Cara Membangun Kebijakan Retensi Data yang Kuat dan Efektif
Strategi pengelolaan data perusahaan tidak lengkap kecuali jika mencakup kebijakan penyimpanan data yang efektif.
Kebijakan penyimpanan data (DRP) sederhana, namun sering kali melucuti senjata. Intinya, DRP adalah sistem aturan untuk menyimpan, menyimpan, dan menghapus informasi yang dihasilkan dan ditangani oleh organisasi. Yang jauh dari sederhana adalah membangun kebijakan penyimpanan data yang komprehensif, mudah dikelola, dan kompatibel dengan tuntutan hukum, industri, dan pemerintah saat ini dan yang terus berkembang.
Kebijakan DRP tidak hanya mengurangi risiko organisasi untuk bertabrakan persyaratan yang diamanatkan, tetapi mereka juga dapat menambah nilai yang sangat besar. Tata kelola data mengurangi biaya yang terkait dengan kepatuhan dan investigasi, serta potensi litigasi hilir, jelas Andy Gandhi, direktur pelaksana di perusahaan konsultan investigasi dan risiko Kroll. “Ini juga mengurangi biaya internal yang terkait dengan perangkat keras untuk menyimpan data yang tidak perlu di server … serta staf untuk mengelola data dan server,” tambah Gandhi, yang juga pemimpin global wawasan data dan praktik forensik Kroll.
DRP juga penting untuk pengembangan pengetahuan, kata Pedro Ferreira, profesor sistem informasi di Heinz College of Information Systems and Public Policy di Carnegie Mellon University. “DRP yang baik akan menyimpan semua data yang dikumpulkan dengan cara yang dapat digunakan di masa depan,” catatnya.
Ketika masalah hukum, peraturan, atau keamanan muncul, sudah terlambat untuk mulai berpikir untuk mendapatkan data organisasi dalam rangka, memperingatkan Scott Read, risiko dan penasihat keuangan pemimpin tata kelola informasi di IT dan perusahaan konsultan bisnis Deloitte. “Tempat pembuangan sampah digital yang diduduki sebagian besar organisasi, baik di pusat data lokal atau tersebar di seluruh cloud, adalah bom waktu biaya dan risiko.”
Read merekomendasikan bahwa untuk membatasi eksposur perusahaan terhadap kejadian buruk, data harus dikelola dan diperbaiki secara aktif bersama dengan proses bisnis seperti biasa yang dapat dipertahankan yang didorong oleh kebijakan penyimpanan data. Selain itu, untuk beroperasi dengan lancar dan teratur, organisasi perlu mempelajari cara membuat, menggunakan, dan membuang arsip usang secara efisien. “Kebijakan penyimpanan data dan jadwal penyimpanan adalah alat utama untuk menetapkan proses bisnis seperti biasa yang efisien,” katanya.
Perencanaan kebijakan
Langkah pertama menuju pembuatan strategi DRP yang komprehensif adalah mengidentifikasi kebutuhan bisnis spesifik yang harus ditangani oleh kebijakan retensi. Langkah selanjutnya harus meninjau peraturan kepatuhan yang berlaku untuk seluruh organisasi. “Menunjuk tim individu di berbagai praktik bisnis untuk memulai inventarisasi data dan menyusun rencana untuk menerapkan dan memelihara kebijakan penyimpanan data yang memenuhi persyaratan bisnis Anda sambil mematuhi peraturan kepatuhan,” saran Gandhi.
Chief data officer (CDO) perusahaan harus mengawasi desain dan implementasi DRP, saran Ferreira. “Namun, setiap orang yang berurusan dengan data harus mengetahui mekanisme yang diterapkan … sehingga mereka dapat berperilaku dengan cara yang memfasilitasi implementasi DRP,” tambahnya. “Menerapkan DRP yang kuat mungkin merupakan keputusan dari atas ke bawah, tetapi memerlukan dukungan dari semua tingkat organisasi.”
Pemangku kepentingan dari catatan, hukum, TI, keamanan, privasi, dan lainnya pos dan departemen yang relevan semuanya membutuhkan kesempatan untuk mempertimbangkan kebijakan penyimpanan data perusahaan, kata Read. “Selain itu, penasihat hukum eksternal mungkin juga terlibat dalam meninjau rekomendasi pada periode waktu yang disarankan.”
Saat mengembangkan atau memperbarui kebijakan penyimpanan data, simpan mengingat bahwa persyaratan peraturan telah berubah secara dramatis selama beberapa tahun terakhir, dan kemungkinan akan terus demikian di masa mendatang. Kemajuan teknologi juga menciptakan tantangan baru. “Sistem baru telah muncul, dan yang lainnya sedang dinonaktifkan, mengubah lanskap data secara dramatis,” kata Read. Kebijakan dan prosedur perlu menyertakan ketentuan untuk pembaruan rutin agar tetap relevan.
Jenis data yang akan disertakan dalam kebijakan bergantung pada area spesifik yang harus dipatuhi oleh perusahaan. “Misalnya, perusahaan global mungkin perlu mematuhi GDPR, jadi ada dimensi geografis untuk kepatuhan privasi,” kata Goutham Belliappa, wakil presiden rekayasa data dan AI di firma penasihat bisnis dan teknologi Capgemini Americas. “Jenis industri tempat organisasi terlibat juga dapat menentukan persyaratan retensi dan kepatuhan tertentu, seperti HIPAA atau PCI.”
Kesalahan terbesar yang dilakukan organisasi saat membuat kebijakan penyimpanan data adalah melihat proyek dari perspektif luar-dalam, atau hanya dengan firasat, menurut pengamatan Belliappa. “Lihat undang-undang, aturan, dan peraturan yang harus dipatuhi,” katanya. “Buat kebijakan yang menyeimbangkan semua … tujuan di semua persyaratan yang terkadang kontradiktif itu.”
Takeaways
Tidak ada satu cara untuk membuat kebijakan penyimpanan data. “Kunci kepatuhan yang efektif adalah menetapkan, menerapkan, dan memelihara program dengan protokol yang jelas,” kata Gandhi. Pendekatannya, apa pun bentuknya, harus cukup fleksibel untuk memenuhi persyaratan dan strategi bisnis sekaligus melindungi data.
Untuk mencegah kebijakan data dibanjiri informasi yang berlebihan, tentukan set data yang paling penting dan membungkus kebijakan di sekitar mereka, merekomendasikan Mitch Kavalsky, direktur senior tata kelola keamanan, risiko, dan kepatuhan di penyedia layanan pemulihan data Sungard Availability Services. “Data rahasia, termasuk catatan SDM dan catatan keuangan, harus diprioritaskan,” sarannya. “Jika data penting bagi bisnis Anda, kemungkinan besar juga penting bagi regulator, dan kebijakan tersebut harus memastikan bahwa kumpulan data tersebut ditangani.”
Bagaimana memilih asuransi kesehatan untuk endometriosis Jika Anda salah satu dari 6,5 juta wanita di Amerika Serikat dengan endometriosis, Anda tahu betapa mengganggunya kondisi kronis tersebut. Mendapatkan diagnosis bisa memakan waktu bertahun-tahun. Rata-rata berkisar antara 4…
Kesepakatan TikTok-Oracle akan menetapkan dua… Sam Whitney | Getty ImagesPada bulan Agustus 2020, Presiden Donald Trump menjatuhkan bom perintah eksekutif yang melarang TikTok di Amerika Serikat. Sejak saat itu, saat TikTok bersaing dengan perusahaan Teknologi…
Kenaikan upah untuk orang Amerika berpenghasilan… Inflasi telah menjadi pukulan satu-dua bagi orang Amerika. Invasi Rusia ke Ukraina mengganggu pasar minyak global mengirim harga bensin meroket. Karena harga rata-rata mencapai $ 4,32 per galon minggu ini,…
6 Elemen yang Anda Butuhkan untuk Membangun LST yang Efektif 6 Elemen yang Perlu Anda Bangun LST yang Efektif Jika ada persepsi bahwa upaya lingkungan, sosial, dan tata kelola (ESG) lebih terfokus pada membangun hubungan masyarakat daripada pendapatan, persepsi itu…
Pengusaha perangkat lunak manajemen bisnis harus… Akan selalu ada beberapa hal yang terjadi, terlepas dari ukuran organisasi Anda. Mengelola terlalu banyak hal secara bersamaan tanpa membuat kesalahan tidak mungkin dilakukan. Jika Anda ingin memperbaiki semuanya, masuk…
Solusi Universal – Masa Depan Crypto Ekosistem kripto mungkin adalah bidang teknologi informasi yang paling dinamis. Solusi baru muncul hampir setiap hari dan cukup sulit untuk menemukan startup yang akan membuat Anda terpesona dengan cara khusus.…
**Format Data Pegawai Negeri Sipil: Akurasi dan… Di era digitalisasi, pengelolaan data pegawai negeri sipil (PNS) menjadi semakin penting. Format data PNS yang baik tidak hanya memudahkan dalam penyimpanan dan pencarian data, tetapi juga membantu dalam pengambilan…
Ekonomi Kerajaan Singasari: Sebuah Titik Balik dalam… Ekonomi Kerajaan Singasari: Kejayaan dan Kemakmuran Masa Lalu Kerajaan Singasari merupakan salah satu kerajaan besar yang pernah berdiri di Nusantara. Kerajaan ini berpusat di Jawa Timur dan mencapai puncak kejayaannya…
SSD 'Beskar Steel' Star Wars Seagate adalah… Seagate Perangkat keras PC berlisensi cenderung datang dalam bentuk hal-hal yang sering terlihat: mouse, keyboard, mungkin sesekali laptop atau penutup desktop. Tetapi jika cinta Anda pada Star Wars berjalan begitu…
Perencanaan pemulihan bencana era cloud:… Artikel sebelumnya dalam seri ini telah menawarkan panduan tentang cara membuat rencana pemulihan bencana TI (DR) untuk lingkungan cloud dan menerapkannya. Pada bagian pertama, kami memeriksa risiko dan dampak bisnis…
Bagaimana organisasi media memanfaatkan email untuk… Pada awal tahun 2022, dapat dikatakan bahwa momen kebangkitan email masih jauh dari selesai. Startup teknologi independen seperti Substack bisa dibilang memulai tren buletin dengan menyediakan platform siap pakai bagi…
Apakah Jaringan Aplikasi Pembunuh Baru? Ketika perusahaan berbicara tentang "aplikasi pembunuh", mereka mengacu pada aplikasi yang sangat penting bagi organisasi mereka sehingga jika mereka tidak memiliki aplikasi ini, organisasi mereka mungkin tidak berfungsi sama sekali.…
Pemerintah Belanda mengklaim dapat mendekripsi data… Data mengemudi Tesla yang dijaga ketat telah didekripsi untuk pertama kalinya, menurut laboratorium forensik yang dikelola pemerintah Belanda. Institut Forensik Belanda (NFI) mengatakan telah menemukan banyak informasi tentang Tesla's Autopilot,…
Tren dan Pemicu Keamanan Siber di tahun 2022 Pendapat yang dikemukakan oleh kontributor Entrepreneur adalah milik mereka sendiri. Tahun lalu berakhir dengan gejolak dengan ditemukannya kerentanan serius di Apache Log4j yang dapat dieksploitasi dengan sedikit usaha. Hal itu…
Mengapa Menjadi Organisasi Berbasis Data Sangat Sulit Berbasis data telah menjadi prioritas bagi perusahaan selama beberapa dekade — tetapi banyak yang melihat hasil yang beragam. Mengapa? Menurut survei baru para eksekutif, budaya perusahaan adalah rintangan yang lebih…
**Data Pegawai Negeri Sipil Indonesia: Menyelami… Tahukah Anda bahwa data pegawai negeri sipil (PNS) di Indonesia sangatlah penting? Data ini dapat digunakan untuk berbagai keperluan, mulai dari perencanaan hingga pengambilan kebijakan. Namun, sayangnya data PNS di…
Gullah/Geechee, Carolina, Georgia, dan Florida Timur Laut Memberdayakan Ekonomi Gullah/Geechee Percakapan jujur tentang rasisme struktural telah mendorong sosiolog untuk membingkai ulang masalah ras, tempat, dan ketidaksetaraan dengan mengadopsi visi kesetaraan rasial yang baru. Bahkan ketika pembuat kebijakan…
Membangun rantai pasokan Amerika Utara yang lebih… Membangun rantai pasokan yang lebih terintegrasi, tangguh, dan aman adalah fokus bagi ketiga pemerintah, industri, dan masyarakat sipil Amerika Utara. RUU infrastruktur bipartisan AS, CHIPS and Science Act, dan pengesahan…
Bagaimana menerapkan teknologi pemasaran baru untuk… “Perusahaan-perusahaan terkemuka akan menang secara digital dengan terus berinovasi dalam pengalaman merek yang mendorong hasil transformatif,” kata Dave Mankowski, Chief Growth Officer untuk perusahaan perangkat lunak CX Bounteous, pada konferensi…
Vast Data memperkenalkan unit penyimpanan berbasis… 17 Desember 2021 12:00 Kredit Gambar: Shutterstock Mendengar dari CIO, CTO, dan eksekutif tingkat C dan senior lainnya tentang data dan strategi AI di Future of Work Summit 12 Januari…
Manfaat Tolok Ukur Harga untuk Penyimpanan Data Mengapa Penyimpanan Data Tolok Ukur Harga? Pelanggan, dapat dimengerti, sangat didorong oleh anggaran ketika datang ke solusi penyimpanan data. Biaya peralihan, pemeliharaan, dan peningkatan merupakan faktor risiko tinggi untuk bisnis,…
My SAPK BKN: Pengenalan dan Panduan Penggunaan dalam… Selamat datang di blog kami yang membahas My SAPK BKN (Sistem Administrasi Kepegawaian Badan Kepegawaian Negara) dalam bahasa Indonesia! Pada blog ini, kami akan memberikan pengenalan lengkap dan panduan penggunaan…
Cara mendapatkan perawatan kulit yang ditanggung… Anda mungkin berpikir bahwa keputusan perawatan kesehatan Anda ada di antara Anda dan penyedia layanan kesehatan (HCP) Anda. Tetapi perusahaan asuransi kesehatan Anda dapat berbicara banyak tentang perawatan apa yang…
Data Dari CDC Mungkin Terbatas. Di Mana Mendapatkan… Sejak pandemi dimulai, Pusat Pengendalian dan Pencegahan Penyakit (CDC) sangat penting dalam melacak penyebaran Covid di seluruh negeri, memberikan wawasan bisnis tentang kebijakan tempat kerja apa yang harus diterapkan. Ternyata,…
Agresi Rusia Terhadap Ukraina dan Tatanan Hukum… Agresi skala penuh Rusia di tetangganya Ukraina tahun lalu—setelah aneksasi dan aneksasi Krimea tahun 2014 dan perang proksi berikutnya di Ukraina timur—mungkin merupakan tantangan paling signifikan bagi tatanan hukum internasional…
Keamanan Think Tank: Bagaimana membangun firewall manusia In-house atau outsourcing? Apa yang membuat program pelatihan keamanan bagus, dan pertanyaan apa yang harus diajukan pembeli saat mengadakan pelatihan sebagai layanan? Oleh Selamat Lagu, Turnkey Consulting Diterbitkan: 02 Feb…
Apakah Kebijakan Keuangan Anda Cukup Kuat untuk… Ketika setiap sen berharga, mendapatkan kendali atas keuangan bisnis kecil Anda adalah perhatian utama. Perusahaan kecil harus menjalankan kapal yang ketat, sehingga proses keuangan harus efisien, aman, dan terkendali untuk…
IDG Communications mengakuisisi Penjualan Sederhana B2B Marketing-as-a-Service platform Selling Simplified diakuisisi oleh penerbit bisnis IDG Communications. Dengan akuisisi tersebut, muncul 160 juta catatan B2B khusus untuk industri teknologi, serta sistem Demandcentr perusahaan, yang memantau konteks…
3 Kesalahan Terbesar yang Dilakukan Perusahaan Saat… Menurut Hosting Tribunal, 94% perusahaan memiliki kehadiran cloud, tetapi hanya 20% yang telah mengalami transformasi cloud. Sebagian, itu karena transformasi cloud adalah inisiatif yang mahal bagi perusahaan, menghasilkan jutaan dolar…
3 Alasan Perusahaan Anda Harus Memprioritaskan… Pendapat yang dikemukakan oleh kontributor Entrepreneur adalah milik mereka sendiri. Anda sedang membaca Entrepreneur United States, sebuah waralaba internasional dari Entrepreneur Media. Baru-baru ini Facebook, Instagram, WhatsApp, Messenger, dan Oculus…