考了个试,我扯下了理论式数据治理的遮羞布

news2024/11/24 5:49:31

2c2960f7294918f7c7767a1a85f5dce7.jpeg
事情要从2023年618CDGP考试说起

......

在全国人民都在欢天喜地剁手的时候,没错,我正在紧张的进行2023年第3期的CDGP考试。

而7月7日,就是放榜的日子。以dama中国的尿性,都是卡在第三周周五的最后一刻才会放榜。于是,想提前看成绩的我点进了之前查询成绩的页面,看看能不能卡到BUG提前看到成绩,谁知,诶嘿,还真卡到了!不过看到的不是成绩,而是......

371个全国CDGP考生的准考证信息!

我们的身份证号、手机号、邮箱正在裸奔!13df9c3c29b090089c493965d02d235b.jpege3dae249d5b3c4388b7cdac75548ce5d.jpeg
 我惊呼国粹,DAMA中国真牛。可能有些小伙伴不清楚DAMA中国以及CDGP考试。先来介绍一下。以下内容来自DAMA中国的官网:
79ee8d312dc72f56eda0e28d0edb141d.jpeg
DAMA是一个全球性的专业组织,由数据管理和相关的专业人士组成,非营利性机构,厂商中立。协会自1980年成立以来,一直致力于数据管理和数字化的研究、实践及相关知识体系的建设,先后发行了《DAMA 数据管理字典》和《DAMA数据管理的知识体系》等。该知识体系目前已被广泛使用,并已成为业界的标杆和权威。全球会员2万人,在世界共有52个分会。DAMA 中国是个非营利性、专注数据管理和数字化的专业组织。旨在交流国际、国内在数据领域中的最新进展,共享业界的实践、经验和成果,促进我国数字化水平的不断提高和创新。DAMA有自己的认证体系。包括英文版的CDMP(Certified Data Management Professional,数据管理专业人士认证),和中文版的CDGA(Certified Data Governance Associate,数据治理工程师)、CDGP(Certified Data Governance Professional,数据治理专家)。


总结来说,DAMA中国市专门致力于数据管理的机构,而CDGP考试是数据治理专家认证考试。整个数据管理的范畴里面数据安全是非常重要的一个环节,也是很多企业进行数据治理的出发点。结合从事数据工作8年经验,浅浅分析一下此次数据安全问题的原因:

1、非受限登录:查询页面无需登录,输入姓名+身份证件号码即可登录

2、未加密信息:各种敏感信息未经任何加密及脱敏措施

3、未做权限隔离:数据权限未做隔离,非本人数据也可进行查看。

4、从登录URL可知,使用SAAS化的零代码平台进行应用开发,数据有可能暴露在公网

5、最最最重要的:数据安全意识薄弱,对敏感数据理解及保护不够

做过开发、数据或者从事过IT项目的人都看到懂,这些问题并不难解决,作为这么专业的数据治理的机构,为什么会犯这么低级的错误呢?

DAMA最为数据治理领域的权威机构,会员单位及个人会员众多,都是行业里面一等一的专家,这些理论知识丰富,但是,实际的行动上大家dddd。

明面上以上仅仅是数据安全策略上的数据安全问题,也是最容易解决的数据安全问题,实际上暴露的是当前数据治理理论化的行业现状。这里的理论化不是指数据治理不能落地,而是指形式上落地了,但是本质上安全没做好、质量没做好、元数据没管好、主数据没管好、制度没建设好,徒有数据中台等数据治理工具的表象,扒开内里一看,嘿嘿各系统的主数据数都还没对上。

目前,国家层面上越来越重视数据,大的趋势是:数据作为生产要素的一部分,是一种可流通的资产。这是一等一的大好事,说明自上而下开始重视数据的价值。

这一部分政策可参考“大数据食铁兽”公众号之前发布的三篇文章:(加gzh”大数据食铁兽“了解更多大数据资讯)

一文读懂数据要素

数据安全分级分类

数据安全法律法规汇总

......

随着国家的重视,更多数据相关领域政策的提出,数字化转型的需要,数据治理已经被越来越多的企业及组织重视,大家都振臂高呼“数据是有价值的”“要让数据流通起来”“数据安全要得到保障”等等论调充斥着大小企业。大家都在非常积极的投人,投钱。市场也也有很多专门从事数据服务、数据治理服务企业。这些企业花着大量的人力物力财力去进行数据治理,但是实际上的更多的产出是在面子工程上,类似DAMA中国这个问题不仅仅是一个个例。

这次事件涉及的数据量大概cdga+cdgp大概几千人,也许在信息爆炸,个人信息满天飞的今天,大家已经见怪不怪了。因为你一定会经常收到莫名其妙知道你姓甚名谁的推销电话,直接报你身份证号声称掌握你犯罪证据让你去警察局协助调查的海外电话,这些事情每天都在发生,每天都在上演。这是数据安全急需要解决的实际问题,也是数据治理最具有代表性的一个业务实践缩影。

截止发稿,这个网址已经从官网上下架,并在之后发布的查询成绩链接中设置了权限限制(其他策略并没有变化),但是,这次事件应该让作为数据人的我们敲响警钟。作为数据人的我们,心中都应该留存一点光芒,试图借助一点自己微薄的力量,去维护这个世界的数据安全,信息安全甚至人身财产安全。

在此,我振臂高呼,数据是资产,数据安全保护人人有责!停止理论式的数据治理,从实践、业务、从细微处实行行之有效的数据治理。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/786623.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

SQL SUM() 函数

SUM() 函数返回数值列的总数。 SQL SUM() 语法: SELECT SUM(column_name) FROM table_name WHERE condition; column_name 是要计算总和的列名。 table_name 是包含要计算总和的列的表的名称。 WHERE 子句可选,用于指定要计算总和的行的条件。 演示…

动量定理不愧是大师都在推荐使用的交易策略

动量定理对交易策略的重要性不言而喻,许多交易大师都在推荐使用。Forexclub认为它可以通过观察趋势的持续时间来预测价格走势,使用振荡器来确定趋势支点,这个振荡器比标准振荡器更快,能够提前给出买卖信号。该振荡器由两条线组成&…

【Vue】vue3 v-draggable 拖拽指令封装

说明 需求:实现一个拖拽指令,可在父元素区域任意拖拽元素,同时如果传入的值为 father,则拖拽的时候以父元素为拖拽对象 思路: 1、设置需要拖拽的元素为absolute,其父元素为relative。 2、鼠标按下(onmous…

最新MPAS跨尺度、可变分辨率模式

跨尺度预测模式(The Model for Prediction Across Scales - MPAS)是由洛斯阿拉莫斯实验室和美国国家大气研究中心(NCAR)共同开发,其由3个部分组成,分别称为 MPAS-A(大气模型)、MPAS-O(海洋模型&…

观察者模式(java)

目录 结构 案例 代码实现 抽象观察者 抽象主题类 具体观察者 具体主题类 测试类 优缺点 优点 缺点 结构 在观察者模式中有如下角色: Subject:抽象主题(抽象被观察者),抽象主题角色把所有观察者对象保存在一个…

C语言每天一练----输出水仙花数

题目&#xff1a;请输出所有的"水仙花数" 题解&#xff1a;所谓"水仙花数"是指一个3位数,其各位数字立方和等于该数本身。 例如, 153是水仙花数, 因为153 1 * 1 * 1 5 * 5 * 5 3 * 3 * 3" #define _CRT_SECURE_NO_WARNINGS 1#include <stdio.h&g…

【Spring】ApplicationEventPublisher 发布订阅模式

概念 关于发布订阅这个词&#xff0c;其实不仅仅出现在Spring框架当中&#xff0c;其实在Redis中也有存在&#xff08;其对应的是convertAndSend()方法&#xff09;&#xff0c;还有在MQ消息队列里也是有的&#xff0c;但这里就主要介绍的是关于Spring框架的ApplicationEventPu…

数据库管理-第九十四期 19c OCM之路-第四堂(02)(20230725)

第九十四期 19c OCM之路-第四堂&#xff08;02&#xff09;&#xff08;20230725&#xff09; 第四堂继续&#xff01; 考点3&#xff1a;SQL statement tuning SQL语句调优 收集Schema统计信息 exec dbms_stats.gather_schems_stats(HR);开启制定表索引监控 create index…

IDEA+SpringBoot + Mybatis + Shiro+Bootstrap+Mysql资产设备管理系统

IDEASpringBoot Mybatis ShiroBootstrapMysql资产设备管理系统 一、系统介绍1.环境配置 二、系统展示1. 管理员登录2.用户新增3.用户设置4.岗位管理5. 审批节点6. 人员查询7. 组织设置8. 人员调整9.角色设置10.角色模块映射11.模块设置12.应用模块13.光纤交换机14.服务器15.网…

使用的华为云RDS数据库不小心把数据删了

目录 前言恢复qp文件帮助文档表级时间点恢复删除数据的时候要注意 前言 华为云查数据的时候前面是有个序号的&#xff0c;删除数据的时候不小心把序号看成id了&#xff0c;导致误删数据。 注&#xff1a;图片如果看不清楚可以点击放大观看&#xff01; 恢复qp文件 华为云每天…

centos中修改防火墙端口开放配置

1、直接进入文件修改 vim /etc/sysconfig/iptables 2、添加需要开放的端口 &#xff08;1&#xff09;添加需要开放的单个端口 4001 -A INPUT -m state --state NEW -m tcp -p tcp --dport 4001 -j ACCEPT &#xff08;2&#xff09;添加需要开放的某个网段端口 4001:4020 …

Windows Server 2019 中文版、英文版下载 (updated Jul 2023)

Windows Server 2019 中文版、英文版下载 (updated Jul 2023) Windows Server 2019 Version 1809&#xff0c;2023 年 7 月更新 请访问原文链接&#xff1a;https://sysin.org/blog/windows-server-2019/&#xff0c;查看最新版。原创作品&#xff0c;转载请保留出处。 作者…

软件测试报告怎么编写?第三方性能报告范文模板来了

前言 软件测试报告是软件测试人员针对产品执行性能测试、功能测试、系统测试等一系列操作生成的测试报告文档。一份清楚记录、分析精确的测试报告文档能帮助测试人员了解测试进度、记录产品的缺陷问题&#xff0c;从而更好地完善产品质量。 在测试报告编写过程中&#xff0c;所…

【考研英语语法及长难句】小结

【 考场攻略汇总 】 考点汇总 考场攻略 #1 断开长难句只看谓语动词&#xff0c;不考虑非谓语动词先找从句&#xff0c;先看主句 考场攻略 #2 抓住谓语动词&#xff0c;抓住句子最核心的表述动作或内容通过定位谓语动词&#xff0c;找到复杂多变的主语通过谓语动词的数量&…

优化企业集成架构:iPaaS集成平台助力数字化转型

前言 在数字化时代全面来临之际&#xff0c;企业正面临着前所未有的挑战与机遇。技术的迅猛发展与数字化转型正在彻底颠覆各行各业的格局&#xff0c;不断推动着企业迈向新的前程。然而&#xff0c;这一数字化时代亦衍生出一系列复杂而深奥的难题&#xff1a;各异系统之间数据…

【网络代理】(三)Docker+Haproxy 搭建四层代理

目录 1.1 创建 web 服务器镜像 1.2 启动 web 服务器容器 2.1 编写 haproxy 配置文件 2.2 拉取 haproxy 镜像 2.3 启动 haproxy 容器 3.1 访问 8000 端口 3.2 查看 web 服务器容器日志 附录&#xff1a;haproxy 仪表板 1.1 创建 web 服务器镜像 编写一个 Docke…

Java Object字节流及序列化和反序列化

Java中的对象字节流是通过ObjectInputStream和ObjectOutputStream类来实现的。这两个类提供了将对象转换为字节流和将字节流转换为对象的方法。 要将一个对象转换成字节流&#xff0c;你需要先创建一个ObjectOutputStream对象&#xff0c;然后使用它的writeObject()方法将对象…

AIGC,你看我还有机会吗?| 融云前沿

点击报名 8 月 3 日&#xff08;周四&#xff09;融云直播课~ 2022 年底&#xff0c;以 ChatGPT 为代表的“生成式 AI”正式开启了 AI 行业爆点不断的热闹时刻。关注【融云全球互联网通信云】了解更多 傅盛和朱啸虎关于大模型是否还有机会的隔空激辩余热未散&#xff0c;Meta …

VS2017制作安装包关于生成x86或x64报错解决办法

报错如下&#xff1a; ERROR: File System.Data.SQLite.dll targeting AMD64 is not compatible with the projects target platform x86 解决办法&#xff1a; 选中安装包项目按下F4弹出属性弹窗修改目标平台 改为 x64即可

国内攻克OLED屏幕修复术,成本暴降2/3不用拆机换屏

连着许多年各家手机发布会&#xff0c;屏幕基本是会花大精力宣传的三大件之一 也对&#xff0c;无论是外观还是实际的视觉、操作体验&#xff0c;屏幕都是非常重要的一环。 屏幕素质越来越高&#xff0c;用着也的确更爽了&#xff0c;但也越来越不敢摔了。 普普通通的一块 60…