Data-integratie – in wezen de praktijk van het samenbrengen van gegevens uit meerdere bronnen in één geconsolideerd overzicht – is van cruciaal belang geworden voor het bredere vakgebied van gegevensbeheer. Onder meer omdat al het werk dat met gegevensbeheer samenhangt, van verzameling tot opslag en alles daartussenin, doorgaans moeilijker en arbeidsintensiever is wanneer er met meerdere datasilo's wordt gewerkt.
Er is nog een andere, minder zichtbare reden: Sterke data-integratie en gegevensbeheer kunnen de cyberbeveiligingspositie van uw organisatie verbeteren.
“Veel mensen denken vaak aan het beveiligen van applicaties, maar het is nog belangrijker om gegevens te beveiligen”, zegt Krishna Subramanian, medeoprichter en COO van Komprise. “Omdat gegevens de levensader van elk bedrijf zijn, vormen gegevenslekken de grootste beveiligingsrisico's.”
Datalekken zijn vooral problematisch wanneer u zich er niet eens van bewust bent – een scenario dat veel waarschijnlijker is wanneer gegevens in verspreide silo's worden opgeslagen.
“Gegevensbeheer draait volledig om het analyseren van gegevens en het mobiliseren van gegevens om de juiste gegevens op het juiste moment naar de juiste plaats te brengen”, zegt Subramanian. “Om de beste beveiliging toe te passen op uw gegevens binnen de hele organisatie, is het allereerst noodzakelijk om inzicht te krijgen in de gegevens in alle silo's – van lokaal geïnstalleerd tot edge en cloud. Daar komt gegevensbeheer om de hoek kijken.”
In dit artikel bekijken we data-integratie en gegevensbeheer als uw “geheime” beveiligingskracht en geven we tips om deze te gebruiken om uw cyberbeveiligingspositie te versterken.
5 beveiligingspijlers waarbij data-integratie & gegevensbeheer helpen
Voordat we ingaan op tips en aanbevolen werkwijzen, leggen we het verband tussen samenhangende data-integratie voor kleine bedrijven en ondernemingen enerzijds en gegevensbeheer en beveiliging anderzijds. Scott Wheeler, verantwoordelijke voor de cloudpraktijk bij Asperitas, merkt op dat data-integratie en gegevensbeheer een belangrijke rol spelen op vijf belangrijke beveiligingsgebieden:
1. Bescherming versterken: “Gegevensbeheer kan datalekken helpen voorkomen door versleuteling, afscherming, anonimisering, authenticatie en zero trust te implementeren”, zegt Wheeler.
Versleuteling en afscherming helpen bijvoorbeeld bij het beschermen van gegevens tijdens overdracht en in rust, terwijl anonimisering de gevolgen kan beperken wanneer er toch een datalek plaatsvindt. Effectief gegevensbeheer is ook essentieel voor het toepassen van het principe van minimale toegangsrechten en zero-truststrategieën, waarbij de toegang tot gegevens wordt beperkt tot de personen en systemen die deze daadwerkelijk nodig hebben om hun werk te doen.
2. De reactie op datalekken versterken: Er bestaat een beveiligingsadagium dat in wezen zegt: “Ga uit van een datalek.” De veiligste organisaties zijn organisaties die datalekken als onvermijdelijk of al gaande beschouwen en dienovereenkomstig handelen om hun strategieën voor reactie en beperking te versterken en te versnellen – en daarbij ook hun preventie en algehele beveiligingspositie verbeteren. Dat is veel moeilijker (zo niet onmogelijk) wanneer u geen volledig beeld van uw gegevens hebt – u weet misschien niet eens waar u moet beginnen met zoeken.
“Gegevensbeheer kan de reactie op een datalek aanzienlijk versnellen door het mogelijk te maken vast te stellen waar het datalek heeft plaatsgevonden en wat de impact ervan op de organisatie is”, zegt Wheeler. “Het kan ook de hersteltijd van gegevens na een beveiligingsincident verkorten door goed gedefinieerde processen en procedures voor gegevensherstel beschikbaar te hebben.”
3. Datasilo's en duplicatie verminderen: Data-integratie kan een van de grootste gevolgen voor cyberbeveiliging hebben door datasilo's en dubbele gegevens te verminderen, die beide potentiële beveiligingsrisico's vormen. Silo's – die Wheeler definieert als “afgesloten gegevensverzamelingen die niet met andere gegevensbronnen worden gedeeld of verbonden” – kunnen er bijvoorbeeld toe leiden dat gevoelige of verouderde gegevens ergens worden opgeslagen waar ze niet worden beschermd door dezelfde beveiligingsbeleidsregels en -processen die elders in de organisatie worden toegepast.
“Data-integratie kan datasilo's en duplicatie helpen verminderen door de gegevens in verschillende systemen en platforms te consolideren en te standaardiseren, zodat de gegevens nauwkeurig, volledig en veilig zijn”, zegt Wheeler.
4. Gegevensbeheer en naleving verbeteren: Gegevensbeheer en naleving gaan hand in hand met beveiliging. Een gebrek aan goed beheer – dat Wheeler omschrijft als “het geheel van regels en processen dat bepaalt hoe gegevens binnen een organisatie worden verzameld, opgeslagen, geraadpleegd, gebruikt en beschermd” – zal de blootstelling van een organisatie aan beveiligingsrisico's vrijwel zeker vergroten en het vrijwel onmogelijk maken om aan wettelijke vereisten te voldoen. Data-integratie vormt de basis voor zowel goed beheer als robuuste naleving.
“Data-integratie kan het gegevensbeheer en de naleving helpen verbeteren door een gecentraliseerd en consistent overzicht van de gegevens mogelijk te maken, controles op gegevenskwaliteit, audits en rapporten te vergemakkelijken en beleidsregels en machtigingen voor toegang tot en gebruik van gegevens af te dwingen”, zegt Wheeler.
5. Zichtbaarheid en monitoring van gegevens verbeteren: Hier is nog een beveiligingswaarheid: U kunt niet beschermen wat u niet kunt zien. Ook hier veroorzaken zaken als gefragmenteerde datasilo's uitdagingen en vergroten ze de risico's. Als u blinde vlekken hebt in de zichtbaarheid van gegevens, is het moeilijker om consistente en uitgebreide beveiliging, detectie en reactie te garanderen.
“Data-integratie kan de zichtbaarheid en monitoring van gegevens helpen verbeteren door een uniform en uitgebreid gegevenslandschap te creëren, het realtime volgen van gegevens en waarschuwingen mogelijk te maken en beveiligingsmaatregelen en -controles toe te passen in elke fase van de levenscyclus van gegevens”, zegt Wheeler.
8 tips om cyberbeveiliging te versterken
Met die context in gedachten deelden Wheeler en Subramanian een hele reeks deskundige tips en werkwijzen om gegevensintegratie en gegevensbeheer in te zetten ter versterking van uw cyberbeveiligingspositie.
1. Begin met de juiste strategie voor gegevensintegratie: Wheeler adviseert u goed onderzoek te doen bij het kiezen van een strategie en hulpmiddelen voor gegevensintegratie die passen bij uw bedrijf en doelstellingen. Drie belangrijke voorbeelden van strategieën zijn batchintegratie, realtime-integratie of hybride integratie. Evalueer vervolgens de hulpmiddelen en processen dienovereenkomstig.
2. Een gegevensinventaris en classificatie zijn essentieel. Zowel Wheeler als Subramanian benadrukken het belang van gegevensinventarisatie en -classificatie als fundamenten voor sterke gegevensbeveiliging. Wheeler wijst erop dat deze absoluut noodzakelijk zijn voor het afdwingen van het principe van minimale rechten. Dit betekent dat gebruikers (en code — of machinale systemen) alleen toegang hebben tot de gegevens die nodig zijn om hun taken uit te voeren, en niets meer.
Subramanian zegt dat classificatie ook van cruciaal belang is bij het werken met ongestructureerde gegevens: “Tagfuncties binnen oplossingen voor het beheer van ongestructureerde gegevens kunnen, samen met AI-bestandsinhoudscanners, gegevens verder identificeren die mogelijk beveiliging van industrieel niveau vereisen”, legt ze uit. “Dit kunnen persoonsgegevens, intellectueel eigendom, onderzoeks- en ontwikkelingsgegevens, HR-gegevens enzovoort zijn. Het classificeren van gegevens met aanvullende metagegevens is essentieel om de juiste beveiliging op verschillende gegevensverzamelingen toe te passen.”
Er is bovendien een extra voordeel: effectief taggen en classificatie kunnen IT-teams ook helpen om verwijderde of anderszins overbodige gegevens sneller te identificeren die nog steeds worden opgeslagen op een duur cloudopslagplatform, waardoor de kosten voor gegevensbeheer na verloop van tijd afnemen.
3. Houd gegevenstoegang in de gaten: Gegevensintegratie kan ook helpen bij het volgen van gegevenstoegang — wie welke gegevens heeft geraadpleegd en wanneer.
“Dit is van onschatbare waarde bij het onderzoeken van datalekken of om ervoor te zorgen dat de organisatie voldoet aan regelgeving of intern beleid”, zegt Wheeler. Hij adviseert ook om rollen en verantwoordelijkheden voor gegevensbeheer vast te leggen, zodat de kwaliteit en integriteit van gegevens, evenals de verantwoordelijkheid voor en het eigenaarschap van gegevens, worden gewaarborgd.
4. Benut waarschuwingen volledig: Veel IT- en gegevensbeheertoepassingen kunnen geautomatiseerde waarschuwingen geven over een breed scala aan meetwaarden. Subramanian raadt aan deze waarschuwingen te gebruiken om proactief bedreigingen en afwijkingen in uw omgevingen te identificeren, zoals buitensporig veel bestandsopvragingen vanuit één gebruikersaccount of buitensporig veel schrijfbewerkingen naar een opslaglocatie, wat het werk van een hacker kan zijn.
5. Gebruik patronen en raamwerken voor gegevensintegratie: Er zijn hier meerdere opties, zoals extraheren-transformeren-laden (ETL), het vastleggen van gegevenswijzigingen (CDC) of virtualisatie van gegevens. Wheeler merkt op dat elk daarvan het proces van gegevensintegratie mogelijk kan vereenvoudigen en standaardiseren.
6. Benut op beveiliging gerichte werkwijzen voor gegevensbeheer: In de kern zijn gegevensbeheer en gegevensintegratie gericht op beveiliging en omvatten ze uiteenlopende tactieken om uw beveiligingspositie te versterken. Gebruik ze.
“Pas technieken voor gegevensversleuteling, maskering, anonimisering en toegangsbeheer toe en volg de relevante voorschriften en normen voor gegevensbescherming”, zegt Wheeler.
Hij adviseert ook om in elke fase van het proces van gegevensintegratie controles en validaties van de gegevenskwaliteit uit te voeren en de gegevenskwaliteit vervolgens dienovereenkomstig te monitoren en meten.
7. Automatiseer beleid voor gegevensverplaatsing: Subramanian raadt aan te zoeken naar oplossingen die gegevensbeheer en governance verder kunnen automatiseren. Dit kan helpen de risico’s te beperken die inherent zijn aan zaken zoals verouderde gegevens.
“U kunt bijvoorbeeld willen automatiseren dat klantbestanden gedurende 12 maanden naar onveranderlijke objectopslag in de cloud worden verplaatst zodra een account wordt gesloten of inactief is, en vervolgens het verwijderen van de bestanden automatiseren”, zegt Subramanian.
8. Let op generatieve AI en LLM’s: Het is 2026, dus zijn we volgens de universele wet verplicht AI te vermelden.
Maar serieus: generatieve AI-toepassingen (zoals ChatGPT of Bard) zullen ook gevolgen hebben voor gegevensbeheer en beveiliging. Daarom moeten uw beleidsregels en processen hierop zijn afgestemd.
“[IT-leiders] zullen richtlijnen voor medewerkers moeten opstellen over welke gegevens, toepassingen en gebruiksscenario’s zijn toegestaan voor generatieve AI-hulpmiddelen”, zegt Subramanian. “IT moet beschikken over hulpmiddelen die kunnen voorkomen dat gevoelige gegevens (zoals softwarecode, bedrijfseigen informatie, klantinformatie en HR-gegevens) uitlekken naar AI-hulpmiddelen die toegankelijk zijn voor het grote publiek.”
De kern van de zaak
Een juiste uitvoering van gegevensintegratie en gegevensbeheer is van cruciaal belang als katalysator voor gegevensbeveiliging — en voor de algehele beveiligingspositie van een organisatie. Negeer ze op eigen risico.
Welke invloed heeft gegevensintegratie gehad op het beveiligingsprogramma van uw organisatie? Meld u aan voor de nieuwsbrief van The CTO Club voor meer nieuws en discussies uit de sector!
