ทำไม Data Governance ถึงมีความสำคัญ?

แนวคิด Data Governance

Courtney Smith

Strategic Initiatives Manager

วิวัฒนาการของ Data Governance

 

ภาพแสดงวิวัฒนาการของ Data Governance ตั้งแต่ทศวรรษ 1980 จนถึงปัจจุบัน

แนวคิด Data Governance

กฎระเบียบทางการเงินที่เข้มงวดขึ้น

เป้าหมาย ได้แก่:

  • ลดความเสี่ยงจากเหตุการณ์ที่เป็นอันตราย
  • เพิ่มความรับผิดชอบของผู้บริหาร
  • บริหารความเสี่ยงได้ดียิ่งขึ้น
  • การรายงานที่แม่นยำขึ้น
  • คุ้มครองผู้บริโภค นักลงทุน และเศรษฐกิจมากขึ้น

 

Data Governance คือทางออก!

ค้อนกฎหมายวางข้างกระปุกออมสินและเครื่องคิดเลข แสดงถึงกฎระเบียบทางการเงิน

แนวคิด Data Governance

พระราชบัญญัติ Sarbanes-Oxley (SOX)

  • กฎหมายของสหรัฐฯ ที่ออกในปี 2002 เพื่อตอบสนองต่อเรื่องอื้อฉาวด้านบัญชีครั้งสำคัญ
  • ผู้บริหารต้องรับรองความถูกต้องของข้อมูลทางการเงิน
  • กำหนดมาตรฐานการรายงานทางการเงินและองค์กร

ภาพเอกสารที่มีข้อความ Sarbanes-Oxley Act และ SOX Compliance ด้านบน

แนวคิด Data Governance

CCAR

Comprehensive Capital Analysis and Review:

  • ประเมินว่าธนาคารในสหรัฐฯ มีเงินทุนเพียงพอรับมือกับภาวะเศรษฐกิจถดถอยหรือไม่
  • ประกอบด้วย Stress Test เพื่อทดสอบความยืดหยุ่น
  • รวมถึงการทบทวนกระบวนการวางแผนเงินทุน และการจ่ายเงินปันผลหรือหุ้น

ภาพการบีบสัญลักษณ์ดอลลาร์สหรัฐ แสดงถึงการคุมเข้มนโยบายการเงิน

แนวคิด Data Governance

BCBS 239

  • 14 หลักการสำหรับการรวบรวมข้อมูลความเสี่ยง
  • แบ่งเป็นข้อกำหนดด้านข้อมูล 3 กลุ่ม
    1. การรายงานและการรวบรวมข้อมูลของ BCBS
    2. Data Governance ของ BCBS
    3. ข้อกำหนดคุณภาพข้อมูลของ BCBS
  • มาตรฐานระดับโลกที่ออกแบบมาเพื่อป้องกันความเสียหายรุนแรงจากการบริหารความเสี่ยงที่บกพร่อง

แว่นขยายบนตัวเลขในกราฟ แสดงถึงการตรวจสอบทางการเงิน

แนวคิด Data Governance

กฎระเบียบความเป็นส่วนตัวของสหรัฐฯ

  • ผสมผสานกฎหมายระดับรัฐบาลกลางและรัฐ โดยมีระดับการคุ้มครองและบทลงโทษที่แตกต่างกัน

  • ตัวอย่าง:

    • Health Insurance Portability and Accountability Act (HIPAA) (1997)

      • ข้อมูลที่ละเอียดอ่อนจะไม่สามารถเปิดเผยได้หากผู้ป่วยไม่รับทราบหรือให้ความยินยอม ยกเว้นในบางสถานการณ์
    • California Consumers Protection Act (CCPA) (2018)

      • ให้ผู้อยู่อาศัยในแคลิฟอร์เนียมีอำนาจควบคุมการใช้ การจัดการ การเก็บรักษา และการขายข้อมูลส่วนบุคคลมากขึ้น
แนวคิด Data Governance

General Data Protection Regulation (GDPR)

  • กฎหมายความเป็นส่วนตัวฉบับครอบคลุมที่ใช้ทั่วสหภาพยุโรป (EU)
  • บังคับใช้กับบริษัทใดก็ตามที่เก็บข้อมูลของพลเมืองและผู้อยู่อาศัยใน EU
  • องค์ประกอบสำคัญบางส่วน:
    • เพิ่มสิทธิ์ของพลเมืองและผู้อยู่อาศัยใน EU เหนือการประมวลผลข้อมูลส่วนบุคคล
    • ข้อมูลต้องผ่านการทำให้ไม่ระบุตัวตนเพื่อปกป้องความเป็นส่วนตัว
    • ผู้บริโภคต้องได้รับแจ้งเมื่อเกิดการละเมิดข้อมูล
    • การถ่ายโอนข้อมูลระหว่างประเทศต้องเป็นไปตามมาตรฐานที่กำหนด
    • บริษัทบางแห่งต้องมีเจ้าหน้าที่คุ้มครองข้อมูลเพื่อดูแลการปฏิบัติตาม GDPR
แนวคิด Data Governance

การจำแนกประเภทและการเก็บรักษาข้อมูล

การจำแนกประเภทข้อมูล

  • จัดกลุ่มข้อมูลตามระดับความลับ
  • ระบุแนวทางการจัดการ การปกป้อง และการใช้ข้อมูล

นโยบายการเก็บรักษาและทำลายข้อมูล

  • ระบุระยะเวลาในการเก็บข้อมูลและเวลาที่ควรทำลาย
  • ใช้ประโยชน์จากการจำแนกประเภทข้อมูล

นักธุรกิจจัดเรียงเอกสาร ไฟล์ และโฟลเดอร์ภายในคอมพิวเตอร์

แนวคิด Data Governance

Master, Reference และ Metadata Management

Master Data Management

  • สร้างความสอดคล้องและโปร่งใสในองค์กร
  • สร้าง Master (Golden) Record เพื่อระบุ จับคู่ และรวมข้อมูลข้ามระบบ

Reference Data Management

  • ระบุ จัดทำแผนผัง และปรับชุดข้อมูลแบบ Coded (เช่น รหัสประเทศ สกุลเงิน) ข้ามสายธุรกิจและระบบเพื่อความสอดคล้อง

Metadata Management

  • จัดการข้อมูลที่อธิบายและนิยามข้อมูล (เช่น Lineage คำนิยาม)
  • รองรับการค้นหาและจัดทำแคตตาล็อกข้อมูล
แนวคิด Data Governance

มาฝึกกันเถอะ!

แนวคิด Data Governance

Preparing Video For Download...