Kontext klienta
Klient je známá společnost z oblasti cestovního ruchu a volného času s více než 1 000 zaměstnanci. Kvůli NDA nelze sdílet další podrobnosti.
Výzva
PII a GDPR
Po migraci do nového cloudového datového skladu došlo k odhalení části citlivých osobních údajů, což vytvořilo riziko z pohledu GDPR i možných sankcí. Bylo proto nutné výrazně posílit ochranu dat.
Nekonzistentní práce s daty
Rostoucí počet týmů pracujících s daty vedl k rozdílům v názvosloví, kvalitě i modelování dat. Bez jednotného přístupu hrozilo, že se celý systém stane obtížně řiditelným.
Složitá správa přístupů
Stávající pravidla pro přístup k datům byla zbytečně komplikovaná. Uživatelé naráželi na nepřehledné postupy, což vedlo k nekonzistentnímu přidělování přístupů a dalším komplikacím z pohledu použitelnosti i compliance.
Problémy se škálováním
Původní on-prem databáze už nestačila rostoucímu počtu uživatelů, a proto bylo nutné přejít na analytickou databázi. Tato změna zároveň odkryla slabá místa v infrastruktuře i provozních procesech.
Naše řešení
Vyhodnocení aktuálního stavu
Nejprve jsme posoudili úroveň datového řízení v jednotlivých doménách. Toto vyhodnocení ukázalo, kde jsou největší mezery a které oblasti je potřeba zlepšit jako první.
Identifikace problémových oblastí a plán zlepšení
Každá doména řešila jiné problémy. Někde šlo o nekonzistentní datové modelování, jinde o infrastrukturní omezení nebo nestandardní postupy. Díky tomu bylo možné správně určit priority a sjednotit způsob práce s daty.
Řešení úniků citlivých dat
Provedli jsme revizi architektury a zavedli nápravná opatření, která měla zabránit únikům citlivých údajů do cloudu a posílit ochranu osobních dat.
Prioritizace datových produktů podle důležitosti
Datové produkty jsme rozdělili do úrovní gold, silver a bronze, aby se vývojové kapacity soustředily na nejdůležitější oblasti, například tabulky s čistými tržbami. To umožnilo rychlejší reakce i lepší řízení kvality.
Automatizace správy přístupů
Přístup k datovým produktům jsme zjednodušili pomocí řešení postaveného na kódu, konkrétně Terraformu a přístupových skupin v Oktě. Díky tomu se výrazně omezila manuální práce i riziko neoprávněného přístupu.
Výsledek spolupráce
Vyšší úroveň práce s daty napříč doménami
Projekt přinesl posun v úrovni práce s daty v jednotlivých týmech a pomohl sjednotit způsob práce s daty napříč organizací.
Lepší compliance a jednodušší procesy
Díky úpravám architektury a automatizaci přístupů se podařilo posílit ochranu dat a zároveň zjednodušit provozní postupy.
Bezpečnější a škálovatelnější prostředí
Nové nastavení zlepšilo připravenost infrastruktury na další růst a zvýšilo bezpečnost i spolehlivost celého řešení.
