A HIPAA, a PCI, a Lei de Privacidade do Consumidor da Califórnia (CCPA) e o Regulamento Geral sobre a Proteção de Dados (RGPD) da Europa apresentam seus próprios desafios no que diz respeito à conformidade regulatória e à retenção de dados, devido à complexidade e às variações entre os diferentes estados e países. Por exemplo, existe um período mínimo de retenção federal de seis anos para registros protegidos pela HIPAA, mas os requisitos estaduais variam entre cinco e dez anos.
Independentemente das complexidades (e das aparentes inconsistências) das normas de conformidade, cabe sempre à organização cumprir essas normas.
O Modelo de Responsabilidade Compartilhada na Conformidade Regulatória
A maioria dos provedores de nuvem — incluindo a AWS — opera com o que é conhecido como modelo de responsabilidade compartilhada. Isso significa que, embora o provedor de nuvem seja responsável pelo cumprimento das regulamentações relativas à sua infraestrutura e plataforma, a entidade que utiliza os serviços do provedor de nuvem é responsável por cumprir as regulamentações relacionadas à forma como utiliza os serviços em nuvem, hospeda aplicativos e armazena dados.
Esse modelo também se aplica à segurança. O provedor de nuvem é responsável pela segurança da nuvem (ou seja, a infraestrutura do serviço em nuvem), enquanto a organização é responsável pela segurança na nuvem (ou seja, aplicativos, softwares ou utilitários instalados pelo cliente nas instâncias, acesso aos terminais utilizados para armazenar e recuperar dados e gerenciamento de dados).
E isso não é tudo. O usuário também precisa classificar os ativos e utilizar ferramentas de gerenciamento de identidade e acesso (IAM) para aplicar as permissões adequadas e cumprir os acordos de nível de serviço (SLAs) com os clientes.
Custos ocultos e métodos manuais ultrapassados de conformidade
Métodos ineficientes de manter a conformidade regulatória podem resultar em custos ocultos que se acumulam com o tempo e levam a uma carga administrativa insustentável — especialmente quando se utilizam instantâneos como estratégia de backup. Essa abordagem gera a necessidade de armazenar vários volumes de instantâneos, aumentando os custos de armazenamento de forma incremental à medida que o tempo passa.
Alguns podem optar por uma abordagem manual para a gestão de conformidade, que normalmente depende de várias ferramentas ou scripts escritos manualmente para criar e manter um conjunto de políticas. No entanto, esse método pode se tornar cada vez mais complexo e oneroso de manter. Além disso, abre ampla margem para erros humanos, o que pode, eventualmente, comprometer a conformidade da organização e expô-la a graves consequências.

O backup em nuvem certo pode eliminar a complexidade e os riscos relacionados à conformidade
Certamente há muito em jogo quando se trata de conformidade. Se sua organização sofrer uma falha de conformidade por qualquer motivo — como, por exemplo, um ataque cibernético, do tipo ransomware —, você poderá ser multado, perder a confiança dos clientes e sofrer danos de longo prazo à sua reputação.
Felizmente, manter a conformidade não precisa ser algo complexo, mesmo com as leis de retenção de dados em constante mudança e evolução.
O Clumio é uma solução de backup como serviço na nuvem totalmente segura, que oferece retenção de dados orientada pela conformidade por meio de automação sem intervenção manual. Ao aproveitar inovações líderes do setor, a plataforma define políticas de backup e monitora a conformidade em tempo real em todo o ambiente AWS da sua organização.
Os recursos do Clumio incluem:
- Uma interface simples que oferece uma visão única e integrada de todos os seus ativos da AWS
- A capacidade de detectar automaticamente contas da AWS e indexar recursos existentes e futuros com as mesmas políticas uniformes
- Alertas imediatos quando a conformidade está em risco
- Certificações ISO 27001, ISO 27701, SOC 2 Tipo 2, HIPAA e PCI DSS
- Armazenamento isolado de backups fora dos ambientes de produção, garantindo proteção contra ameaças como ransomware e ataques de agentes mal-intencionados
- Custos previsíveis de backup na nuvem e armazenamento de dados, combinados com um modelo de consumo do tipo “pague conforme o uso”, que permite o acúmulo de créditos
Elimine a complexidade e os gastos excessivos que muitas vezes acompanham a manutenção da conformidade em sua organização. Veja por si mesmo por que a Clumio é líder em inovação no setor de backup na nuvem da AWS. Agende uma demonstração hoje mesmo para saber como sua organização pode ficar totalmente protegida pela Clumio em menos de 15 minutos — sem a necessidade de instalar nenhuma nova infraestrutura ou software.