ts-ims

データセントリシティ

Data-centricityとは、アプリケーション中心ではなく、データを核心資産として管理する考え方です。ISO 27701やGDPRの要求事項に基づき、システムを横断してデータを一貫管理する手法を指します。

提供:積穗科研股份有限公司

Q&A

Data-centricityとは何ですか?

Data-centricity(データセントリシティ)とは、アプリケーションやシステムではなく、データそのものを管理の核心に据える考え方です。ISO/IEC 27701やGDPR第5条の「適正な処理」の原則に基づき、データの種類、機密性、利用目的に応じた一貫した管理ルールを適用します。従来のIT環境では、データは各システム内に分散して存在していましたが、Data-centricityでは、システムを跨いでデータにセキュリティ制御を付帯させることで、データの移動や共有に伴うリスクを最小化します。これは、GDPR第25条の「設計によるプライバシー(Privacy by Design)」を実現するための不可欠な基盤となります。

Data-centricityの企業リスク管理における実務応用は?

実務導入は以下の3ステップで行われます。第一に「データ分類(Data Classification)」:ISO 27701に基づき、個人情報、機密情報、公開情報を定義します。第二に「データガバナンス体制の構築」:データの所有者(Data Owner)、管理者(Data Steward)、利用者(Data User)の責任を明確にします。第三に「データレベルの保護制御」:DLP(データ漏洩防止)やトークナイゼーションを導入し、アプリケーションに依存しない保護を実現します。台湾の製造業A社では、このアプローチによりデータ関連のコンプライアンス違反が年間80%削減され、監査通過率が100%に達しました。

台湾企業におけるData-centricity導入の課題と克服方法は?

台湾企業が直面する課題は主に3点あります。1. システム中心の旧来型管理:データがシステムに紐付いており、システムごとに管理ルールが異なる。2. 法規制への対応遅れ:台湾個人資料保護法(個資法)への対応が不十分。3. 資源不足:中小企業では専門人材が不足している。これに対し、以下の対策を推奨します。まず、ISO 27701を基準としたデータ分類を優先的に実施し、次にGDPR第25条に基づいた「設計によるプライバシー」をITプロジェクトに組み込みます。優先順位としては、まず「現状のデータマップ作成(1ヶ月目)」、次に「管理ルールの統一(3ヶ月目)」、最後に「自動化ツールの導入(6ヶ月目)」という順序が最も効果的です。

なぜ積穗科研協助Data-centricity相關議題?

積穗科研股份有限公司(Winners Consulting Services Co., Ltd.)專注台灣企業Data-centricity相關議題,擁有豐富實戰輔導經驗,協助企業在90天內建立符合國際標準的管理機制,已服務超過100家台灣企業。申請免費機制診斷:https://winners.com.tw/contact

関連サービス

コンプライアンス導入のご支援が必要ですか?

無料診断を申請