Veel mbo-instellingen hebben met Digital Cleanup hun digitale omgevingen opgeschoond. Daarmee zijn veel verouderde en overbodige gegevens verwijderd. Maar zo’n eenmalige opruimactie voorkomt niet dat de situatie na enkele jaren opnieuw is vervuild. Dat vraagt om datagovernance.

Met datagovernance maak je afspraken over hoe je binnen de organisatie met data omgaat. Welke informatie is vertrouwelijk? Wie is verantwoordelijk voor een Teams-omgeving of SharePoint-site? Hoelang bewaar je gegevens? En wie mag erbij? Door hierover afspraken te maken, houd je ook op de lange termijn grip op je data.

Waarom is dat belangrijk?

Een groot deel van de data in Microsoft 365 bestaat uit documenten, e-mails, Teams-omgevingen en SharePoint-sites. Een deel daarvan is verouderd, overbodig of staat op plekken waar niemand meer zicht op heeft. Dat brengt risico’s met zich mee. Denk aan gevoelige informatie die te breed toegankelijk is, oude Teams-omgevingen zonder eigenaar of gegevens die onnodig lang worden bewaard.

Ijsberg die voor het grootste deel onder de wateroppervlakte ligt. Naast het ijs boven water staat: 12-15% bedrijfskritische data. Onder water staan: 23-25% ROT-data: redundant, verouderd en triviaal en 60-65% dark data: verborgen in netwerken, systemen en hoofden van medewerkers.

De ijsbergmetafoor laat zien dat slechts een klein deel van de data in beeld en goed beheerd is. Onder de oppervlakte bevindt zich een grote hoeveelheid ongeclassificeerde, verouderde of onbeheerde data. Juist daar zitten risico’s.

Datalabeling

Door data te classificeren met labels – zoals ‘openbaar’, ‘laag vertrouwelijk’ of ‘vertrouwelijk’ – kun je beveiligingsmaatregelen automatisch op gegevens laten toepassen. Hiermee kun je bijvoorbeeld alleen specifieke personen toegang geven tot gevoelige informatie of beter voldoen aan wet- en regelgeving.

Wat levert het op?

Datagovernance helpt mbo-instellingen om:

  • meer inzicht te krijgen in waar data staat en wie ervoor verantwoordelijk is;
  • gevoelige informatie beter te beschermen;
  • te voldoen aan wet- en regelgeving;
  • efficiënter samen te werken doordat medewerkers sneller de juiste informatie vinden;
  • de organisatie voor te bereiden op toepassingen die afhankelijk zijn van goed geclassificeerde data, zoals Microsoft Copilot.

Samen werken aan een sectorstandaard

Vanuit het programma Cyberveiligheid ontwikkelen we samen met SURF, Microsoft en mbo-instellingen een sectorstandaard voor datagovernance. Met de standaard kunnen instellingen straks op een uniforme manier afspraken maken over dataclassificatie, eigenaarschap en verantwoordelijkheden. De standaard wordt op dit moment door meerdere mbo-instellingen in de praktijk getest en is later voor de sector beschikbaar.

Contactpersoon

Wil je meer weten of zelf met datagovernance aan de slag? Neem contact op met Frank ten Hove.