Che cos’è la governance dei dati nel cloud?
La governance dei dati nel cloud gestisce le politiche relative ai dati, i controlli di accesso, la qualità e la conformità in tutti gli ambienti cloud, contribuendo a garantire un controllo coerente ovunque si trovino i dati. Commvault contribuisce a fornire una governance unificata dei dati nel cloud attraverso la classificazione automatizzata, la gestione delle politiche di accesso e il monitoraggio delle attività in tempo reale.
Punti di forza
Man mano che i dati si diffondono negli ambienti cloud, è necessario garantire la governance, con politiche coerenti, controlli automatizzati e visibilità centralizzata su ogni piattaforma.
Copertura multi-cloud: la governance dei dati nel cloud applica politiche unificate in ambienti pubblici, privati e ibridi, contribuendo a ridurre i punti ciechi che emergono quando le piattaforme sono gestite in modo isolato.
Individuazione automatizzata dei dati: l’individuazione dei dati sensibili aiuta a identificare e contrassegnare le informazioni personali identificative (PII), le informazioni sanitarie protette (PHI) e i dati finanziari presenti negli archivi cloud, senza necessità di scansioni manuali o audit periodici.
Controllo granulare degli accessi: i controlli di accesso basati sui ruoli e sugli attributi sono progettati per limitare chi può interrogare, visualizzare o modificare i dati sensibili, con applicazione automatica in tutti gli ambienti cloud distribuiti.
Conformità normativa: i framework di governance del cloud automatizzano le politiche di gestione dei dati per aiutare a soddisfare i requisiti del GDPR, del CCPA, dell’HIPAA e quelli specifici di settore in ambienti ibridi e multi-cloud.
Tracciabilità dei dati: il monitoraggio del percorso e delle modifiche dei dati lungo le pipeline cloud può aiutare a fornire la traccia di audit necessaria per risolvere gli errori, verificare l’accuratezza e dimostrare la conformità.
Governance unificata dei dati: Commvault® Cloud contribuisce a garantire una governance unificata dei dati attraverso l’individuazione automatizzata dei dati sensibili, l’applicazione delle politiche di accesso e il monitoraggio della conformità in tempo reale, collegando i controlli di governance ai flussi di lavoro di Backup and Recovery in ambienti cloud e on-premise.
Rischio aziendale
Perché la governance dei dati nel cloud è importante
Man mano che le organizzazioni distribuiscono i dati negli ambienti cloud, politiche incoerenti possono creare lacune di sicurezza, rischi di non conformità e punti ciechi operativi che minacciano la continuità operativa. Secondo Forrester, oltre la metà dei dati aziendali è archiviata in ambienti cloud.
Proteggere i dati sensibili su larga scala
Gli ambienti cloud accumulano dati sensibili su diverse piattaforme a una velocità superiore a quella con cui i processi manuali riescono a gestirli. La classificazione automatizzata può aiutare a individuare, etichettare e proteggere le informazioni di identificazione personale (PII), le informazioni sanitarie protette (PHI) e i dati finanziari, ovunque si trovino.
Ridurre i rischi normativi e di conformità
Il GDPR, il CCPA e l’HIPAA richiedono un controllo dimostrabile sulle modalità di archiviazione, accesso e conservazione dei dati nel cloud. L’applicazione automatizzata delle politiche e la registrazione degli audit possono aiutare le organizzazioni a soddisfare gli obblighi normativi in tutti gli ambienti, senza interventi manuali in ogni fase.
Colmare le lacune negli ambienti multi-cloud
Le architetture multi-cloud offrono flessibilità, ma piattaforme diverse spesso applicano controlli diversi, creando lacune nella governance. Politiche unificate, monitoraggio centralizzato e classificazione coerente aiutano a colmare tali lacune in ogni ambiente cloud.
Competenze chiave
Come funziona la governance dei dati nel cloud
Una governance efficace dei dati nel cloud applica controlli automatizzati lungo l’intero ciclo di vita dei dati – dall’identificazione e classificazione alla gestione degli accessi, al monitoraggio e alla reportistica di conformità – in diversi ambienti cloud.
Individuare e classificare i dati sensibili
L’individuazione automatizzata dei dati sensibili aiuta a identificare le informazioni di identificazione personale (PII), le informazioni sanitarie protette (PHI) e i dati finanziari presenti negli archivi dati cloud, senza necessità di scansioni manuali. Vengono applicati tag di classificazione che consentono di applicare politiche di governance coerenti ai dati su tutte le piattaforme.
Controllo degli accessi su tutte le piattaforme cloud
I controlli di accesso basati sui ruoli e sugli attributi aiutano a gestire chi può interrogare o modificare i dati in base al ruolo e al livello di sensibilità. Le politiche del privilegio minimo e il provisioning just-in-time possono aiutare a prevenire l’eccesso di autorizzazioni, mantenendo al contempo la produttività dei team che gestiscono i dati in tutti gli ambienti.
Monitoraggio delle attività e applicazione delle politiche
Il monitoraggio delle attività in tempo reale tiene traccia degli accessi ai dati su tutte le piattaforme cloud, contribuendo a creare la traccia di audit necessaria per la rendicontazione di conformità. Il rilevamento delle anomalie aiuta a segnalare le violazioni delle politiche e i modelli di accesso insoliti prima che si trasformino in incidenti.
In pratica
Casi d’uso della governance dei dati nel cloud
Le organizzazioni nei settori dei servizi finanziari, della sanità e dell’IT aziendale stanno applicando la governance dei dati nel cloud per proteggere i carichi di lavoro sensibili, soddisfare i crescenti requisiti normativi e mantenere il controllo negli ambienti multi-cloud.
Gestione della conformità dei dati nel cloud
Gli istituti finanziari devono far fronte a rigorosi requisiti di residenza e conservazione dei dati negli ambienti cloud. L’applicazione automatizzata delle politiche e la registrazione degli audit aiutano a soddisfare i requisiti del GDPR, del CCPA e delle normative del settore finanziario, in modo coerente e su larga scala.
Protezione delle informazioni sanitarie protette (PHI) nei carichi di lavoro cloud
Le organizzazioni sanitarie devono garantire la conformità all’HIPAA ovunque si trovino le informazioni sanitarie protette (PHI) nel cloud. La classificazione automatizzata, i controlli di accesso granulari e il monitoraggio in tempo reale possono contribuire a garantire che le informazioni sanitarie protette vengano gestite correttamente in ogni ambiente cloud.
Gestione dei dati negli ambienti ibridi
I team IT aziendali che gestiscono ambienti ibridi necessitano di una governance che applichi politiche coerenti ovunque. Il monitoraggio centralizzato e l’applicazione automatizzata contribuiscono a ridurre le lacune che causano violazioni della conformità nelle infrastrutture distribuite on-premise e nel cloud.
Domande frequenti
Che cos’è la governance dei dati nel cloud?
La governance dei dati nel cloud gestisce le politiche relative ai dati, i controlli di accesso, la qualità e la conformità in tutti gli ambienti cloud. Aiuta a mantenere una supervisione coerente indipendentemente da dove risiedono i dati – cloud pubblico, privato o ibrido – in modo che le organizzazioni mantengano il controllo su come i propri dati vengono utilizzati e protetti.
Perché la governance dei dati nel cloud è importante?
Gli ambienti cloud distribuiscono i dati su più piattaforme, creando una complessità di governance che i controlli tradizionali non sono in grado di gestire. Senza politiche coerenti, le organizzazioni possono trovarsi ad affrontare lacune di sicurezza, inadempienze normative e perdita di visibilità. La governance del cloud può aiutare a colmare queste lacune attraverso l’applicazione automatizzata delle politiche e una supervisione centralizzata.
In che modo la governance dei dati nel cloud favorisce la conformità?
La governance del cloud automatizza l’applicazione delle politiche, la registrazione degli audit e la classificazione dei dati richiesta da normative quali GDPR, CCPA e HIPAA. L’integrazione dei controlli di conformità nei flussi di lavoro dei dati – anziché applicarli manualmente – contribuisce a ridurre il rischio di violazioni e supporta una governance dimostrabile su larga scala.
Qual è la differenza tra la governance dei dati on-premise e quella nel cloud?
La governance on-premise si basa sulla gestione manuale delle politiche con il pieno controllo dell’infrastruttura. La governance del cloud opera secondo un modello di responsabilità condivisa: i fornitori gestiscono l’infrastruttura, ma le organizzazioni rimangono responsabili della classificazione dei dati, dell’accesso e della conformità. Gli strumenti cloud-native automatizzano gran parte di ciò che i processi on-premise gestiscono manualmente.
Come funziona la governance nel cloud in ambienti multi-cloud?
La governance multi-cloud richiede politiche coerenti che si applichino su ogni piattaforma cloud senza lacune. Le piattaforme di governance unificate si integrano con le API, automatizzano l’applicazione delle politiche e utilizzano metadati in tempo reale per applicare in modo coerente le regole di classificazione, accesso e monitoraggio, indipendentemente dal provider cloud che ospita i dati.
In che modo Commvault supporta la governance dei dati nel cloud?
Commvault contribuisce a supportare la governance unificata dei dati nel cloud attraverso la classificazione automatizzata dei dati, la gestione delle politiche di accesso, il monitoraggio centralizzato e la reportistica di conformità in ambienti cloud e on-premise. Commvault integra i controlli basati su politiche con i flussi di lavoro di Backup and Recovery, aiutando le organizzazioni a mantenere la governance durante le operazioni normali e a ridurre i tempi di ripristino in caso di incidenti.