Em 2003, a Califórnia tornou-se o primeiro estado dos EUA a exigir e implementar uma série de leis de notificação de violação de dados destinadas a proteger contra o uso indevido de informações pessoais de residentes. A Lei de Proteção ao Consumidor da Califórnia (CCPA) , promulgada mais recentemente, oferece dois benefícios principais: permite que os consumidores, como indivíduos ou uma classe, processem empresas quando suas informações pessoais são divulgadas sem sua autorização e fornece um estatuto que impede que qualquer pessoa que faça negócios no estado de varrer uma violação de dados para debaixo do tapete.
Nas duas décadas seguintes, a conversa sobre proteção de dados, segurança e privacidade aumentou. Como resultado, empresas de todos os tamanhos e setores agora tomam precauções extras para proteger os dados de seus funcionários e clientes .
Medidas de proteção semelhantes também existem fora dos Estados Unidos. Países ao redor do mundo estão percebendo que, com a quantidade de dados à nossa disposição, os regulamentos de privacidade de dados são fundamentais para manter os clientes e funcionários seguros e as organizações protegidas. O setor de serviços financeiros é um ótimo exemplo do porquê.
Para a FINRA (Autoridade Reguladora do Setor Financeiro), cuja missão é proteger os mercados financeiros, a capacidade de armazenar dados na nuvem (em vez de no local) provou ser benéfica. Mas como a FINRA gerenciou os dados assim que entrou na nuvem?
“Pouco depois de entrar na nuvem, nosso grupo de segurança começou a dizer que a postura de segurança poderia muito bem ser melhor na nuvem do que tínhamos em nosso data center”, disse Aaron Carreras, vice-presidente de gerenciamento de dados e tecnologia de serviços de transparência da FINRA. Seu papel como uma organização de supervisão significava que sua capacidade de segmentar e acessar dados era fundamental. Com as ferramentas adequadas para a nuvem, eles puderam encontrar conforto em saber que seus dados confidenciais permaneceriam privados e seguros.
A privacidade de dados é essencial para a segurança de dados moderna
Desenvolvimentos em tecnologias emergentes, privacidade de dados , segurança cibernética e ativos digitais estão provando ser benéficos para as organizações. No entanto, dado o nível de dados sensíveis e confidenciais mantidos e mantidos, as empresas precisam estar a par de como avançar em suas prioridades políticas e manter-se atualizadas sobre os debates que afetam seus negócios e mercados. Afinal, nenhuma organização quer passar pela dor de cabeça de lidar com danos à reputação e/ou financeiros, ou outros efeitos colaterais comuns de uma violação de dados maliciosa ou mesmo não intencional. Simplificando, a privacidade de dados é um componente essencial da segurança de dados moderna.
Dissecando os componentes da segurança de dados moderna
Para muitos, a maneira mais fácil de pensar em proteger dados é a prática de atribuir políticas para proteger os ativos de uma empresa e preparar a organização contra um possível ataque. A maneira como as políticas são projetadas pode variar desde a classificação e manipulação de dados até o gerenciamento de credenciais e acesso à rede.
Como os incidentes não estão vinculados a uma causa específica, é importante que as organizações pensem em:
- As classificações dos dados que eles mantêm
- As combinações e permutações de quem tem acesso a quê, e
- O que significa se dados confidenciais são invadidos e liberados.
A chave é estabelecer proteções de política para uso interno para minimizar o risco cibernético e maximizar o valor dos dados.
Uma vez que as políticas são estabelecidas, a próxima consideração é estabelecer uma supervisão contínua. Esse componente é difícil se o objetivo é construir equipes de supervisão humana, porque combinar pessoas, processos e tecnologia é complicado, caro e não é 100% confiável. Treinar pessoas para combater manualmente todos esses problemas não é apenas difícil, mas requer um investimento significativo ao longo do tempo.
Como resultado, as organizações estão buscando a tecnologia para fornecer políticas automatizadas, escalonáveis e de longo prazo para controlar o acesso a dados e aderir aos requisitos de conformidade e regulamentares. Eles também estão aproveitando essas abordagens modernas de software para garantir a privacidade sem forçar os analistas ou cientistas de dados a “pegar um número” e esperar pela TI quando precisarem acessar dados para um projeto específico ou até mesmo para uso comercial diário.
Com foco em estabelecer políticas e decidir quem pode ver/acessar quais dados e como eles são usados, as organizações ganham visibilidade e controle sobre o acesso apropriado aos dados sem o risco de superexposição. A confiança na privacidade dos dados pode parecer assustadora e tediosa à primeira vista, mas com políticas claras e aplicação automatizada, os dados são governados e protegidos com pouco ou nenhum esforço extra.
Ansioso
Com todos esses desafios para garantir a proteção adequada de informações de identificação pessoal (PII) e com o número crescente de mandatos globais projetados para garantir a privacidade, as organizações precisam se antecipar ao problema.
Sem dúvida, quando se trata de proteger e acompanhar os volumes de dados, junto com quem pode vê-los e usá-los, proteger as PII sempre será um desafio. Para alguns, esses problemas podem ser mitigados priorizando a catalogação e classificação de dados, um ponto focal definido no Cloud Data Management Capabilities Framework do EDM Council . Com a expansão dos dados em tipo e volume a cada dia, as empresas precisarão manter a governança proativa de acesso a dados no topo de suas listas de prioridades.
FONTE: HELPNET SECURITY