan tersebut harus memastikan bahwa kumpulan data tersebut ditangani.”
Tugas kekerasan serius dalam RUU PCSC akan… Organisasi hak asasi manusia membunyikan alarm atas dimasukkannya langkah-langkah pengurangan kekerasan dalam RUU Polisi, Kejahatan, Hukuman, dan Pengadilan (PCSC) yang akan datang dari pemerintah Inggris . Tindakan akan memberi polisi…
Pengusaha perangkat lunak manajemen bisnis harus… Akan selalu ada beberapa hal yang terjadi, terlepas dari ukuran organisasi Anda. Mengelola terlalu banyak hal secara bersamaan tanpa membuat kesalahan tidak mungkin dilakukan. Jika Anda ingin memperbaiki semuanya, masuk…
Bagaimana vendor gudang data cloud dapat memperoleh… Mengapa menggunakan Uji Lapangan/Tolok Ukur Harga? Selama beberapa tahun terakhir, persyaratan untuk solusi cloud berbiaya rendah telah meningkat, dengan lebih banyak organisasi memilih untuk bekerja dari rumah sejak pandemi Covid.…
Teradata dan Dataiku bergabung untuk meningkatkan… 18 Desember 2021 14:20 Kredit Gambar: Hiroshi Watanabe // Getty Images Mendengar dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of…
China menegaskan kembali komitmen terhadap kebijakan… Pilih langganan Anda Uji coba Cobalah akses digital penuh dan lihat mengapa lebih dari 1 juta pembaca berlangganan FT Selama 4 minggu menerima akses digital Premium tanpa batas ke berita…
Sony menerbitkan persyaratan sistem PC God of War,… Sesuatu untuk dinantikan: Sony memposting persyaratan sistem untuk versi PC yang akan datang dari God of War 2018 hit minggu ini, bersama dengan trailer baru yang mengulangi port PC perangkat…
Dapatkan akses seumur hidup ke penyimpanan cloud… StackCommerce Kehabisan ruang hard disk? Maka ini adalah waktu yang tepat untuk meningkatkan ke sesuatu yang lebih serbaguna, aman, dan untuk waktu terbatas terjangkau. Itu karena Anda bisa mendapatkan akses…
Cara Menggunakan Pembelajaran Mesin dan Teknologi… Jika perusahaan Anda tidak memperlakukan data seperti aset, Anda bisa kehilangan peluang pertumbuhan besar.Itu menurut Swami Sivasubramanian, wakil presiden Amazon Machine Learning. Sivasubramanian berbicara selama percakapan utama tentang data dan…
Sebuah Kata Peringatan untuk Tenaga Kerja… Menjelang peringatan dua tahun awal pandemi COVID-19, saya mengingat kembali berapa kali saya ditanya oleh klien dan kolega tentang apakah tenaga kerja TI jarak jauh akan menjadi pekerja sementara atau…
Kesepakatan TikTok-Oracle akan menetapkan dua… Sam Whitney | Getty ImagesPada bulan Agustus 2020, Presiden Donald Trump menjatuhkan bom perintah eksekutif yang melarang TikTok di Amerika Serikat. Sejak saat itu, saat TikTok bersaing dengan perusahaan Teknologi…
Pulihkan Kesehatan Anda - Kesehatan Wanita Tingkat obesitas di Amerika Serikat telah meningkat dari 12% pada tahun 1991 menjadi 33,9% saat ini. “Kami tahu bahwa wanita yang mengalami obesitas memiliki peluang lebih tinggi untuk mengembangkan kondisi…
Zero Trust: Jawaban untuk Ancaman Ransomware? Zero trust adalah kata kunci terbaru yang dilontarkan oleh vendor keamanan, konsultan, dan pembuat kebijakan sebagai obat mujarab untuk semua masalah keamanan siber. Sekitar 42% organisasi global mengatakan mereka memiliki…
Amerika Serikat harus bertindak untuk mengakhiri… Pada tahun 2022, pemerintahan Presiden AS Joe Biden memperkuat kebijakan AS untuk mengatasi bahaya penangkapan ikan ilegal, tidak dilaporkan, dan tidak diatur (IUU). Tahun ini, Amerika Serikat harus segera mulai…
3 Kesalahan Terbesar yang Dilakukan Perusahaan Saat… Menurut Hosting Tribunal, 94% perusahaan memiliki kehadiran cloud, tetapi hanya 20% yang telah mengalami transformasi cloud. Sebagian, itu karena transformasi cloud adalah inisiatif yang mahal bagi perusahaan, menghasilkan jutaan dolar…
My SAPK BKN: Pengenalan dan Panduan Penggunaan dalam… Selamat datang di blog kami yang membahas My SAPK BKN (Chuwi menggandakan jumlah) dalam bahasa Indonesia! Pada blog ini, kami akan memberikan pengenalan lengkap dan panduan penggunaan My SAPK BKN,…
Aliansi AS-Korea Selatan di 70 Tahun 2023 terbukti sangat penting bagi posisi Korea Selatan di Indo-Pasifik dan di panggung global yang lebih luas. Tahun ini juga menandai peringatan 70 tahun aliansi AS-Korea Selatan sebaik peringatan…
Umpan RSS tentang apa yang dilakukan Pemerintah Umpan RSS tersedia untuk banyak koleksi govinfo dan umumnya mencakup 100 dokumen terbaru yang diterbitkan. Umpan juga tersedia untuk data massal, yang dapat digunakan dengan penyimpanan data massal GPO untuk…
Vimeo minta maaf, dan begini perubahannya Vimeo telah mengumumkan bahwa mereka membuat beberapa perubahan besar pada kebijakan bandwidth-nya, setelah beberapa pembuat konten berbicara tentang bagaimana perusahaan menarik permadani dari bawah mereka dengan menuntut sejumlah besar uang…
Proyek Peluang Inklusif: Jasper County, Carolina Selatan Menghapus stigma melalui perubahan yang dipimpin komunitas Jasper County adalah salah satu komunitas pedesaan yang sering dilihat oleh pembuat kebijakan melalui lensa kelangkaan. Jasper County, dengan populasi sekitar 30.000, terletak…
Peran India dalam sistem internasional Perang Rusia di Ukraina, tantangan terus-menerus China terhadap kebebasan navigasi, perdebatan baru tentang de-dolarisasi, dan ketidaksepakatan abadi antara negara ekonomi teratas dalam Organisasi Perdagangan Dunia semuanya menyoroti kebutuhan mendesak untuk…
Kyrie Irving beringsut menuju kembalinya ke… Guard Brooklyn Nets Kyrie Irving menjadi berita utama sebelum dimulainya musim NBA setelah mengungkapkan pendiriannya tentang mandat New York City. Sikap Irving membatasi permainannya menjadi 14 pertandingan jalan musim ini…
Petunjuk Fed tentang Pengetatan Kebijakan Moneter… Mengapa saya harus melengkapi CAPTCHA? Melengkapi CAPTCHA membuktikan bahwa Anda adalah manusia dan memberi Anda akses sementara ke properti web. Apa yang dapat saya lakukan untuk mencegah hal ini di…
Kesempatan untuk serius tentang migrasi iklim Meskipun mungkin muncul dalam diskusi tentang adaptasi dan bahaya dan kerugian dari perubahan iklim, migrasi iklim tidak menjadi agenda pada konferensi perubahan iklim PBB minggu depan, yang dikenal sebagai COP27.…
Pelajari cara mengelola, menganalisis, dan… StackCommerce Data sangat penting untuk keberhasilan bisnis apa pun. Meskipun demikian, hanya sedikit bisnis yang benar-benar menggunakan informasi yang mereka kumpulkan secara maksimal, yang menyebabkan hilangnya peluang. Tidak yakin bagaimana…
NISN Online: Panduan Lengkap dan Praktis untuk… Selamat datang di blog kami yang membahas NISN Online (Nomor Induk Siswa Nasional) dalam bahasa Indonesia! Pada blog ini, kami akan memberikan panduan lengkap dan praktis tentang NISN Online, termasuk…
Laporan: Perangkat keras masih menyumbang porsi… Apakah Anda melewatkan sesi di Data Summit? Tonton Sesuai Permintaan Di Sini. Pada tahun 2022, bisnis akan memodernisasi infrastruktur TI dan memperbarui perangkat klien untuk mendukung tenaga kerja di dunia…
Apa itu Manajer Manfaat Farmasi? Mengonsumsi obat resep mungkin lebih bersifat Amerika daripada pai apel. Menurut Pusat Pengendalian dan Pencegahan Penyakit (CDC), hampir separuh orang di Amerika Serikat melaporkan telah mengonsumsi setidaknya satu obat dalam…
Perdana Menteri Polandia menuduh UE mengajukan… Pilih langganan Anda Uji coba Cobalah akses digital penuh dan lihat mengapa lebih dari 1 juta pembaca berlangganan FT Selama 4 minggu menerima akses digital Premium tanpa batas ke berita…
Apakah proyek AI Anda pasti akan gagal sebelum dimulai? 28 November 2021 09:05 Kredit Gambar: Petri Oeschger/Getty Images Mendengar dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of Work Summit…