Pontos principais
- A GigaOm reconheceu a Satori como a única líder madura e centrada em plataforma na área de governança de acesso a dados.
- As ferramentas tradicionais de segurança podem não ser capazes de lidar com a rápida expansão e a complexidade do uso moderno dos dados.
- As plataformas de governança de acesso a dados podem fornecer visibilidade em tempo real, aplicação de políticas e evidências de conformidade para o acesso aos dados.
- A Satori foi fundada para capacitar equipes de segurança com controle sobre o acesso aos dados, sem prejudicar a análise de dados ou a inovação em IA.
- A integração da governança de acesso aos dados com recursos de Recovery permite uma estratégia de segurança de dados proativa e resiliente.
A empresa independente de análise GigaOm publicou seu último relatório e posicionou a Satori, uma empresa da Commvault, como a única líder madura e centrada em plataforma na categoria.
Esse reconhecimento é importante. Não por causa do título em si, mas porque valida algo que muitos líderes de segurança e dados estão percebendo neste momento, mas nem sempre conseguem expressar em palavras: na era atual da IA, os dados se tornaram a base dos negócios modernos. Ao mesmo tempo, eles se tornaram um alvo em movimento. Governar os dados nesse ambiente está se tornando cada vez mais impraticável sem uma plataforma dedicada à governança de acesso aos dados, como a Satori.
Mas vamos dar um passo atrás e analisar primeiro o problema da segurança de dados.
O verdadeiro problema com a segurança de dados hoje
O desafio mais proeminente que as organizações enfrentam hoje não é a falta de dados. Pelo contrário: armazenar dados é barato, coletá-los é fácil e adquirir dados externos costuma ser simples. Nos últimos anos, até mesmo processar e extrair valor desses dados tornou-se significativamente mais acessível.
Antigamente, apenas equipes especializadas podiam analisar dados. Mas as ferramentas de análise e a IA de hoje tornam possível que praticamente qualquer pessoa faça isso, utilizando mais dados do que nunca. Análise de dados, inteligência de negócios self-service, automação e IA significam que os dados são acessados com mais frequência, por mais sistemas e por mais identidades do que nunca.
Essa transformação pode agregar um valor imenso para as empresas. Mas, sem uma governança adequada, ela também pode acarretar riscos significativos. Na maioria das empresas:
- Os dados estão espalhados por diversas plataformas e em milhares de locais diferentes.
- As decisões de acesso são de responsabilidade das equipes de engenharia ou de dados.
- As equipes de segurança dependem de outras equipes para obter respostas e aplicar políticas de segurança.
Some-se a isso uma pressão externa: a conformidade. Há uma pressão regulatória crescente para responder continuamente a perguntas como: quem acessou quais dados, quando e por quê. As organizações também precisam saber onde residem dados confidenciais, como informações de identificação pessoal ou informações de saúde protegidas, como o acesso aos dados de produção é provisionado e se os controles são aplicados de forma consistente.
Espera-se que as equipes de dados e segurança respondam a essas perguntas e apliquem controles sobre os dados, mas muitas vezes elas carecem da visibilidade, do controle e das evidências necessárias para fazê-lo com confiança.
Por que isso está acontecendo agora?
Essa situação não surgiu da noite para o dia; várias forças convergiram ao mesmo tempo.
Primeiro, o uso de dados cresceu mais rapidamente do que a governança. Modelos de acesso que funcionavam quando os dados eram acessados ocasionalmente deixam de funcionar quando o acesso é contínuo, automatizado e incorporado aos fluxos de trabalho diários. E, em muitos casos, isso pode até acontecer por meio de um agente de IA que pode ou não seguir as diretrizes de uso de dados. Essas mudanças são semelhantes às ocorridas no setor de software quando as organizações migraram para CI/CD e não podiam mais “congelar e esperar” pelo lançamento de novas versões.
Em segundo lugar, as equipes de segurança foram excluídas do fluxo de dados. Os controles foram implementados no nível da infraestrutura, do esquema ou da aplicação, frequentemente sob a responsabilidade das equipes de engenharia ou de dados. As equipes de segurança passaram a depender de terceiros para entender como os dados estavam sendo acessados e para garantir o cumprimento das políticas. Sejamos realistas: não podemos esperar que as equipes de segurança conheçam todos os comandos SQL usados para proteger ou revelar dados confidenciais.
Em terceiro lugar, as expectativas de conformidade aumentaram. Não basta mais afirmar que os controles existem. Espera-se que as organizações demonstrem continuamente que os dados confidenciais são gerenciados corretamente e que o acesso esteja alinhado com a política.
Juntas, essas forças podem ter criado uma lacuna que as ferramentas tradicionais de segurança e dados nunca foram projetadas para preencher.
O que a governança de acesso aos dados realmente resolve
Apesar do nome, a governança de acesso aos dados não se trata de documentação ou burocracia relacionada a políticas.
Trata-se de proporcionar às organizações visibilidade e controle diretos sobre como os dados são acessados, sem prejudicar o andamento dos negócios.
Uma plataforma de governança de acesso aos dados permite que as equipes:
- Ver como os dados estão realmente sendo acessados em todas as plataformas.
- Aplicar políticas de acesso de forma proativa, em tempo real, e não a posteriori.
- Aplicar controles refinados que correspondam à sensibilidade dos dados.
- Gerar evidências contínuas e comprováveis para fins de conformidade.
Uma plataforma de governança de acesso aos dados não substitui sistemas de identidade, catálogos de dados ou ferramentas de proteção de dados. Em vez disso, ela preenche a lacuna entre eles, governando o acesso onde é mais importante: quando os dados são utilizados.
Por que criamos o Satori
O Satori foi criado a partir de uma observação simples: as equipes de segurança são responsáveis pelos riscos relacionados aos dados, mas muitas vezes não têm controle direto sobre o acesso aos dados.
Decidimos mudar isso.
Desde o início, o Satori foi projetado para:
- Aplicar políticas no momento da consulta, próximo aos dados.
- Aplicar controles de maneira consistente em todas as plataformas de dados modernas.
- Oferecer acesso granular sem exigir alterações no código.
- Oferecer visibilidade clara sobre quem acessou quais dados e por quê.
Essa abordagem permite que as organizações governem o acesso aos dados sem se tornarem um gargalo para análises, IA ou inovação. É também o modelo reconhecido pela GigaOm em seu relatório mais recente.
Da Governança de Dados à Resiliência
Recovery continua sendo um pilar fundamental da resiliência.
Backups, Recovery limpa e testes de recuperabilidade permitem que as organizações continuem operando quando ocorrem incidentes. Eles ajudam a garantir a disponibilidade, a integridade e a capacidade de restaurar sistemas de forma rápida e confiável.
A governança do acesso aos dados se baseia nessa fundação, abordando um conjunto diferente, mas complementar, de questões:
- Como os dados estão sendo acessados de forma contínua?
- As políticas de acesso são aplicadas de forma consistente?
- Podemos demonstrar conformidade de forma contínua, e não apenas após um incidente?
Enquanto a Recovery se concentra em restaurar os dados a um estado conhecido como “bom”, a governança se concentra em prevenir o uso indevido, reduzir a exposição e fornecer garantia contínua. Juntas, elas possibilitam uma abordagem mais completa e proativa à resiliência.
Ao combinar a governança de dados em tempo real com recursos comprovados de recuperação, as organizações podem obter tanto controle quanto resiliência: controle sobre como os dados são usados no dia a dia e a capacidade de se recuperar quando algo dá errado.
O que vem a seguir: segurança integrada de dados
O futuro da segurança de dados não consiste em adicionar mais ferramentas isoladas.
Trata-se de criar uma abordagem integrada que ajude a manter os dados governados o tempo todo, ao mesmo tempo em que permite que a organização se recupere quando as coisas derem errado.
Isso significa:
- Visibilidade contínua do uso dos dados.
- Controle em tempo real sobre o acesso.
- Evidência contínua de conformidade.
- Recovery resiliente quando ocorrem incidentes.
Ao reunir a governança do acesso aos dados em tempo real com a proteção e a Recovery de dados, as organizações podem passar de uma postura de segurança reativa para uma mais proativa e defensável. É para esse lado que vemos o setor caminhando, e é nessa direção que estamos trabalhando.
Segurança de Dados Moderna
Os dados estão sendo usados mais do que nunca, por mais pessoas e sistemas, de mais maneiras do que antes.
Espera-se que as equipes de segurança governem esse uso, demonstrem conformidade e mantenham os negócios em operação durante incidentes. Fazer isso requer mais do que apenas a proteção tradicional de dados – exige visibilidade sobre o uso dos dados, controle sobre o acesso e comprovação de que a governança está funcionando continuamente.
É isso que a governança de acesso aos dados possibilita, e é por isso que ela está se tornando uma parte fundamental da segurança de dados moderna. Para saber mais sobre como a Commvault pode ajudar sua organização, agende uma demonstração.
Perguntas frequentes
P: Por que a GigaOm reconheceu a Satori como líder em governança de acesso aos dados? R:
A GigaOm destacou a abordagem centrada na plataforma da Satori, que oferece recursos maduros e unificados para governar o acesso aos dados em tempo real. Esse reconhecimento ressalta a capacidade da Satori de proporcionar visibilidade e controle às organizações sem prejudicar a agilidade dos negócios.
P: Qual é o principal problema com a segurança de dados atualmente?
R:
O maior desafio não é a escassez de dados, mas o acesso descontrolado a eles. Atualmente, os dados estão espalhados por várias plataformas, são acessados por inúmeros sistemas e carecem de supervisão unificada. Isso gera lacunas de conformidade e riscos de segurança que as ferramentas tradicionais não conseguem gerenciar de forma eficaz.
P: Como a governança de acesso aos dados resolve esses desafios? R:
Uma plataforma de governança de acesso aos dados ajuda as organizações a monitorar como os dados são utilizados, aplicar políticas de acesso em tempo de execução e manter a documentação de conformidade atualizada. Ela preenche a lacuna entre as ferramentas de gerenciamento de identidade e de proteção de dados, concentrando-se no uso dos dados em tempo real.
P: O que torna a abordagem da Satori única?
R:
A Satori foi projetada para aplicar políticas de segurança diretamente no momento da consulta, próximo aos dados, ajudando a fornecer controle granular sem exigir alterações no código. Ela oferece visibilidade contínua sobre quem acessou o quê e por quê, ajudando a capacitar as equipes de segurança com insights acionáveis.
P: Como a governança do acesso aos dados se relaciona com a resiliência e a recuperação?
R:
Enquanto a Recovery se concentra na restauração dos dados após incidentes, a governança ajuda a prevenir o uso indevido e a minimizar a exposição antecipadamente. Juntas, elas possibilitam a conformidade contínua e uma recuperação mais rápida e segura – ajudando a fortalecer a resiliência geral dos negócios.
P: O que está por vir para a segurança de dados moderna? R:
O futuro está na segurança integrada – combinando visibilidade contínua, controle em tempo real e Recovery resiliente. Essa abordagem holística ajuda as organizações a passar da proteção reativa de dados para uma governança proativa e defensável.
Ben Herzberg é diretor sênior de marketing de soluções na Commvault.
Blogs relacionados
- A próxima evolução na proteção na nuvem
- Data Activate: Desbloqueando o potencial de dados confiáveis para a inovação em IA
- Resiliência conversacional: uma nova maneira de gerenciar e proteger os dados corporativos
- A Commvault conclui a aquisição da Satori, fortalecendo sua plataforma de segurança de dados e IA
-
Explorando o DORA: o papel do gerenciamento de dados na conformidade regulatória