数字资产管理优化路径有哪些?

数字资产管理优化路径有哪些?

最佳答案 匿名用户编辑于2024/08/19 13:15

数据治理是一项需要企业通力协作的工作,而有效的组织架构是企业数据治理能够成功的有力保障。

一、完善数据治理架构,理清部门责任分配

1.数据治理的目标 (1)盘活数据家底 盘点数据资产:以业务架构为输入,梳理端到端的流程,基于业务流程盘点数据家底,既要做到不重不漏,也要颗粒度适中; 构建数据资产目录:从企业视角统建企业级数据资产目录框架,逐步构建企业级数据地图,实现企业数据资产的动态管理。 (2)统一数据规范 统一数据规范一般包括以下几部分:定义数据管理组织,明确各类数据责任主体;建立企业级数据标准,包括统一标准的数据定义,减少数据定义的二义性;∙统一标准的数据定义:减少数据定义的二义性;统一标准的企业数据模型:该企业数据模型必须是一个全企业范围的定义库,能够跨应用、跨业务地完整表述企业数据的统一的完整数据视图;统一标准的存储管理:统一规划使用存储资源,提高存储资源使用效率;统一标准的性能管理:根据实际业务需求,合理分配资源,确保对数据的访问性能能够满足业务的需要;统一标准的数据质量管理:数据管理需要通过应用标准方法论和原则,实现对有价值的商业信息和数据进行完整的生命周期的管理,从而支持公司的业务。 另外,需要配套建立数据标准化管理制度和流程;搭建数据管理平台,提供工具支持等。

(3)提升数据质量 定义数据质量;以业务需求为指导,制定数据质量管理标准。对数据的准确性、完整性、一致性、有效性和唯一性等多个维度制定质量的测量指标。监控数据质量:在数据流转过程中设置数据质量监测点。对数据质量进行持续反馈、跟踪、报告与修复,从而达到数据质量持续改进的目标。(4)数据分析与应用 在保证清洁、安全的前提下,全面拉通,提升业务效率精确统计和报告,提供数据洞察与分析支持增强 IT 建设灵活性,降低系统集成成本。

2.数据治理的组织架构 数据治理是一项需要企业通力协作的工作,而有效的组织架构是企业数据治理能够成功的有力保障。为达到数据战略目标,企业有必要建立体系化的组织架构,明确职责分工。不同的数据治理模式,对企业的数据治理水平、组织协同程度要求不同。 自下而上的模式是基于底层数据治理的,对数据治理水平要求较高,数据治理水平包括数据基础(数据量、数据质量等)以及数据治理能力,数据治理能力主要体现在数据治理团队专业度以及数据治理体系(组织、制度及流程)完善度。这种模式对组织协同度要求相对较低,主要靠数据治理团队推动进行。自上而下的模式是基于明确数据应用进行数据治理的,相较于自下而上的模式,组织的协同性要求会更高,需要业务部门、数据部门配合实现,但整体以需求为主,对数据治理的水平要求一般。

综合数据治理模式既治理现状,又规划未来,对组织协同性及数据治理水平均有极高要求。该模式需要动员企业的业务部门、技术部门、数据部门,同时需要企业各阶层(高层、中层、基层员工)的人员共同配合,全面盘点业务的痛点及未来规划,同时梳理数据现状,规划数据未来,通常为战略项目、高层领导共同将企业数据治理水平推向一个新水平,同时完成数字化组织的转型。各模式对企业的组织协同性、数据治理水平的要求不同,企业应充分盘点企业的组织现状、数据现状、应用现状,初步评估企业数据治理水平、组织协同度,结合数据治理的目标,评估可行性,选择最佳模式。 例如,自上而下形成的企业数据治理组织架构主要分为决策层、管理层、执行层和监督层 4 个层级。

(1)决策层的主要职责 a.贯彻落实国家有关数据治理的相关法律、规定、方针和政策。b.负责制定和发布企业数据治理及数据资产管理相关的战略规划。c.负责对企业数据治理相关的重大事项进行决策。d.负责审批和发布企业数据治理相关的管理制度、流程及相关标准规范。e.负责指导、督促管理层和执行层开展数据资产管理工作,组织、协调跨部门的数据治理重大事项。 (2)管理层的主要职责 a.负责基于企业战略规划制订数据治理工作的发展规划,并报决策层批准、发布。 b.负责制定、修订和发布数据治理相关的管理办法、实施细则和业务指导书,构建公司的数据治理制度体系。 c.负责组织制定企业级数据标准,统筹开展数据模型、数据分布、数据目录和元数据等管理工作。 d.负责制定数据质量基础规则,明确管理要求,制定检查和考核指标,并提供数据质量问题的指导和协调。 e.负责组织制定数据安全基础策略,构建企业级数据安全管控体系,配合公司安全和审计部门开展数据安全的监督和审计工作。 (3)执行层的主要职责 a.负责落实数据治理相关制度规范、数据标准和工作流程的要求,确保各项执行工作符合企业要求。 b.负责根据管理层建立的数据架构落实本专业、本单位的数据模型、数据分布、数据目录和元数据管理等工作。 c.负责基于管理层明确的主数据管理应用机制开展主数据消费、维护等工作,保障主数据的准确性、一致性和及时性。 d.负责执行本区域、本专业数据质量管理,制定数据质量提升工作方案,落实数据质量管控机制,开展数据质量问题的识别、分析与整改。e.负责落实管理层制定的数据安全管理要求,配合开展数据安全监督与审计工作。

(4)监督层的主要职责 a.负责对决策层针对数据治理重大事项作出决策的过程进行监督,确保决策过程符合法律及企业规章制度的相关规定。 b.负责对管理层制订的工作计划、各项预算、管理制度等管理工作进行监督,确保管理过程合法合规,且与企业数据战略方向一致。c.负责对执行层具体落实数据治理各项工作的过程进行监督,确保执行结果符合预期。 d.负责定期配合审计部门对数据治理相关项目、操作行为、资金流向等进行全面审计,及时发现违规行为或潜在风险。 e.负责在考核评价过程中提出在监督过程中发现的问题,并参与实际的考核评价过程。

3.数据治理的责任分配 (1)数据治理的角色职责 数据治理的核心涉及建立策略、流程和程序,以确保组织数据的可用性、完整性和安全性。它是一个综合框架,涵盖了负责推动这一进程向前发展的各个关键参与者。通过了解这些角色,我们将认识组织如何成功应对复杂的数据治理。a.数据治理专家:数据治理专家负责设计和运营数据架构,确保数据管理策略与业务目标一致。他们需要具备数据管理、业务分析、沟通协调和风险识别能力,利用数据管理工具和技术提高数据处理效率,同时敏锐地识别和应对数据泄露等潜在风险。 b.数据架构师:数据架构师是数据治理战略的制定者和执行者,负责数据资产的战略规划和数据架构设计。他们需要确保数据模型和数据流符合业务需求和技术规范,领导数据项目的实施与优化,并与不同部门协作推动数据文化的建设。c.数据所有者:数据所有者对特定数据集拥有所有权和权限,负责建立数据所有权边界,确保数据的适当使用和访问。他们需识别关键数据集,为利益相关者确定访问级别,并促进数据管理的决策流程简化。

d.数据资产管理师:数据资产管理师负责数据资产的全生命周期管理,提升数据质量,支持企业决策,促进合规与风险管理。他们需要通过数据监控和优化,转化数据为经济效益,保护企业数据资产免受侵害。 e.数据分析师:数据分析师负责收集、整理和分析数据,提供市场趋势、用户行为等洞察,支持业务决策。他们需要参与数据规划和采集,建设指标体系,进行商业智能分析,提高分析效率。 f.数据工程师:数据工程师构建和维护数据基础设施,包括数据管道、数据仓库和 ETL 流程。他们需要确保数据的可访问性和扩展性,参与数据治理项目实施,制定数据标准和规范,负责平台运维和数据巡检。g.数据科学家:数据科学家运用统计学和机器学习知识,解决复杂问题,构建预测模型和优化算法。他们需要了解行业问题,深度理解数据,精通数据工具,从数据中提取有价值的信息,推动组织创新。

(2)数据治理的责任分配 为有效推进组织数字化转型,需以“决策支持,战略引导,数据、业务、技术、流程、管理五元素有机结合”为基本原则,对数据治理组织的职责进行合理分配。

a.决策团队 决策团队负责整体战略设计,包括明确组织的长远发展目标、方向以及确定使命、愿景和核心价值观。此外,决策团队还涉及组织资源调配,确保通过合理分配和管理人力、物力、财力等资源来满足组织的目标和任务。在这一过程中,数据治理专家负责将数据治理策略与组织的长期目标相结合,参与到决策过程中,对数据架构和资产运营进行总体规划。数据治理专家的工作确保了数据治理工作与组织整体战略的一致性,支持决策团队实现资源的有效利用和战略目标的达成。通过这种协同合作,组织能够更高效地实现其愿景,并在数据驱动的决策支持下,持续推进其核心价值观和使命。 b.规划指导团队 规划指导团队肩负着组织发展蓝图的绘制与实现,其职责覆盖战略规划、实施路线规划、标准制定以及实施过程指导。他们负责制定业务战略和数据战略,确立长期和短期的行动计划,以推动组织向着既定目标前进。此外,该团队还负责制定实现战略目标的具体步骤和阶段性目标,确立内部操作、管理和质量标准,确保组织的一致性和合规性,并在实施过程中提供必要的指导和建议,保障项目按计划和标准顺利进行。 在规划指导团队中,数据架构师专注于将企业战略转化为具体数据架构设计,确保数据战略与业务战略的一致性,支持数据资产的战略规划,以及数据模型和数据流的设计,满足业务需求和技术规范。数据治理专家则在标准制定中起到关键作用,他们确保数据治理的标准和流程遵循行业最佳实践,并在实施过程中提供专业指导,帮助团队理解和执行数据治理的相关政策和程序,从而保障数据治理工作的有效性和符合性。

c.数据团队 数据团队在组织内承担着关键的数据管理和分析职责,他们的工作涵盖了数据标注、数据开发、数据存储体系建设以及数据资源编目。数据标注是对数据进行分类、标记或注释的过程,这为数据的进一步处理和分析奠定了基础。数据开发则是利用技术手段对数据进行加工、转换和整合,以提升数据的应用价值。此外,数据团队还负责构建包括数据库和数据仓库在内的数据存储基础设施,以及创建数据资源的目录或索引,从而便于数据的检索和使用。在这个团队中,数据分析师负责确保数据标注的准确性,他们通过商业智能分析为数据开发和业务决策提供深刻的洞察和建议。而数据工程师则专注于设计和实现高效的数据存储解决方案和 ETL 流程,他们确保数据的加工、转换和整合过程既高效又符合业务需求,支持数据的长期存储和管理。

d.业务团队 业务团队其责任主要分为两个方面:首先,他们依据组织的战略规划来设定业务部门或项目的具体目标,确保业务方向与组织愿景相一致;其次,业务团队还负责进行数据达标性评估,确保所用数据不仅满足既定的质量标准,也符合业务需求,从而保障数据能够支持业务的顺利进行和决策的有效性。在业务团队中,数据所有者通过对数据进行达标性评估,保障数据能够支持业务需求,从而在业务发展中起到关键支撑作用。同时,数据资产管理师在参与业务目标的制定,并利用数据质量管理和分析来支持业务决策。数据资产管理师通过提升数据的质量、安全性和可用性,帮助业务团队提高业务绩效,促进组织目标的实现。 f.技术团队 技术团队负责技术路径选择,即在众多技术解决方案中筛选并确定最适合组织特定需求的路径,确保技术的应用能够与组织的目标和愿景相匹配。此外,技术团队还负责平台产品建设,开发和构建技术平台或产品,这些平台和产品是支持业务流程和数据管理的关键工具,它们为组织提供了强大的技术支持和灵活性。在这个团队中,数据工程师专注于评估和选择能够满足数据存储、处理和分析需求的技术解决方案。数据工程师利用其专业知识来构建高效、稳定且可扩展的技术平台,这些平台不仅支持当前的业务需求,也为未来的技术发展和数据增长提供了空间。

g.流程团队 流程团队在组织中承担着设计、优化和整合流程的关键职责,以确保数据和业务操作的高效性和一致性。他们的工作涉及数据流程建设,包括设计和实施数据收集、处理、分析和分发的流程,确保数据能够以一种系统化和自动化的方式被有效利用。此外,流程团队还负责业务流程建设,通过优化和标准化业务操作流程来提高整体的工作效率和效果。他们还推动综合性流程建设,整合不同业务和数据流程,形成跨部门或跨领域的综合流程,以促进组织内部的协同工作和信息流通。 在这个过程中,数据治理专家参与数据流程和业务流程的建设,确保数据治理流程与业务流程的一致性和高效性,从而保障数据的准确性、完整性和合规性。数据治理专家通过他们的专业知识和经验,帮助流程团队识别潜在的数据治理风险,并提供相应的解决方案。同时,数据工程师实施数据收集、处理、分析的流程。他们利用技术专长提高数据流程的自动化和效率,通过开发和维护高效的数据管理系统和技术工具,确保数据能够快速、准确地被处理和分析。数据工程师的工作不仅提升了数据处理的速度,也加强了数据的质量和可靠性,为组织提供了坚实的数据支持。

h.管理团队 管理团队主要负责实施过程的监督,确保项目严格按计划进行并达到预期目标。他们还负责制度体系的建设,通过建立和完善组织内部的规章制度来规范管理和操作,以及阶段性目标的管理,对项目或任务的阶段性成果进行跟踪和管理,确保整体目标的实现。 在管理团队中,数据治理专家专注于监督数据治理项目的实施过程,确保项目不仅符合数据治理标准,也与组织的总体目标保持一致。他们通过专业的监督和指导,帮助项目团队遵循最佳的数据管理实践,从而提高项目成功率。数据资产管理师则参与到制度体系的建设中,确保数据管理流程的制度化和规范化。他们负责制定和维护数据管理政策,监控数据资产的使用情况,并管理阶段性目标,确保数据资产得到有效利用,支持业务的持续发展和组织的战略目标。

二、完善数据合规管控体系,确保数据使用全流程合规

1.数据隐私保护和数据合规基本原则 数据隐私与数据合规是数据安全领域中的两个核心概念,这两个概念在逻辑上紧密相连。数据合规是指组织在数据处理过程中所遵循的一系列规定、标准和最佳实践,旨在保护个人信息。数据合规包括数据收集、存储、使用、共享和公开等各个环节,涵盖了数据的整个生命周期。数据合规的主要目的是确保数据的合法、正当、安全、准确和完整,以保护个人信息免受损害。在数据驱动的时代,确保数据隐私与合规是维护企业和个人利益的基石。以下基本原则构成了有效数据管理和保护的框架: (1)最小化收集原则 这一原则强调了数据收集的必要性和适度性,即企业应当仅收集实现特定、明确且合法目的所必需的个人数据。这意味着,在设计任何数据收集流程时,企业应首先评估哪些数据是达成业务目标不可或缺的,避免过度采集无关或非必要的个人信息。这一做法有助于减少数据泄露的风险,并减轻企业在数据存储与处理方面的负担。

(2)透明度原则 透明度原则要求企业在处理个人数据时,其操作过程应当对数据主体(即信息所属的个人)保持公开和透明。这包括清晰地告知数据主体数据将被如何收集、使用、存储及可能的分享情况。企业应通过易于理解的隐私政策和通知来传达这些信息,确保数据主体能够轻易获取并理解这些细节,从而增强公众的信任和企业的责任感。 (3)同意性原则 同意性原则确保数据主体对自己的个人信息拥有控制权,即数据的收集和使用必须基于数据主体的充分知情和自愿同意。这意味着企业在处理个人数据前,必须获得数据主体的明确同意,而且这种同意应该是自由给予的,不能基于误导或强迫。此外,数据主体还应有权随时撤回其同意。 (4)安全性原则 安全性原则要求企业采取适当的技术和组织措施,以保护个人数据免遭意外丢失、未经授权访问、泄露、篡改或破坏。这包括但不限于数据加密、防火墙、访问控制、定期安全审计以及员工培训等措施。企业应不断评估和改进其安全体系,以应对不断演变的威胁环境。 (5)问责制原则 问责制原则强调了企业对其数据处理活动的责任。这意味着企业不仅需要遵守相关法律法规,还应能证明其合规性。这涉及建立全面的数据保护管理体系,包括制定内部政策、实施监控机制、进行定期合规审计以及设立数据保护官或相应的责任岗位。当发生数据泄露或违规事件时,企业应有能力迅速响应,采取补救措施,并按要求向监管机构报告。

 2.构建数据合规管控体系的具体措施 企业应从制度建设、源头管理、过程控制到风险预警等多方面入手,形成一套完整的数据合规管控体系,以应对日益复杂的数据安全挑战,不仅保护用户隐私,也为企业的可持续发展奠定坚实的基础。构建合规体系时,应遵循合法性、透明性、最小必要性、责任明确等原则,确保数据资产处理活动在法律允许的范围内进行,同时保障个人数据主体的知情权和选择权,确保数据收集、使用目的明确,且仅限于达成特定、明确且合法的目的。同时,还需特别注意对于公共数据授权的合法性,以及公共数据资产的运营与开发进行合规管理,构建公共数据资产合规体系。 (1)数据安全管理制度和培训 在构筑坚不可摧的数据安全防御体系过程中,数据安全管理制度与专业人员培训扮演着至关重要的角色,它们是确保金融机构数据资产免受威胁、维护客户信任的基石。 a.构建数据安全防护管理体系 企业应精心构建一套详尽的数据安全防护管理体系,该体系需覆盖数据从采集到销毁的每一个环节,确保每一项数据处理活动都能在严格的规范下进行。这包括但不限于:a.确立一套全面的数据保护管理规定,清晰界定机构的数据安全战略、方针、目标及基本原则;b.细化日常管理和操作流程,为数据处理各阶段制定具体的操作指引;c.基于“业务需求”与“最小权限”原则,精细化管理数据访问与使用权限,实施严格的审批流程;d.对外包服务及合作伙伴进行严格筛选与管理,通过合同约束其数据处理行为,明确权责并加强监督。在体系构建实践中,企业应秉持“三跨”理念——跨部门组织协同、跨产品融合联动、跨业务综合运营,以此为指导,促进管理、技术和运营体系的深度融合,确保数据安全防护体系与组织运营、业务发展相辅相成,共同成长,创造出更大的价值。

b.设计数据安全培训方案 在快速变化的数据保护法律环境下,持续的员工教育与培训是确保合规的重要一环。企业应定期组织数据保护法律、最佳实践的培训,增强员工的隐私保护意识与技能,特别是针对处理敏感数据的关键岗位人员,更应进行深入的专业培训。通过教育和培训,确保每位员工都能在日常工作中自觉遵守数据保护规范,形成良好的合规习惯。企业应设计一套系统性的数据安全培训方案,定期(至少每年一次)组织员工参与,涵盖最新的法律法规、行业标准、技术规范以及内部管理制度等,全面提升团队的数据安全意识与实操技能。培训结束后,应实施效果评估、记录保存与归档,以闭环管理确保培训质量,为数据安全防线培养一支知识全面、技能过硬的专业队伍。通过上述多维度、深层次的策略与措施,企业方能在复杂多变的数据安全挑战中稳操胜券,守护好数据这一宝贵资产。

(2)数据来源安全合规管控 数据采集作为数据治理的起点,其重要性不言而喻,它不仅奠定了后续数据处理与分析的基础,更直接关联着数据的合法性和合规性。这一环节的规范与否,直接关系到企业能否顺利推进数据的利用,以及在数据要素市场中占据有利位置。在数据治理中,首先数据采集需确保遵循《个人信息保护法》,尊重个人隐私并获取数据主体的知情同意,这是避免法律风险和维护企业声誉的基础。其次,数据合规需全链条监管,任何数据采集的瑕疵都可能引发连锁反应,影响整个数据链路的合法性和信任度,这不仅是合规部门的责任,也是企业高层的战略议题。再者,数据资产化、资本化时期,合法合规的数据来源对企业至关重要,不合规的数据可能导致法律制裁和市场流通障碍,对企业长期发展构成严重威胁。为了确保企业在业务实践中的数据采集行为既高效又合规,构建一套系统性的文件体系与操作指南显得尤为重要。这不仅有助于企业规避法律风险,同时也是维护数据主体权益、保障数据质量与安全的必要举措。

a.数据采集业务情形梳理与关系厘清 企业首先应全面梳理可能涉及的数据采集场景,明确自身在数据流通过程中的定位与角色,区分直接采集与间接获取的不同路径。针对与上游数据提供方、个人信息主体之间的数据处理关系,企业应制定一系列标准化的文件模板,包括但不限于数据采购协议、个人信息处理授权书等,确保在不同业务模式下,都能快速适配,高效推进数据采集工作。这些文件模板应详细列明双方的权利与义务,明确数据处理的目的、范围、期限及后续利用的限制条件,确保数据流动的透明度与合法性。 b.爬虫技术使用规范与内部规则建设 鉴于爬虫技术在数据采集中的广泛应用,企业需制定详尽的内部爬虫使用规则,引导业务人员在合法合规的前提下进行数据爬取。这些规则应涵盖:尊重网络空间的 Robots 协议。确保爬虫活动不会侵犯网站所有者的权益,遵守其设定的爬取规则。 禁止使用违法技术手段。避免采用任何可能突破或绕过目标网站反爬虫机制的方法,确保数据采集行为的正当性。 避免干扰正常经营活动。在爬取数据时,采取适当的技术措施,防止对目标网站的服务器造成过大的负担,保障网络空间的和谐共存。c.第三方数据来源审核机制与标准化流程构建 针对第三方提供的数据,企业应构建一套严谨的审核机制与标准化的采购流程,确保数据来源的可靠性与合法性。具体包括:供应商资质评估。优先选择数据质量高、信誉良好的供应商,通过考察其历史表现、客户评价及行业认证等,确保数据源头的纯净。需求合理性审查。审核业务部门提出的采购需求,判断其是否符合企业战略规划,排除违反法律、行政法规的高风险行为。 协议条款合规性审核。在与数据供应商签订采购协议前,务必审查协议内容,确认供应商对数据来源的合法性作出明确承诺,必要时可要求供应商签署定制的数据采购协议模板,确保合同条款符合现行法律法规的要求。

(3)数据处理安全合规管控 为了实现数据处理管控的合法合规性,企业宜结合《数据安全法》《个人信息保护法》及配套规则构建相应内部管理制度,构建完善的数据合规管理体系,以便在实践中充分落实相应合规管控要求。现阶段,企业需重点构建的数据处理合规管控制度包括但不限于: a.数据分级分类制度 根据《数据安全法》及相关行业规范,企业应建立数据分级分类制度,实现势图,帮助决策者快速理解安全态势,制定有效的风险管理策略。e.风险响应与通报机制。 一旦监测到数据安全风险,企业应立即启动预先制定的风险处理预案,迅速采取行动,消除安全隐患,防止风险扩散。在发生数据安全事件时,企业应迅速采取补救措施,遏制危害的蔓延。此外,企业有义务在规定时间内向用户及有关主管部门报告数据安全事件,确保信息的及时传达。根据监管要求,如发生银保监会监管数据的重大安全风险事项,企业应在 48 小时内向归口管理部门报告;若涉及个人信息泄露、篡改或丢失,企业应立即通知履行个人信息保护职责的部门及受影响的个人,确保用户权益得到及时保护。

(4)利用新技术应对监管 a.自动化合规工具的应用 一方面,利用隐私增强技术如加密技术、差分隐私、同态加密等,这些技术旨在允许数据在被分析或共享时保持一定程度的匿名性或安全性,从而在促进数据利用的同时保护个人隐私。另一方面,利用自动化工具和技术,如数据地图、合规性监控软件等,可以实时追踪数据流向,自动检测数据处理活动是否符合法规要求,提高合规效率,减轻人工监控的压力。 此外,零知识证明等高级加密技术的应用,使数据在验证过程中无需揭露具体内容即可证明其真实性,极大提升了数据处理的隐私保护水平。这些技术的发展和融合,预示着隐私保护与合规机制将更加智能化、自动化,为企业在确保合规的同时,最大限度地释放数据价值创造了可能。 b.隐私影响评估与持续监控 在引入新的数据处理技术或业务模式前,进行隐私影响评估(PIA),预测其对个人隐私的潜在影响,并根据评估结果调整方案以降低风险。同时,建立持续的监控机制,跟踪法规变动,确保数据处理活动始终保持合规状态,及时应对监管要求的变化。 通过上述关键议题的深入探讨与实践,企业不仅能有效应对当前的数据隐私保护挑战,还能在未来日益严格的法规环境中保持竞争优势,实现数据资产的合规、安全与高效利用。

三、完善数据质量评估维度,构建全生命周期管理体系

1.企业数据质量的评估维度 数据质量是衡量企业数据能否适用于其预期用途的重要因素,是数字资产管理的重要基础,通常对于数据质量的衡量,从技术角度和业务角度两个方面进行评估,评估标准有多个维度: (1)准确性:数据是否准确地反映了所描述的实际情况,包括数据值的正确性、精度和唯一性。包括数据值的正确性、精度和统一。(2)一致性:一致性是指存储在不同系统中的同一个数据是一致的。此项主要明确企业所有系统中的数据是否一致,是否有重复数据。(3)完整性:完整性是指数据信息不能存在缺失的情况。数据缺失的情况可能是整个数据记载缺失,也可能是数据中某个字段信息的记载缺失。(4)时效性:时效性是指数据从产生到可以查看的时间间隔,如果数据延时超出统计的要求,则可能导致分析得出的结论失去了意义。此项指标主要明确当需要数据时是否可以即时拿到。 (5)可发现性:可发现性是指用户能够快速地找到所需要的数据集,它涉及评估数据目录的完整性和覆盖范围,数据搜索和检索功能的有效性、准确性以及检索的效率。 (6)关联性:相关性是指数据之间的关联程度,此项指标主要明确不同数据元之间的数据的关联程度。包括数据关系图谱的完整性和可视化效果。(7)洞察力:洞察力指的是数据集和用户之间交互的容易程度,评估数据可视化效果和交互性,以支持数据洞察力的获取。数据报告和仪表盘的有效性和准确性。 (8)可靠性:可靠性是指数据应遵循预定的语法规则的程度,应符合其定义,比如数据的类型、格式、取值范围等。此项指标主要明确企业系统里所有的数据值是否都在对应的字段里。 (9)文档化:文档化是指根据相关文档的完整性和准确性,包括数据字典、数据描述和元数据等信息的记录和维护情况。

2.数据质量标准制定与实施 (1)需求提出:业务团队根据业务建设需要提出数据需求。(2)标准制定:数据团队根据业务侧需求制定数据质量标准,包含元数据质量标准、数据质量标准;并进行相关数据标注。(3)规则建设:技术团队根据数据标准和数据标注信息,选择合适的技术工具建设数据质量规则。 (4)制度建设:管理团队设计数据质量管理制度。(5)流程建设:流程团队设计数据管理流程。数据质量标准是动态循环的过程,与业务建设需求息息相关。在不同的业务背景下数据质量标准有不同的定义。

3.全生命周期管理体系的构建路径 数据资产管理贯穿数据资产的全生命周期,包含数据资源盘点、数据资产化及数据资产评估三方面。

(1)数据资源盘点 数据资源盘点包括数据资源编目和数据资源归集两部分,数据资源编目包括元数据管理和资源目录管理。数据资源归集包含数据模板管理和数据归集管理。通过数据资源编目使得数据资源易于被查找、归集,是后续所有数据资产管理的前提条件。通过数据资源归集可以实现数据资源从物理上实现统一管理,是资源共享的前提。 a.数据资源编目 元数据管理:元数据是描述数据的数据。常见的元数据包括数据名称、摘要、存储位置、字段类型、字段长度等。元数据管理应包括元模型设计、数据源配置管理、设置采集任务、采集元数据等步骤。

资源目录管理:通过对数据进行编目,可以清晰了解部门数据资产的总览,通过统一的目录视图多维地展现资产的分布和关联关系,对数据资产进行全生命周期和规范化地管控。 资源目录管理的流程一般为目录编制、目录报送、目录审核、目录发布和目录维护,见图 2。由于目前并未有针对企业相关的资源目录相关标准,因此某些目录字段可以参照政府针对政务数据目录的相关标准规定,如目录编制可按照《政务信息资源目录编制指南》(试行)要求,确类、项、目、细目等类目,编制部门信息资源的目录,资源目录编制内容模板见表 3-5,包含目录名称、目录类型、资源摘要、资产提供方名称、应用系统名称、业务事项名称、共享属性、共享条件、发布日期、关联数据表等核心数据。目录报送是由企业数据中心对资源目录进行复核,审查后,进行报送。目录审核是由企业管理部门针对报送的目录进行汇总审核,如发现不符合要求会退回对目录进行整改。目录发布将已编制的目录发布上传至系统中,所有平台使用方均可见相关目录。目录维护是指数据中心对所有资产目录代码的分配、管理、使用以及维护更新等日常工作。

b.数据资源归集 数据模板管理:通过数据模板管理确定数据的类型及不同类型数据的关联结构。数据可分为结构化数据和非结构化数据,数据模板管理也应针对这两种类型,结构化数据包括以各类数据库表形式保存的数据,非结构化数据指PDF/WORD文档、图片、CAD 图等非结构化形式的数据。

非结构化数据管理事实针对非结构化数据,如文档、图片数据,需要梳理非结构化数据存储的关键信息,制定存放位置,文件编写人,文件编写部门,文件摘要等命名规范。 数据归集管理:通过数据归集管理进行数据的一数一源管理和同类归并。数据归集管理应遵循一套数据仅有一个来源的原则,如身份证号数据应来自公安部门的户籍处室。同义项归并需对多个部门针对同一对象而名称不同的数据做归并处理。如在不同系统中,企业人员的民族的填写可能有“汉族”“汉”“hanzu等多种数据形式,可通过代码映射的方式进行同一项归并。(2)数据资产化 a.数据资产分级分类 资产分类管理:资产分类管理的核心在于从主体、业务活动等维度构建分类模型。目前常用的方法为线分类法、面分类法和混合分类法。线分类法将分类对象按选定的若干个属性或特征,逐次分为若干层级,每个层级又分为若干类别。同一分支下,同层级类别之间构成并列关系,不同层级类别之间构成隶属关系。面分类法将选定的分类对象依据其本身的固有的各种属性或特征,分成相互之间没有隶属关系即彼此独立的面,每个面中都包含了一组类别。混合分类法将线分类法和面分类法组合使用。不同的分类都有对应的编码规则。

参考报告REPORT

全球数据资产理事会-数据资产年度运营报告(2023).pdf

全球数据资产理事会-数据资产年度运营报告(2023)。“数据”一词,最初产生于信息学,Akoff在1989年提出了信息金字塔模型,指出数据是用来描述事物、事件和交易行为的,并明确数据是原始的、未经过处理的。后续随着经济持续的发展和数据资源在各个领域不断深入,人们意识到数据具有可衡量的价值并可以带来可观的经济利益,不断拓展数据的开发和使用。因为数据具有体量大、类型多样、价值密度低等特点,原始数据要在加工处理后才能进一步发挥支持分析、推理、计算和决策的功能,只有当数据被有效地资源化,才能够进一步被市场所认可。“数据”转为“数据资产&rdq...

我来回答
分享至