Dataclassificatie
Dataclassificatie is het proces waarbij data naar gevoeligheid en beschermingsbehoefte wordt ingedeeld in vastgelegde categorieën – de basis om beschermingsmaatregelen gericht in plaats van generiek toe te passen.
Drie tot vier niveaus zijn gangbaar, zoals openbaar, intern, vertrouwelijk en strikt vertrouwelijk, aangevuld met regulatoire categorieën zoals persoonsgegevens. De classificatie gebeurt handmatig door data-eigenaren, regelgebaseerd via patronen (zoals creditcard- of personeelsnummers) of, steeds vaker, automatisch via machine learning; ze wordt zichtbaar via labels die permanent aan de data zijn gekoppeld. Consistentie is doorslaggevend: een classificatie werkt pas wanneer er beleid aan is gekoppeld – wie mag wat benaderen, wat wordt versleuteld, wat mag de organisatie verlaten en hoe lang wordt het bewaard.
Dataclassificatie is zo het fundament waarop Data Loss Prevention (DLP) en data security posture management operationeel voortbouwen – en een kernonderdeel van Data Governance, die categorieën, verantwoordelijkheden en regels organisatiebreed vastlegt.