Melhor do que uma correção: reforçar o backup e a restauração ajuda as empresas de serviços financeiros a inovar

0 0
Read Time:6 Minute, 30 Second

Todos nós sabemos os riscos lá fora. O ransomware é uma grande ameaça e os dados transacionais críticos estão constantemente sob ataque. Enquanto isso, as organizações de serviços financeiros estão sendo pressionadas por todos os lados, à medida que os reguladores estão endurecendo a legislação, da SOX à CCPA , GDPR e leis globais de privacidade de dados, como a PIPL . Nesta tempestade de fogo, nunca foi tão importante para as organizações de serviços financeiros aprimorar suas estratégias de proteção de dados e mitigação de riscos.

O que torna os dados de serviços financeiros tão complexos?

Existem quatro razões principais:

  • Modelos de dados sofisticados
  • Requisitos de segurança rigorosos
  • Volumes de dados extremamente grandes
  • Ambientes de teste podem apresentar riscos

Serviços financeiros sob ataque

As ameaças aos dados vêm de muitos lugares, de erro humano a atividades maliciosas, e uma dessas ameaças são os ataques de ransomware. No relatório The State of Ransomware in Financial Services 2022 da Sophos, as descobertas mostraram que os ataques de ransomware a serviços financeiros estão em uma trajetória ascendente. O relatório descobriu que 55% das organizações foram atingidas em 2021, acima dos 34% em 2020.

No entanto, de acordo com o relatório, os serviços financeiros relataram a segunda menor taxa de criptografia de dados em 54%, em comparação com uma média global de 65%.

Entre as organizações de serviços financeiros que foram atingidas, 52% pagaram o resgate para restaurar os dados, que é superior à média global de 46%, e a pesquisa descobriu que o custo médio de remediação em serviços financeiros foi de US$ 1,59 milhão, o que está acima do média global de US$ 1,4 milhão.

As taxas de resposta são muito lentas

Segue-se que proteger esses dados é um enorme desafio que exige inovações em constante mudança. As soluções de tecnologia estão por aí, mas implementá-las nem sempre é simples. Isso leva à estatística assustadora de que 277 dias é o tempo médio para identificar e conter uma violação de dados, de acordo com o Relatório de Custo de uma Violação de Dados de 2022 da IBM Security. São mais de três quartos de um ano gastos para conter uma única violação.

Desafios de dados complexos

Os dados de serviços financeiros são dados de alta frequência e abrangem relacionamentos complexos. A restauração desse tipo de dados é um desafio. É necessário utilizar as medidas de segurança mais abrangentes, como gerenciamento de chave de criptografia, residência de dados, avaliação de risco de dados de fornecedores e manutenção da conformidade com o desenvolvimento offshore. Sem essas medidas rigorosas, os dados simplesmente não são seguros o suficiente.

Como os volumes de dados são tão grandes, há desafios únicos. O desempenho da consulta pode ser lento e desajeitado para os agentes acessarem, levando a problemas de atendimento ao cliente. Com grandes objetos e dados externos, é fácil que os dados fiquem distorcidos. Talvez o mais importante seja que pode ser difícil remover grandes volumes de dados de aplicativos SaaS, fazendo com que esse problema assuma um efeito bola de neve.

Outro desafio: A criação e manutenção de ambientes de teste apropriados é um obstáculo a ser superado. Os dados precisam estar completos para executar testes robustos de desempenho. Existem requisitos de mascaramento de dados a serem atendidos. E os sandboxes podem ficar congestionados quando dados de cópia completa são usados.

Então, o que as organizações de serviços financeiros devem fazer melhor?

Aqui está um plano de quatro etapas:

1. Desenvolva uma estratégia para fazer backup e restaurar seus dados mais críticos. Recuperar seus dados a partir de qualquer momento é uma necessidade para organizações financeiras. Além disso, só porque você pode fazer backup, não significa que você pode restaurá-lo dentro de seus objetivos de tempo de recuperação (RTOs) ou em tudo. 
2. Tenha uma estratégia de arquivamento clara, que aplique regras coerentes que controlem quais dados permanecem na plataforma, quais são movidos para fora da plataforma e o que é excluído, tudo de acordo com as necessidades do seu negócio e a regulamentação do setor. Você também precisa garantir que possa recuperar os dados arquivados no futuro, se necessário (por exemplo, no caso de uma auditoria). 
3.Escolha fornecedores para serviços de terceiros que apresentem risco mínimo, como provedores “sem visualização”, porque se eles tiverem uma violação ou um agente mal-intencionado, seus dados não serão afetados, pois eles não terão acesso aos seus dados. Minimize o número de provedores de serviços e tecnologias que têm acesso aos seus dados. Além disso, garanta a criptografiade dados em repouso, em trânsito e em uso – e possua as chaves de criptografia em vez de depender de seu fornecedor de restauração de backup. 
4. Anonimize os dados em ambientes de sandbox para limitar a exposição dos dados durante o desenvolvimento e teste.

As boas notícias? Ao seguir este plano de quatro etapas, as organizações podem inovar de várias maneiras:

1. Proteja a continuidade dos negócios . Crie um processo de backup e restauração para seus dados que resistirá até mesmo aos cenários de perda de dados mais catastróficos. No caso do Salesforce, é fundamental entender que os modelos de dados podem ser altamente complexos e escolher uma ferramenta que entenda os extremos da personalização possível. A seleção dos kits de ferramentas mais flexíveis para contornar esses problemas renderá dividendos – especialmente quando se trata de recuperação de perda de dados.

2. Operacionalizar a conformidade regulatória. No caso do Salesforce, as empresas o estão usando para mais do que apenas gerenciar relacionamentos com clientes. Os dados do Salesforce são mais importantes do que nunca, pois muitas organizações de serviços financeiros os estão usando para casos de uso de materiais, gerenciando as transações e interações que estão no centro dos negócios. Mas arquivar esses dados requer as ferramentas certas. Você pode arquivar dados, mas é obrigado por lei a não excluir os dados por um determinado período. Parte do problema é: onde você armazena isso em sua empresa? Você deve reavaliar a segurança de onde armazena esses dados. Por exemplo, em qual país está localizado – você garante que as leis corretas de privacidade de dados sejam seguidas. Também importa qual fornecedor está hospedando as informações. Isso adiciona uma camada extra de complexidade,

3. Melhorando o desempenho . Se os dados puderem ser arquivados e removidos do ambiente SaaS central, o desempenho melhorará automaticamente. Quando milhões de registros estão lá, todo o sistema fica mais lento e os agentes notam atrasos no acesso aos registros, causando um mau atendimento ao cliente. Para prestar um serviço de excelência aos clientes, as equipes devem ter sistemas rápidos e eficientes. Uma estratégia de arquivamento contínua, baseada em todo o ciclo de vida dos dados, é necessária para evitar esse cenário e evitar o efeito bola de neve de ter muitos dados e não poder excluir nenhum deles.

4. Ganhando agilidade de dados . A chave está em transformar dados em combustível para inovação, movendo-os entre ambientes de produção e não produção. Uma das coisas que os serviços financeiros querem fazer é testar com segurança novas configurações de seus dados do Salesforce ou CRM. Uma maneira de fazer isso em escala é testar no Salesforce, usando dados do mundo real. As empresas estão perguntando, como podemos fazer isso com segurança? O uso de técnicas como anonimização de sandbox e propagação de sandbox permite que eles inovem mais rapidamente porque podem testar em cenários quase reais, mas sem nenhum risco associado a brincar com dados de produção.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS