Puntos clave
- GigaOm ha reconocido a Satori como el único líder consolidado y centrado en plataformas en el ámbito de la gobernanza del acceso a los datos.
- Las herramientas de seguridad tradicionales pueden resultar insuficientes para gestionar la rápida expansión y la complejidad del uso actual de los datos.
- Las plataformas de gobernanza del acceso a los datos pueden proporcionar visibilidad en tiempo real, aplicación de políticas y pruebas de cumplimiento en lo que respecta al acceso a los datos.
- Satori se fundó con el objetivo de dotar a los equipos de seguridad del control sobre el acceso a los datos sin ralentizar el análisis ni la innovación en materia de IA.
- La integración de la gobernanza del acceso a los datos con capacidades de Recovery permite una estrategia de seguridad de datos proactiva y resiliente.
La consultora independiente GigaOm publicó su último informe y situó a Satori, una empresa de Commvault, como el único líder maduro y centrado en una plataforma en esta categoría.
Este reconocimiento es importante. No por el reconocimiento en sí mismo, sino porque valida algo que muchos responsables de seguridad y de datos están percibiendo en este momento, pero que no siempre saben cómo expresar: en la era actual de la IA, los datos se han convertido en la base de los negocios modernos. Al mismo tiempo, se han convertido en un objetivo en constante cambio. Gestionar los datos en este entorno resulta cada vez más complicado sin una plataforma dedicada a la gobernanza del acceso a los datos como Satori.
Pero demos un paso atrás y analicemos primero el problema de la seguridad de los datos.
El verdadero problema de la seguridad de los datos hoy en día
El principal reto al que se enfrentan hoy en día las organizaciones no es la falta de datos. Al contrario: almacenar datos es barato, recopilarlos es fácil y adquirir datos externos suele ser sencillo. En los últimos años, incluso el procesamiento y la extracción de valor de esos datos se han vuelto mucho más accesibles.
Antes, solo los equipos especializados podían analizar datos. Pero las herramientas de análisis y la IA actuales permiten que casi cualquiera pueda hacerlo, utilizando más datos que nunca. El análisis, la inteligencia empresarial de autoservicio, la automatización y la IA hacen que se acceda a los datos con mayor frecuencia, desde más sistemas y mediante más identidades que nunca.
Esta transformación puede aportar un valor enorme a las empresas. Pero sin una gobernanza adecuada, también puede suponer un riesgo significativo. En la mayoría de las empresas:
- Los datos se encuentran dispersos en numerosas plataformas y en miles de ubicaciones diferentes.
- Las decisiones sobre el acceso son competencia de los equipos de ingeniería o de datos.
- Los equipos de seguridad dependen de otros para obtener respuestas y aplicar las políticas de seguridad.
A esto se suma una presión externa: el cumplimiento normativo. Existe una presión regulatoria cada vez mayor para responder continuamente a preguntas como quién accedió a qué datos, cuándo y por qué. Las organizaciones también deben saber dónde residen los datos sensibles, como la información de identificación personal o la información sanitaria protegida, cómo se gestiona el acceso a los datos de producción y si los controles se aplican de forma coherente.
Se espera que los equipos de datos y de seguridad respondan a estas preguntas y apliquen controles sobre los datos, pero a menudo carecen de la visibilidad, el control y las pruebas necesarias para hacerlo con confianza.
¿Por qué está ocurriendo esto ahora?
Esta situación no se ha desarrollado de la noche a la mañana; han convergido varias fuerzas al mismo tiempo.
En primer lugar, el uso de los datos se ha expandido más rápido que la gobernanza. Los modelos de acceso que funcionaban cuando el acceso a los datos era ocasional fallan cuando el acceso es continuo, automatizado e integrado en los flujos de trabajo cotidianos. Y, en muchos casos, esto puede incluso suceder a través de un agente de IA que puede seguir o no las directrices de uso de datos. Estos cambios son similares a los que se produjeron en el ámbito del software cuando las organizaciones adoptaron la integración continua y la entrega continua (CI/CD) y ya no pudieron «congelar y esperar» a que se lanzaran las nuevas versiones.
En segundo lugar, los equipos de seguridad quedaron excluidos de la ruta de los datos. Los controles se implementaron a nivel de infraestructura, esquema o aplicación, a menudo bajo la responsabilidad de los equipos de ingeniería o de datos. Los equipos de seguridad pasaron a depender de otros para comprender cómo se accedía a los datos y para hacer cumplir las políticas. Seamos realistas: no podemos esperar que los equipos de seguridad conozcan todos los comandos SQL utilizados para proteger o revelar datos confidenciales.
En tercer lugar, aumentaron las expectativas en materia de cumplimiento normativo. Ya no basta con afirmar que existen controles. Se espera que las organizaciones demuestren continuamente que los datos confidenciales se gestionan correctamente y que el acceso se ajusta a la política establecida.
En conjunto, estas fuerzas pueden haber creado una brecha que las herramientas tradicionales de seguridad y datos nunca fueron diseñadas para cubrir.
Lo que realmente resuelve la gobernanza del acceso a los datos
A pesar de su nombre, la gobernanza del acceso a los datos no tiene que ver con la documentación ni con el papeleo de las políticas.
Se trata de proporcionar a las organizaciones visibilidad y control directos sobre cómo se accede a los datos, sin ralentizar el negocio.
Una plataforma de gobernanza del acceso a los datos permite a los equipos:
- Ver cómo se accede realmente a los datos en todas las plataformas.
- Aplicar las políticas de acceso de forma proactiva, en tiempo real, y no a posteriori.
- Aplicar controles detallados que se ajusten a la sensibilidad de los datos.
- Generar pruebas continuas y fundamentadas para demostrar el cumplimiento normativo.
Una plataforma de gobernanza del acceso a los datos no sustituye a los sistemas de identidades, los catálogos de datos ni las herramientas de protección de datos. En cambio, cubre el vacío que existe entre ellos al regular el acceso allí donde más importa: cuando se utilizan los datos.
Por qué creamos Satori
Satori surgió a partir de una sencilla observación: los equipos de seguridad son responsables del riesgo relacionado con los datos, pero a menudo carecen de control directo sobre el acceso a los mismos.
Nos propusimos cambiar eso.
Desde el principio, Satori se diseñó para:
- Aplicar políticas en el momento de la consulta, cerca de los datos.
- Aplicar controles de forma coherente en todas las plataformas de datos modernas.
- Permitir un acceso granular sin necesidad de modificar el código.
- Ofrecer una visibilidad clara de quién ha accedido a qué datos y por qué.
Este enfoque permite a las organizaciones gestionar el acceso a los datos sin convertirse en un cuello de botella para el análisis, la IA o la innovación. Es también el modelo reconocido por GigaOm en su último informe.
De la gestión de datos a la resiliencia
Recovery sigue siendo una piedra angular de la resiliencia.
Las copias de seguridad, la recuperación limpia y las pruebas de recuperabilidad permiten a las organizaciones seguir operando cuando se producen incidentes. Contribuyen a garantizar la disponibilidad, la integridad y la capacidad de restaurar los sistemas de forma rápida y segura.
La gobernanza del acceso a los datos se asienta sobre esa base al abordar un conjunto de cuestiones diferentes, pero complementarias:
- ¿Cómo se accede habitualmente a los datos?
- ¿Se aplican las políticas de acceso de manera coherente?
- ¿Podemos demostrar el cumplimiento de forma continua, y no solo tras un incidente?
Mientras que la recuperación se centra en restaurar los datos a un estado conocido y correcto, la gobernanza se centra en prevenir el uso indebido, reducir la exposición y proporcionar una garantía continua. Juntas, permiten un enfoque más exhaustivo y proactivo de la resiliencia.
Al combinar la gobernanza de datos en tiempo real con capacidades de recuperación probadas, las organizaciones pueden obtener tanto control como resiliencia: control sobre cómo se utilizan los datos a diario y la capacidad de recuperarse cuando las cosas van mal.
Lo que viene a continuación: seguridad de datos integrada
El futuro de la seguridad de los datos no consiste en añadir más herramientas aisladas.
Se trata de crear un enfoque integrado que ayude a mantener los datos bajo control en todo momento, al tiempo que permite a la organización recuperarse cuando las cosas van mal.
Esto significa:
- Visibilidad continua del uso de los datos.
- Control en tiempo real del acceso.
- Pruebas continuas del cumplimiento normativo.
- Y una Recovery sólida cuando se produzcan incidentes.
Al combinar la gobernanza del acceso a los datos en tiempo real con la protección y Recovery de los mismos, las organizaciones pueden pasar de una postura de seguridad reactiva a otra más proactiva y defendible. Esta es la dirección hacia la que vemos que se encamina el sector, y es la dirección hacia la que nos estamos orientando.
Seguridad moderna de los datos
Los datos se utilizan más que nunca, por más personas y sistemas, y de más formas que antes.
Se espera que los equipos de seguridad regulen ese uso, demuestren el cumplimiento normativo y mantengan el negocio en funcionamiento durante los incidentes. Para ello se necesita algo más que la simple protección de datos tradicional: se requiere visibilidad sobre el uso de los datos, control sobre el acceso y pruebas de que la gobernanza funciona de forma continua.
Eso es lo que permite la gobernanza del acceso a los datos, y por eso se está convirtiendo en una parte fundamental de la seguridad moderna de los datos. Para obtener más información sobre cómo Commvault puede ayudar a tu organización, reserva una demostración.
Preguntas frecuentes
P: ¿Por qué GigaOm ha reconocido a Satori como líder en gobernanza del acceso a los datos?
R:
GigaOm ha destacado el enfoque centrado en la plataforma de Satori, que ofrece capacidades maduras y unificadas para gestionar el acceso a los datos en tiempo real. Este reconocimiento subraya la capacidad de Satori para proporcionar a las organizaciones visibilidad y control sin obstaculizar la agilidad empresarial.
P: ¿Cuál es el principal problema actual en materia de seguridad de los datos?
R:
El mayor reto no es la escasez de datos, sino el acceso incontrolado a los mismos. Los datos se encuentran ahora repartidos por múltiples plataformas, son consultados por innumerables sistemas y carecen de una supervisión unificada. Esto genera incumplimientos normativos y riesgos de seguridad que las herramientas tradicionales no pueden gestionar de forma eficaz.
P: ¿Cómo resuelve la gobernanza del acceso a los datos estos retos? R:
Una plataforma de gobernanza del acceso a los datos ayuda a las organizaciones a supervisar cómo se utilizan los datos, a aplicar políticas de acceso en tiempo de ejecución y a mantener la documentación de cumplimiento normativo de forma continua. Tiende un puente entre las herramientas de gestión de identidades y las de protección de datos al centrarse en el uso de los datos en tiempo real.
P: ¿Qué hace que el enfoque de Satori sea único?
R:
Satori está diseñado para aplicar políticas de seguridad directamente en el momento de la consulta, cerca de los datos, lo que ayuda a proporcionar un control granular sin necesidad de modificar el código. Ofrece visibilidad continua sobre quién ha accedido a qué y por qué, lo que ayuda a dotar a los equipos de seguridad de información útil.
P: ¿Cómo se relaciona la gobernanza del acceso a los datos con la resiliencia y la recuperación?
R:
Mientras que la recuperación se centra en restaurar los datos tras un incidente, la gobernanza ayuda a prevenir el uso indebido y a minimizar la exposición de antemano. Juntas, permiten un cumplimiento normativo continuo y una recuperación más rápida y segura, lo que contribuye a reforzar la resiliencia general de la empresa.
P: ¿Cuál es el futuro de la seguridad de datos moderna?
R:
El futuro reside en la seguridad integrada, que combina visibilidad continua, control en tiempo real y Recovery resiliente. Este enfoque holístico ayuda a las organizaciones a pasar de una protección de datos reactiva a una gobernanza proactiva y defendible.
Ben Herzberg es director sénior de marketing de soluciones en Commvault.
Artículos relacionados
- La próxima evolución en la protección en la nube
- Data Activate: Aprovechar el potencial de los datos fiables para la innovación en IA
- Resiliencia conversacional: una nueva forma de gestionar y proteger los datos de la empresa
- Commvault cierra la adquisición de Satori, reforzando así su plataforma de seguridad de datos e IA
-
Explorando la DORA: el papel de la gestión de datos en el cumplimiento normativo