Skip to content

Pontos principais

  • A Commvault está introduzindo um modelo de locatário dedicado que oferece um SaaS isolado para organizações com requisitos rigorosos de segurança, soberania e controle.
  • A governança unificada habilitada por IA descobre cargas de trabalho, classifica dados e recomenda políticas de proteção para otimizar a conformidade e a mitigação de riscos emcloud híbridos ecloud .
  • A platform fornecer visibilidade instantânea das cargas de trabalho protegidas e desprotegidas e seus custos, ajudando a reduzir a exposição ao risco e otimizar o TCO.
  • Controle de implantação regional e suporte à infraestrutura de locatários separados vinculados ao GDPR, HIPAA e FedRAMP.
  • Juntos, o isolamento dedicado e a supervisão habilitada por IA ajudam a proporcionar proteção resiliente e voltada para o futuro para recursos essenciais em setores altamente regulamentados.

Setores altamente regulamentados, como saúde, finanças e governo, enfrentam desafios crescentes de resiliência cibernética impulsionados por regulamentações em evolução, como GDPR, HIPAA e FedRAMP, juntamente com ataques de ransomware cada vez mais sofisticados. Operar em ambientes híbridos complexos — onde dados confidenciais se estendem por sistemas locais, nuvens públicas e plataformas SaaS — amplifica ainda mais esses riscos. A Commvault anunciou duas grandes inovações como parte do lançamento da plataforma Commvault Cloud UnityDedicated Tenant e governança unificada habilitada para IA. Este lançamento marca um grande passo na evolução da proteção de dados cloud, especialmente para recursos de missão crítica em setores altamente regulamentados.

Esta atualização traz para o primeiro plano a classificação habilitada por IA e ambientes dedicados e isolados, capacitando as empresas modernas a proteger dados essenciais e manter a conformidade emcloud híbridas ecloud . Locatário dedicado: modelo SaaS totalmente isolado, projetado para grandes empresas e setores altamente regulamentados que exigem conformidade, soberania e controle rigorosos. Ele oferece a mesma Cloud premiada do Commvault Cloud em um ambiente dedicado, combinando SaaS com isolamento de nível empresarial e garantia regulatória.

Governança unificada habilitada por IA: visibilidade inteligente e automação emcloud híbridos ecloud , simplificando a conformidade, o gerenciamento de políticas e a mitigação de riscos. Ao aproveitar a IA para unificar a supervisão em todos os conjuntos de dados, as organizações podem identificar mais facilmente lacunas, aplicar políticas de proteção consistentes e fortalecer a resiliência cibernética geral.

A nova platform uma experiência habilitada por IA que descobre automaticamente as cargas de trabalho em cloud e recomenda políticas de proteção com base na classificação das cargas de trabalho. Essa abordagem é particularmente valiosa para recursos de missão crítica e ajuda as organizações a:

  • Identifique e classifique rapidamente dados confidenciais em diversos cloud .
  • Aplique automaticamente políticas de proteção adequadas com base na classificação das cargas de trabalho.
  • Obtenha visibilidade instantânea das cargas de trabalho protegidas e desprotegidas, juntamente com seus custos associados, ajudando a reduzir a exposição a riscos e otimizar o custo total de propriedade.

Para setores que lidam com dados confidenciais, como serviços financeiros ou saúde, esse nível de classificação habilitado por IA é crucial. Ele ajuda os operadores a proteger cargas de trabalho altamente confidenciais com o nível adequado de proteção, atendendo aos requisitos de continuidade dos negócios e às normas de conformidade regulatória.

Proteção e privacidade aprimoradas com locatário dedicado

Para grandes empresas em setores altamente regulamentados, a Commvault Cloud uma oferta de locatário dedicado projetada para organizações com requisitos rigorosos de segurança, conformidade ou soberania que exigem o isolamento rigoroso da infraestrutura de computação, rede e armazenamento de outros clientes. Ela oferece os mesmos recursos e UI/UX da platform Commvault Cloud padrão, com o benefício adicional do isolamento de outros locatários. Esta opção SaaS dedicada oferece:

  • Ambientes isolados: os clientes recebem SaaS dedicados que ajudam a manter os recursos de computação, armazenamento e gerenciamento completamente isolados de locatários não relacionados.
  • Controle regional: a capacidade de selecionar regiões geográficas para implantação ajuda a atender às exigências de soberania e conformidade.
  • Garantia regulatória: ao separar a infraestrutura do locatário, um locatário dedicado ajuda a simplificar as auditorias e ajuda os clientes a demonstrar conformidade com estruturas como HIPAA, FedRAMP e GDPR.

Governança unificada e controle isolado

A plataforma mais recente platform Commvault Cloud, com classificação e governança dedicadas e habilitadas para IA, marca um avanço fundamental na proteção de dados para setores altamente regulamentados. Ao unir classificação habilitada para IA, inteligência de conformidade e SaaS dedicados e isolados, a Commvault oferece uma solução abrangente para ajudar a proteger recursos essenciais emcloud complexos ecloud .

À medida que os ambientes de dados se tornam mais distribuídos e as exigências de conformidade se intensificam, essas inovações ajudam as organizações a alcançar continuidade operacional, manter a confiança regulatória e construir estruturas de proteção de dados resilientes e voltadas para o futuro, que evoluem com o ritmo dos negócios modernos.


Perguntas frequentes

P: O que é o Commvault Cloud Tenant e para quem ele é destinado? R: O Dedicated Tenant é uma SaaS totalmente isolada do Commvault Cloud separa os recursos de computação, armazenamento, rede e gerenciamento de outros clientes. Ele foi projetado para grandes empresas e setores regulamentados que precisam de controle rígido, soberania e separação favorável à auditoria, sem abrir mão SaaS .

P: Como a governança unificada habilitada por IA ajuda no dia a dia? R: Ela descobre automaticamente as cargas de trabalho nas nuvens, classifica os dados confidenciais e recomenda políticas de proteção adequadas para que as equipes possam agir de forma mais rápida e consistente. Essa supervisão unificada ajuda a reduzir o desvio manual das políticas, destacar lacunas na cobertura e priorizar a correção para fortalecer a resiliência cibernética. P: Quais requisitos de conformidade esta versão oferece suporte (por exemplo, GDPR, HIPAA, FedRAMP)?
R: Ao isolar os recursos dos locatários e oferecer controle regional, o Dedicated Tenant ajuda a facilitar a demonstração da conformidade com requisitos de soberania e regulatórios. A governança unificada, por sua vez, mapeia a classificação para as políticas, ajudando as organizações a documentar sua postura e responder a auditorias com evidências mais claras.

P: Como isso reduz o risco e o custo total de propriedade?
R: A visibilidade contínua das cargas de trabalho protegidas versus as desprotegidas e seus custos associados ajuda a possibilitar correções direcionadas e uma alocação mais inteligente dos gastos. Recomendações automatizadas de políticas ajudam a reduzir a sobrecarga administrativa e a probabilidade de lacunas de proteção que geram custos elevados. P: Como funciona o controle regional na prática? R: As organizações podem escolher regiões de implantação para seu ambiente dedicado, a fim de se alinharem com as exigências de residência e soberania de dados. Essa localização geográfica, combinada com uma infraestrutura isolada, ajuda a garantir a confiança regulatória e o controle operacional.

P: Isso funcionará em meu ambiente híbrido e multicloud sem aumentar a complexidade? R: Sim – a experiência habilitada por IA foi desenvolvida para unificar a visibilidade e a governança entre cargas de trabalho locais, em nuvem pública e SaaS. Ela ajuda a centralizar a classificação e o gerenciamento de políticas para que as equipes possam operar com um modelo único e consistente em ambientes distribuídos. Cailin Pitcher é gerente sênior de marketing de portfólio na Commvault.

More related posts


Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience
Readiverse_ShareImage_1200x630

The Conversations That Inspired the Readiverse

Read more about The Conversations That Inspired the Readiverse

Commvault revela uma nova era em resiliência empresarial com o lançamento da Platform Commvault Cloud Unity

A Commvault, líder em resiliência unificada em escala empresarial, anunciou platform Commvault Cloud , um dos platform mais significativos da história da Commvault. Esta versão de última geração do Commvault Cloud , habilitada para IA, Cloud unifica a segurança de dados, a recuperação cibernética e a resiliência de identidade em ambientes cloud, SaaS, locais e híbridos.

A Commvault transforma a forma como as empresas realizam recuperações cibernéticas limpas, completas e automatizadas A Commvault anunciou inovações transformadoras que redefinem a forma como as organizações recuperam dados de forma limpa, completa e com automação aperfeiçoada. Os ataques de ransomware podem tentar comprometer o armazenamento de backup, deixando as organizações vulneráveis em sua busca por restaurações de dados limpas, seguras e completas. A Commvault está enfrentando esse desafio de ponta a ponta.

A Commvault expande a resiliência de identidade de ponta a ponta: detecta, registra e reverte ameaças difíceis de detectar no Active Directory

A Commvault anunciou uma expansão de seu portfólio de resiliência de identidade de ponta a ponta – permitindo que os clientes identifiquem ameaças difíceis de detectar no Active Directory (AD), registrem e auditem automaticamente alterações maliciosas e, em seguida, revertam rapidamente as alterações para um estado confiável e limpo. A empresa também anunciou avanços em sua oferta de recuperação de florestas do Active Directory, que ajuda as equipes a testar planos de recuperação em momentos favoráveis, para que estejam preparadas para os momentos difíceis.

O lançamento da plataforma Commvault Cloud Unity traz novos níveis de simplicidade, escalabilidade, otimização de custos e resiliência para empresas que priorizam a nuvem

A Commvault anunciou que está estabelecendo um novo padrão de referência para a proteção de dados nativa da nuvem. A Commvault anunciou que a empresa está estabelecendo um novo padrão para proteção de dados cloud. Desenvolvida especificamente para empresas híbridas e cloud, a nova versão apresenta uma experiência reprojetada com foco na simplicidade, velocidade, escala e otimização de custos, à medida que a Commvault centraliza as operações de resiliência em nuvens, regiões e contas. Com recomendações de descoberta, classificação e políticas de proteção habilitadas por IA, essa platform projetada para dimensionar a resiliência em minutos emcloud – com o melhor TCO.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Novembro é um mês especial que homenageia o serviço e o sacrifício dos nossos homens e mulheres nas forças armadas. Não apenas celebramos o Dia dos Veteranos, uma data para homenagear aqueles que serviram e continuam a servir nos Estados Unidos, mas também comemoramos o Dia da Memória em muitos países da Comunidade Britânica — incluindo o Reino Unido, a Austrália, a Nova Zelândia e o Canadá — para honrar o sacrifício supremo daqueles que deram suas vidas a serviço de seu país. Embora o tom seja diferente para cada um desses dias — um de comemoração e outro de reflexão —, ambos honram a coragem, o sacrifício e o compromisso com algo maior do que a própria pessoa.

Como o Serviço e o Sacrifício nos Unem em Todo o Mundo

Esses dias certamente representam o valor de uma verdade indiscutível: que o serviço e o sacrifício são universais. São valores que transcendem fronteiras e unem aliados e comunidades em todo o mundo. Como veterano da Marinha dos EUA que atualmente mora na Austrália, sinto-me cheio de orgulho ao ver como esse espírito universal de serviço atravessa fronteiras e culturas em todo o mundo.

Aqui na Austrália, como veterano dos EUA e como aliado fundamental, somos convidados a celebrar e a ser reconhecidos junto com nossos irmãos e irmãs no Dia da Memória. Cerimônias em todo o país refletem sobre a importância de nossos irmãos e irmãs de armas em todo o mundo e sobre o compromisso e os sacrifícios contínuos que continuamos a compartilhar no campo de batalha no exterior e aqui em casa.

O poder de atuar como uma equipe unificada

A cultura global que temos na Commvault significa que somos todos uma equipe, trabalhando juntos com o objetivo comum de derrotar ameaças e proteger nossas empresas e comunidades. Nossa resiliência, trabalho em equipe e a crença compartilhada de que sempre nos apoiamos mutuamente me lembram os valores e princípios de servir nas Forças Armadas e no campo de batalha.

Integrando os principais valores do serviço militar ao ambiente de trabalho

Ao refletir sobre o mês de novembro, costumo pensar no que o serviço significa para mim. Serviço é um compromisso para toda a vida de doar com propósito, agir com integridade e defender aqueles que não podem se defender sozinhos. Trata-se de fazer o que é certo, não por reconhecimento, mas porque é a coisa certa a se fazer. O serviço militar teve um impacto profundo no meu estilo de liderança. Ele me ensinou a manter a calma sob pressão, liderar na linha de frente e garantir que ninguém seja deixado para trás. Esses princípios moldaram minha abordagem à liderança na Commvault.

Hoje, minha equipe na APAC conhece meus três princípios fundamentais para o sucesso: foco, cadência e disciplina. Nós nos concentramos em nossos objetivos, estabelecemos um ritmo consistente para nossos negócios e mantemos a disciplina para nos adaptar e persistir até alcançarmos o sucesso. Outros princípios de liderança inspirados no exército que pratico na Commvault incluem:

  • Liderando com empatia e clareza.
  • Manter o foco na missão durante a mudança.
  • Formar equipes com base na confiança, inclusão e objetivos comuns.

Assim como os valores fundamentais que aprendi no serviço militar, a Commvault prospera com resiliência, propósito e motivação para proteger o que é importante. 

Criando uma Cultura de Comunidade e Pertencimento É um grande prazer ter servido meu país e nossos aliados, e sinto-me honrado por trabalhar para uma empresa que reconhece e apoia nossos veteranos. A Commvault não apenas valoriza a resiliência e o trabalho em equipe, como também temos maravilhosas iniciativas voluntárias e comunitárias que apoiam organizações como a Warrior Canine Connection e um dedicado Grupo de Recursos para Funcionários – VALOR – focado em conscientizar sobre o valor que nossos veteranos trazem para os setores público e privado. Para saber mais sobre nossa cultura de cuidado, clique aqui. Para saber mais sobre nossa cultura de solidariedade, clique aqui. Durante este mês de novembro, encorajo todos vocês a refletirem e celebrarem o sacrifício que todos os nossos homens e mulheres uniformizados fazem diariamente. E se por acaso cruzarem com um militar na ativa ou um veterano hoje, não deixem de agradecer-lhes pelo serviço prestado. Martin Creighan é vice-presidente da região Ásia-Pacífico (APAC) na Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Em todas as reuniões com clientes ao longo do último ano, houve um momento em que a conversa mudou de tecnologia para estratégia de negócios, justificando um investimento em resiliência cibernética. Vocês, como CIOs e tecnólogos, não precisam mais ansiar por esse lugar à mesa. Ele é seu, e vocês precisam estar prontos e capacitados para liderar a conversa.

Nós ouvimos você

Em milhares de conversas que tive com nossos clientes, ouvi três temas recorrentes:

  1. “Ajude-nos a conectar a resiliência aos resultados comerciais.”

Sabemos que você não tem dificuldade em compreender a tecnologia de backup. O que ouvimos são suas dificuldades em explicar por que a resiliência é importante para executivos que pensam em receita, participação no mercado e vantagem competitiva, e não em RTO e RPO. Você precisa de maneiras de transformar capacidades técnicas em valor comercial: dados de referência que mostrem sua posição em relação aos concorrentes; perspectivas rápidas e fáceis de entender de executivos que tiveram sucesso nessas situações.

  1. “Dê-nos uma visão sobre o que realmente está acontecendo no cenário de ameaças.”

Ameaças à segurança são notícias diárias. Ataques baseados em IA estão evoluindo mais rápido do que nunca. Mas quais ameaças realmente importam para o seu negócio? Quais vulnerabilidades você deve resolver primeiro? O que seus concorrentes estão observando em incidentes reais?

Você quer inteligência selecionada, não mais ruído. Você quer análises de pessoas que já foram CISOs e CIOs, que entendem a diferença entre uma ameaça teórica e um risco comercial prático. Você precisa entender como a IA está sendo usada como arma por invasores e como proteger suas próprias implementações de IA.

  1. “Mostre-nos como é ser bom.”

Quando perguntei a vocês: “Estão prontos para a próxima disrupção?”, muitos responderam honestamente: “Não sei”. Não porque lhes faltem capacidades, mas porque lhes faltam referências claras.

Vocês querem entender: o que a “Recovery mínima viável” realmente significa para o seu negócio? Em que ponto da curva de maturidade vocês deveriam estar? Quais são as capacidades indispensáveis e quais são as que são apenas desejáveis? Como as organizações de alto desempenho abordam a resiliência de maneira diferente?

Do feedback do cliente ao valor para o cliente

O Readiverse existe porque ouvimos essas conversas. Ouvimos o que vocês estavam pedindo e criamos um destino que atende a essas necessidades. Esta não é uma estratégia de marketing de conteúdo. Não é um lugar para promover produtos ou divulgar mensagens de vendas. É uma platform de aprendizagem criada platform torná-los mais bem-sucedidos, oferecendo o que vocês sempre quiseram:

Recursos estratégicos que você pode usar imediatamente: avaliações de prontidão, guias regulatórios e resumos de inteligência que ajudam você a operar com mais eficácia em sua função. Opiniões ousadas: perspectivas executivas de 60 segundos sobre o que é importante agora em resiliência cibernética. Informações importantes para o seu negócio: análise de ameaças emergentes, mudanças no mercado e alterações regulatórias, filtradas através de uma lente de impacto nos negócios por especialistas que já estiveram na sua posição.

Aprendizado entre pares e insights de especialistas: conversas com outros executivos de alto escalão que enfrentam os mesmos desafios. Análises técnicas aprofundadas de nossos especialistas de campo. Oficinas práticas que aprimoram as capacidades de resposta.

A altitude que atende às suas necessidades

O que diferencia o Readiverse é que ele opera em duas altitudes, porque você também opera. Se você é um CISO ou CIO, precisa de informações de nível executivo para reuniões do conselho e planejamento estratégico. Mas também precisa de orientação prática e tática ao testar planos de resposta a incidentes ou implementar novos recursos de recuperação.

Se você é um profissional, precisa de habilidades práticas para responder quando o alerta soa às 2 da manhã. Mas você também quer entender o contexto estratégico para poder crescer na carreira e contribuir para discussões mais amplas. O Readiverse atende a ambas as mentalidades. Ambas as altitudes. Porque a preparação não se resume apenas a ferramentas e tecnologia. Trata-se de desenvolver consciência e capacidade em todas as etapas do ciclo de vida da resiliência cibernética.

Um destino sempre disponível para aprendizagem contínua

Uma conclusão importante de todas essas conversas com os clientes? A preparação não é uma conquista única. É contínua. As ameaças evoluem. A IA avança. As regulamentações mudam. As prioridades de negócios se alteram. A estratégia de resiliência que funcionou no ano passado pode não ser suficiente para o que está por vir. Você precisa de um lugar ao qual possa voltar repetidas vezes, não apenas em busca de informações, mas também de orientação estratégica, aprendizado prático e comunidade.

É para isso que o Readiverse foi criado: um destino sempre ativo onde a visão estratégica se une ao aprendizado prático. Uma plataforma viva que cresce e evolui à medida que o cenário de ameaças muda. Um lugar com o qual você pode contar para se manter preparado, não apenas hoje, mas continuamente.

Porque uma excelente experiência do cliente não se resume apenas a fornecer uma tecnologia de ponta. Trata-se de ser um parceiro de confiança que o ajuda a ter sucesso na sua missão mais importante: ajudar a manter a sua empresa preparada para o que vier a seguir. Descubra o Readiverse em Readiverse.com – criado a partir de conversas com clientes, projetado para o sucesso dos clientes. Estamos ansiosos para saber sua opinião e continuar essas conversas. Sarv Saravanan é Diretor de Atendimento ao Cliente da Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Aqui na Commvault, nossos valores – nós nos conectamos, inspiramos, cuidamos e entregamos – são fundamentais para tudo o que fazemos e por que isso é importante.

Esta semana, realizamos nossa reunião trimestral Global Town Hall e entregamos os prêmios CEO Living Our Values Awards do segundo trimestre do ano fiscal de 2026. Este programa de premiação reconhece e celebra globalmente nossos Vaulters por seu incrível trabalho ao longo do último trimestre e por viverem nossos valores todos os dias.

Tenho muito orgulho em anunciar os vencedores do Prêmio CEO Living Our Values do segundo trimestre do ano fiscal de 2026 e o vencedor do Prêmio Vaulters’ Choice, indicado pelos funcionários, abaixo:

Vencedores do Prêmio CEO

Shree Kumar Bakthavatsalam

Shree Kumar Bakthavatsalam

Courtenay Klein

Courtenay Klein

Mahesh Prakash Rao

Mahesh Prakash Rao

Brandon Smith

Brandon Smith

Masao Watanabe

Masao Watanabe


Vencedor do prêmio Vaulters’ Choice

Mia Watson

Mia Watson

Esses Vaulters são um exemplo inspirador do que realmente significa fazer parte da Commvault. Para saber mais sobre como é trabalhar na Commvault, consulte nosso site de carreiras.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Isso não deveria ser nenhuma surpresa, mas a IA não é mais apenas uma tendência. É a capacidade fundamental adotada em todos os setores da sua organização. No entanto, a pressa em automatizar e acelerar as estratégias e os processos de uma organização está introduzindo novas complexidades e riscos à resiliência da organização.

A boa notícia é que esse rápido investimento e inovação nos permitiu, como CIOs, ter conversas mais saudáveis e produtivas com líderes seniores que desejam entender melhor como a IA afeta o risco e a resiliência da organização. Eles não estão mais perguntando se os dados estão armazenados em backup. Hoje, nossas conversas com a alta direção giram em torno de saber se podemos confiar na enorme quantidade de dados gerados pela IA que está sendo usada para orientar decisões críticas. Isso nos obriga a repensar a resiliência na era da IA. Afinal, entre a complexidade e a autonomia dos sistemas de IA e a velocidade e a escala com que os dados estão crescendo, surgem novos riscos, como viés de modelo, vazamento de dados e dependência excessiva da automação.

Consequentemente, a resiliência evoluiu de apenas proteger a infraestrutura para proteger a integridade de nossas capacidades de tomada de decisão. Cabe a nós, como CIOs, orientar o uso e a governança da IA internamente, bem como nossa Readiness e resiliência em caso de interrupções ou ataques cibernéticos. Na Commvault, estamos avançando rapidamente para experimentar a IA de maneiras que agreguem valor, mas sem imprudência. Com transparência, responsabilidade e alinhamento comercial como nossos princípios fundamentais, acreditamos que a governança não é uma lista de verificação — ela deve orientar a tomada de decisões. Também adicionamos proteções em torno do acesso, uso e resiliência dos dados. Também implementamos medidas de proteção em relação ao acesso, uso e resiliência dos dados.

Além disso, a complexidade e a ampla escala da IA apresentam novas brechas para que agentes mal-intencionados as explorem. Em resposta, estamos estabelecendo parcerias com nosso CISO e nossa equipe de segurança. Ao aproximar nossas prioridades de resiliência, organizações e sistemas, estamos mais bem preparados para detectar, responder e, se necessário, recuperar nossos dados de IA após uma interrupção. Uma equipe sem a outra não funcionará. Por fim, a evolução da IA também está elevando as habilidades exigidas das equipes de TI. Embora o conhecimento técnico aprofundado seja essencial, precisamos de membros da equipe que sejam curiosos, adaptáveis e compreendam não apenas como a IA funciona, mas também como ela se encaixa nos fluxos de trabalho, modelos de governança e planejamento de resiliência. Isso inclui ter comunicadores fortes alinhados com as funções de negócios que possam nos ajudar a traduzir o impacto da IA em termos comerciais e medir o ROI.

Em resumo, a IA não substitui os fundamentos da resiliência; ela aumenta os riscos. As organizações que prosperarão são aquelas que conseguirem aproveitar a IA para agir de forma mais rápida e inteligente, ao mesmo tempo em que criam barreiras de proteção e estratégias de recuperação que as mantenham fortes quando as coisas derem errado.

A resiliência não se resume mais apenas a sobreviver a interrupções. As organizações devem criar confiança para inovar com ousadia, sabendo que podemos nos adaptar e nos recuperar em grande escala. Para saber mais, recomendo que você se inscreva no evento Virtual SHIFT da Commvault, que acontecerá em 19 de novembro. Ha Hoang é Diretor de Informação da Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Toda organização quer acreditar que está preparada para um ataque cibernético. Mas “estar preparado” e “ser resiliente” não são a mesma coisa. Readiness significa ter um plano. Ser resiliente significa saber que ele funcionará — de forma rápida, eficaz e sob pressão. Para se manter resiliente, sua preparação para a Recovery cibernética deve evoluir junto com seus negócios e com o cenário de ameaças em constante mudança.

Leia mais sobre o planejamento da preparação para a recuperação cibernética aqui.

O objetivo é manter suas capacidades de recuperação alinhadas com o que é mais importante para sua organização. É aí que entra a recuperação mínima viável (MVR). A Commvault e a GigaOm definem a MVR como o nível mínimo de desempenho de recuperação que sua organização deve atingir para manter as operações críticas após um ataque cibernético.

O MVR ajuda você a se concentrar primeiro em restaurar suas funções essenciais de negócios, para que possa retomar as operações mais rapidamente e com confiança mensurável.

Faça o download do Relatório de Recuperação Mínima Viável da GigaOm para explorar como você pode elevar seu nível de preparação.

Avaliação da viabilidade Cyber Recovery

Entender a teoria da Recovery cibernética é uma coisa. Saber o quanto sua organização está realmente preparada para a Recovery? Isso é outra. A Autoavaliação de Viabilidade Mínima da Commvault ajuda você a preencher essa lacuna.

Em apenas alguns minutos, ele avalia suas capacidades atuais de recuperação, destaca possíveis vulnerabilidades e compara sua preparação com as melhores práticas do setor. O resultado é um relatório personalizado que mostra sua situação atual e quais medidas devem ser tomadas para avançar em direção ao MVR, ajudando sua empresa a se recuperar mais rapidamente, com maior confiança e resiliência mensurável.

Faça a avaliação.

Workshop sobre resiliência cibernética

Este workshop interativo, oferecido em cidades de todo o mundo, orienta os participantes no processo de criação de um plano robusto de recuperação cibernética. Utilizando cenários reais, o workshop ajuda as organizações a desenvolver estratégias para resistir e se recuperar de ataques cibernéticos.

Inscreva-se em um workshop.

Não espere para agir

Se você esperar que um ataque cibernético exponha suas vulnerabilidades, pode ser tarde demais. Ao adotar uma abordagem proativa para a preparação para a recuperação cibernética, você pode ajudar a minimizar o impacto de um ataque, evitar paralisações dispendiosas e dar suporte à continuidade dos negócios.

Cyber Readiness não se resume apenas à tecnologia; trata-se de ter a mentalidade certa, as habilidades certas e a determinação inabalável de proteger sua organização. Trata-se também de testar rigorosamente seus planos de Recovery para validar se eles funcionam quando você mais precisa deles. Aproveite os recursos e a expertise da Commvault para ajudar a avaliar sua situação atual, desenvolver um plano abrangente e construir uma organização verdadeiramente resiliente.

Porque, no final das contas, resiliência não é sorte. É preparação comprovada.

Chris DiRado é tecnólogo principal, Experiência de Produto, na Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • A oferta de salas de dados da Commvault transforma os dados de backup em ativos confiáveis e prontos para IA, ao mesmo tempo que ajuda a manter a governança e a conformidade.
  • A oferta une a proteção de dados e a ativação da IA sem criar novos riscos de segurança ou exigir outra platform.
  • Ele se integra a ecossistemas de IA existentes, como Microsoft Azure e Snowflake, usando padrões abertos, como Apache Parquet e Iceberg.
  • A governança integrada ajuda a permitir a curadoria, classificação e compartilhamento seguros de dados em uma arquitetura de confiança zero.
  • Ao ativar dados históricos, as organizações podem ajudar a acelerar a inovação em IA, análises e fluxos de trabalho de conformidade com segurança.

A inovação em IA depende de dados – mas não de quaisquer dados. Depende de dados confiáveis, governados e acessíveis. No entanto, para a maioria das empresas, os dados que poderiam alimentar a IA estão enterrados em backups, espalhados por diversos ambientes e sujeitos a restrições de conformidade. É aí que entra a oferta Data Rooms da Commvault.

Acelerando a IA com segurança

A oferta de Data Rooms da Commvault transforma os dados de backup – um dos conjuntos de dados mais completos e confiáveis que uma organização possui – em ativos prontos para IA. Essa nova oferta ajuda as empresas a conectar seus dados com segurança a plataformas de IA e análise, sem criar novos riscos ou complexidade.

Ao contrário de outras abordagens que incorporam modelos de IA em ambientes de backup, ampliando a superfície de ataque e a exposição à conformidade, a Commvault faz o contrário. Incorporamos dados controlados por políticas e regulamentados aos ecossistemas de IA que os clientes já utilizam, preservando sua liberdade de escolha e evitando a dependência de um único fornecedor.

A oferta Data Rooms não é mais platform de IA. É a ponte entre a proteção e a ativação de dados, projetada para tornar seus investimentos existentes em IA mais rápidos e seguros. Isso é feito através da criação de “salas” controladas por políticas e regulamentadas dentro Cloud Commvault Cloud espaços onde os dados podem ser classificados, organizados e compartilhados com segurança com ferramentas de IA e análise, sem sair do limite de proteção.

Ouvindo os clientes: chega de Platform

Ouvimos os clientes de forma clara e inequívoca: você não precisa de outra platform de IA. Você precisa de uma maneira segura e simples de usar os dados que já protege – em todas as ferramentas e ecossistemas de IA que já escolheu.

É por isso que a Commvault criou Data Rooms para integração com parceiros como Microsoft Azure e Snowflake, utilizando formatos de padrão aberto, como Apache Parquet e Iceberg. Isso ajuda você a manter seus dados portáteis, em conformidade com as políticas e prontos para ativação, independentemente de onde sua estratégia de IA o levar.

Transformando a proteção de dados em ativação de dados

Com as salas de dados, os usuários autorizados podem descobrir, classificar e preparar dados diretamente de repositórios de backup – em cloud locais e cloud . A governança integrada ajuda a manter o controle, permitindo que apenas conjuntos de dados aprovados sejam compartilhados, com classificação automatizada, marcação de sensibilidade, redação e trilhas de auditoria aplicadas em todas as etapas do processo.

As salas de dados atuam como um espaço de trabalho controlado por políticas dentro Cloud Commvault Cloud onde os dados podem ser organizados com segurança e disponibilizados para ferramentas de IA ou análise sem sair do limite de proteção. Esse design controlado fornece uma ponte segura entre os dados de backup e os fluxos de trabalho de ativação, ajudando as organizações a liberar suas informações para inovação, mantendo total conformidade e controle. O Data Rooms pode ajudar você a:

  • Acelere os insights: encontre e exporte rapidamente dados históricos em formatos compatíveis com IA para treinar modelos ou potencializar análises.
  • Simplifique as operações: elimine pipelines ETL frágeis com descoberta e curadoria automatizadas de dados.
  • Mantenha a conformidade: preserve a governança com controles baseados em políticas e rastreabilidade, desde o backup até a ativação.

A confiança como base para uma IA responsável

Na pressa para adotar a IA, a confiança muitas vezes se torna um dano colateral. De acordo com um estudo recente, cerca de três quartos dos líderes de TI pesquisados afirmaram que o uso da IA poderia tornar suas organizações mais vulneráveis a ataques cibernéticos. É por isso que a Commvault criou salas de dados dentro da arquitetura zero trust CloudCommvault Cloud, completa com criptografia, RBAC e conformidade pronta para auditoria.

Ao combinar proteção de dados, governança e ativação em uma única platform, a Commvault permite que as empresas acelerem a inovação em IA sem comprometer a segurança, a conformidade ou o controle.

Acelere a inovação sem aumentar os riscos

A oferta de salas de dados da Commvault ajuda as organizações a avançar mais rapidamente, tornando os dados acessíveis de forma segura às ferramentas que impulsionam seus negócios – desde o treinamento de modelos de IA até análises, eDiscovery e automação de conformidade. Porque quando os dados de backup se tornam dados utilizáveis, as empresas desbloqueiam anos de inteligência histórica e contexto que a maioria dos modelos de IA simplesmente não possui.

Como disse Pranay Ahlawat, diretor de tecnologia e IA da Commvault: “As organizações estão começando a perceber que seus dados históricos são mais do que apenas um seguro – são um ativo estratégico poderoso e inexplorado. Com as salas de dados da Commvault, as empresas podem exportar com confiança seus dados secundários e aproveitá-los com a platform de IA platform sua escolha para desbloquear novas oportunidades de inteligência, inovação e crescimento dos negócios.”

Por que isso é importante agora

A oferta de salas de dados da Commvault redefine o que é possível para as empresas que desejam inovar de forma responsável. Elas permitem passar da proteção de dados para a ativação de dados – com segurança, flexibilidade e em escala.

Resumindo: a Commvault não está criando outra platform de IA. Estamos construindo a base que permite que todas platform de IA platform melhor — porque quando os dados estão protegidos, confiáveis e prontos para serem ativados, a inovação acontece mais rapidamente.

Perguntas frequentes

P: O que é que a Commvault oferece em termos de salas de dados? R: O Commvault Data Rooms é um novo recurso do Commvault Cloud ajuda as empresas a descobrir, classificar e ativar com segurança dados de backup para IA e análise. Ele une proteção de dados e inteligência de dados, oferecendo às organizações acesso autônomo e controlado a ativos de dados confiáveis para análise e inovação.


P: Em que medida as salas de dados diferem de outras soluções de dados de IA?

R: A maioria das ferramentas de preparação de dados para IA funciona apenas com dados ativos ou de produção, o que gera desafios de conformidade e custo. O Data Rooms opera a partir de dados de backup – dados que já estão protegidos e regulamentados –, proporcionando um equilíbrio único entre acessibilidade, conformidade e confiança. Ele está integrado ao ambiente controlado por políticas do Commvault Cloud, portanto, faz parte de uma plataforma unificada de resiliência cibernética.


P: Quais são os benefícios que as organizações obtêm com o uso de salas de dados? R: As organizações podem ajudar a acelerar os insights de IA e análise, simplificar as operações de dados reduzindo a complexidade do ETL e manter a conformidade por meio de processos automatizados de classificação, marcação e auditoria.


P: Como as salas de dados apoiam a segurança e a conformidade dos dados? R: O Data Rooms opera dentro da arquitetura zero-trust CloudCommvault Cloud, aplicando automaticamente controles de classificação, redação e auditoria. Ele ajuda a manter a privacidade, a rastreabilidade e a conformidade dos dados ao longo de todo o ciclo de vida dos dados, alinhando-se aos padrões internos e regulatórios de governança.


P: Que tipos de plataformas de IA ou análise podem se conectar às salas de dados? R: O Data Rooms integra-se com os principais parceiros cloud IA, como Microsoft Azure e Snowflake, suportando formatos de dados de padrão aberto, como Apache Parquet e Iceberg, para máxima flexibilidade e portabilidade.


P: Por que essa oferta é importante para as empresas atualmente? R: À medida que as organizações aceleram a adoção da IA, as salas de dados permitem que elas revelem de forma responsável o valor dos dados históricos protegidos, impulsionando a inovação e, ao mesmo tempo, mantendo a confiança, a conformidade e o controle. Vir Choksi é gerente principal de marketing de produtos da Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Resiliência conversacional: a nova maneira de gerenciar e proteger os dados corporativos

A resiliência conversacional é um recurso do Commvault Cloud que permite gerenciar e proteger dados por meio da linguagem natural.

Atualizado em maio de 2026

Explore recursos relacionados

Folha de dados

IA no Commvault Cloud

Da automação e do aprendizado de máquina à IA avançada, saiba como a Metallic AI ajuda a trazer maior desempenho e eficiência a todos os aspectos da Commvault Cloud Platform.
Leia a ficha técnica sobre IA na Commvault Cloud
Livro branco

Promovendo um futuro seguro para a IA

Saiba como a Commvault ajuda as organizações a avançarem com a IA, ao mesmo tempo em que protege os dados mais importantes.
Leia o artigo técnico sobre “Criando um futuro seguro para a IA”

Temos o orgulho de anunciar que a Commvault foi nomeada Líder de Mercado em Resiliência Cibernética no prêmio 2025 Top InfoSec Innovator Awards, concedido pela revista Cyber Defense Magazine.

“A Commvault incorpora três características principais que nós, jurados, procuramos em potenciais vencedores: compreender hoje as ameaças de amanhã; fornecer uma solução econômica; e inovar de maneiras inesperadas que podem ajudar a mitigar os riscos cibernéticos e estar um passo à frente da próxima violação”, afirmou Gary S. Miliefsky, editor da revista.

Este reconhecimento celebra as organizações que estão inovando de maneiras inesperadas e eficazes, fornecendo soluções de segurança cibernética econômicas e de ponta que ajudam as empresas a mitigar riscos e ficar um passo à frente das ameaças em constante evolução.

Fortalecendo a resiliência cibernética para o mundo real

À medida que as ameaças cibernéticas se tornam mais complexas e persistentes, as organizações precisam de soluções que vão além da prevenção – elas precisam da capacidade de recuperar rapidamente suas aplicações mínimas viáveis e continuar operando com confiança. O portfólio de resiliência cibernética líder do setor da Commvault, Commvault® Cloud, ajuda os clientes a fazer exatamente isso.

Ao unificar proteção avançada de dados, detecção de ameaças e autonomous recovery , a Commvault permite que as empresas antecipem, resistam e se recuperem de ataques, capacitando-as a proteger sua continuidade de negócios e reputação em um cenário dinâmico de ameaças.

Um compromisso com a inovação contínua

“Este prêmio ressalta a liderança da Commvault em ajudar as organizações a se prepararem e responderem aos desafios cibernéticos de hoje e de amanhã”, disse Bill O’Connell, diretor de segurança da Commvault. “Nossa missão é capacitar os clientes com soluções inteligentes e integradas que tornam a resiliência cibernética alcançável e mensurável – para que eles possam se concentrar em impulsionar seus negócios, em vez de apagar incêndios.”

Olhando para o futuro

À medida que as ameaças continuam a evoluir, a Commvault mantém seu compromisso em oferecer resiliência cibernética de última geração por meio de inteligência, automação e confiança. Esse reconhecimento reflete nossa dedicação contínua em ajudar os clientes a superar, resistir e superar até mesmo as ameaças cibernéticas mais sofisticadas.

Saiba mais sobre como a Commvault ajuda as organizações a desenvolver resiliência contra ransomware e ataques cibernéticos participando do nosso próximo SHIFT NYC ou SHIFT Virtual. Thomas Bryant é diretor sênior de marketing de produtos da Commvault.

Blogs relacionados

More related posts


Cyber Resilience

Read more about Cyber Resilience

O ransomware evoluiu novamente. Está mais rápido, mais inteligente e mais direcionado do que nunca. O que antes era um incômodo de criptografia de dados tornou-se um mecanismo de interrupção total dos negócios, impulsionado por IA, automação e uma economia profissionalizada do crime cibernético.

Em 2026, o ransomware não se limitará apenas a bloquear arquivos. Trata-se de identidades roubadas, cadeias de suprimentos comprometidas e paralisação operacional que pode se espalhar em questão de minutos.

“A IA agênica pode raciocinar, planejar e agir de forma autônoma, adaptando ataques em tempo real e aprendendo com os defensores mais rapidamente do que eles conseguem responder”, escreveu Govind Rangasamy, chefe de Soluções de Recuperação e vice-presidente de Marketing de Portfólio da Commvault, em seu livro The Cyber Resilience Reckoning.

Em testes controlados citados no livro, o ransomware impulsionado por IA conseguiu a exfiltração total de dados 100 vezes mais rápido do que invasores humanos. Isso representa uma mudança fundamental que exige defesas igualmente inteligentes.

Para os CISOs e líderes de TI, 2026 será o ano em que a resiliência substituirá a prevenção como a verdadeira medida de preparação.

Tendência 1: O ransomware com IA agênica assume a liderança

Os agentes maliciosos estão agora implantando IA agênica, ou sistemas autodirigidos que planejam e executam campanhas de ponta a ponta. Ao contrário das ferramentas tradicionais que seguem scripts, esses agentes de IA podem se ajustar às defesas da rede, alterar cargas durante um ataque e aprender com as respostas de detecção.

Essa capacidade pode tornar obsoletos os manuais tradicionais. Os defensores devem combinar ataques à velocidade das máquinas com detecção assistida por IA, análise comportamental e testes de reconstrução automatizados que validam continuamente a integridade da recuperação.

Tendência 2: A confiança na identidade torna-se o novo perímetro

Após anos de foco na segurança “centrada na identidade”, 2026 marca uma nova etapa. A confiança na identidade, e não apenas o controle de acesso, definirá a resiliência cibernética.

Os invasores estão explorando tokens roubados, chaves de API e permissões mal configuradas para se movimentar por ambientes híbridos sem acionar alertas. O desafio não é mais verificar quem é alguém. Trata-se de saber se essa identidade ainda é confiável após ter sido comprometida.

Como escreve Rangasamy, “Resiliência não significa evitar o fracasso. Significa recuperar-se dele.”

A verificação contínua e a reconstrução limpa e verificável da infraestrutura de identidade ajudam a restaurar a confiança mais rapidamente do que os invasores conseguem explorá-la.

Tendência 3: Aceleração SaaS da cadeia de suprimentos e SaaS

Os grupos de ransomware estão cada vez mais visando SaaS de terceiros e SaaS , onde uma única violação pode afetar centenas de organizações. As plataformas RaaS agora automatizam o reconhecimento das relações com fornecedores, expondo credenciais compartilhadas, pipelines de CI/CD e links de API.

Espere que as regulamentações de 2026 exijam comprovação da resiliência dos fornecedores. Isso significa não apenas relatórios SOC 2, mas também comprovação da capacidade de reconstrução em todas as dependências.

Tendência 4: O ransomware como serviço chega às empresas

O que antes se assemelhava a um mercado de hackers agora funciona como uma franquia de software. Os operadores de RaaS oferecem preços diferenciados, suporte técnico e personalização aos afiliados.

Essa industrialização do crime cibernético significa que mesmo agentes pouco qualificados podem alugar kits de ransomware aprimorados por IA. As organizações devem tratar o RaaS como um verdadeiro concorrente do setor, que inova mais rapidamente do que a maioria dos defensores corporativos.

Tendência 5: Aumento da extorsão de dados e chantagem com deepfakes

Os ataques baseados apenas em criptografia estão se tornando menos comuns. Agora, os invasores combinam roubo de dados, deepfakes gerados por IA e comunicações sintéticas para coagir pagamentos ou prejudicar reputações. Essa nova onda de ransomware psicológico transforma a própria confiança em arma, não apenas a tecnologia.

Tendência 6: A resiliência torna-se o indicador que importa

As empresas líderes estão mudando o foco da defesa para a resiliência comprovada.
Rangasamy define a verdadeira resiliência cibernética como “reconstruir a confiança” – a capacidade comprovada de restaurar aplicativos críticos para os negócios em questão de horas.

A velocidade por si só não é mais suficiente. A Recovery deve ser limpa, não apenas rápida.
O white paper da Commvault, “Redefinindo a Recovery Cibernética: Apresentando o Tempo Médio para uma Recovery Limpa” (Redefining Cyber Recovery: Introducing Mean Time to Clean Recovery), apresenta o MTCR como um novo parâmetro de referência para o sucesso da Recovery.

O MTCR mede a rapidez com que uma organização pode restaurar serviços críticos usando dados limpos verificados, fechando o que a Commvault chama de lacuna de resiliência cibernética. Ele vai além dos objetivos tradicionais de tempo de recuperação e ponto de recuperação para se concentrar na confiança, validação e integridade dos dados — os fatores que determinam se a recuperação realmente funciona.

Os principais pilares da resiliência agora incluem:

  • Backups imutáveis e isolados, validados regularmente.
  • Reconstruções automatizadas e orientadas por políticas de pilhas de aplicativos inteiras.
  • Testes contínuos de caos para expor pontos fracos antes que os invasores o façam.
  • Medição e relatório do MTCR.
  • Visibilidade unificada de dados, identidade e infraestrutura.

Tendência 7: Seguro cibernético e regulamentação tornam os requisitos mais rigorosos

Governos e seguradoras buscam cada vez mais comprovação de Recovery validada e capacidades de reconstrução testadas. Organizações que conseguem demonstrar Cleanroom Recovery e integridade de dados verificada obtêm aprovações mais rápidas de sinistros e uma posição regulatória mais sólida. A comprovação de resiliência está se tornando rapidamente tão essencial quanto as auditorias financeiras.

O resultado final

O ransomware amadureceu e se tornou um setor orientado por dados e acelerado pela IA. A sobrevivência agora depende menos de impedir todos os ataques e mais de se recuperar mais rápido do que o invasor consegue se adaptar. Sua postura de resiliência — medida em horas, não em dias — é agora uma vantagem competitiva.

Como conclui Rangasamy, “As organizações que adotarem a função Reconstruir hoje serão aquelas que não apenas sobreviverão aos ataques de amanhã, mas sairão mais fortes deles”.

Saiba mais

Este blog baseia-se em insights do The Cyber Resilience Reckoning (O’Reilly Media, 2025), escrito por Govind Rangasamy, diretor de soluções de recuperação e vice-presidente de marketing de portfólio da Commvault, e do white paper da Commvault Redefining Cyber Recovery: Introducing Mean Time to Clean Recovery. Para obter mais perspectivas sobre IA agênica, recuperação cibernética e métricas de resiliência, visite o Readiverse.


Katherine Demacopoulous é diretora sênior de Estratégia e Programas de Conteúdo Global da Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A Commvault tem o orgulho de anunciar nossa nova designação como Parceiro Autorizado de Envio de CPE da ISC2, reconhecendo nosso compromisso com o avanço do conhecimento em segurança cibernética e o desenvolvimento profissional.

Como entidade autorizada, a Commvault agora pode reportar créditos de Educação Profissional Contínua (CPE) diretamente ao ISC2 para participantes que frequentam programas e eventos de aprendizagem qualificados da Commvault. Isso significa que profissionais com certificações como CISSP®, CCSP® e SSCP® podem automaticamente ganhar e acompanhar créditos CPE por meio de eventos da Commvault , sem a necessidade de envio manual.

Capacitando a comunidade de segurança cibernética

Por meio dessa parceria, a Commvault se junta a um seleto grupo de organizações autorizadas a fornecer conteúdo educacional alinhado com os domínios da ISC2, incluindo:

  • Segurança e gestão de riscos
  • Segurança Cloud na rede
  • Resposta a incidentes e análise forense
  • Gerenciamento de identidade e acesso

Os participantes dos webinars, workshops, eventos e cursos de treinamento da Commvault se beneficiarão de relatórios de crédito automáticos e de um processo simplificado para manter suas certificações.

Uma missão compartilhada para a resiliência cibernética

Esta parceria reforça o compromisso da Commvault em capacitar os profissionais de segurança e TI com as habilidades e conhecimentos necessários para ajudar a proteger e recuperar dados em ambientes híbridos complexos. Suzanne Klausner é diretora de Estratégia de Capacitação do Cliente na Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

À medida que as organizações adotam a IA generativa para automatizar decisões, melhorar a prestação de serviços e otimizar o gerenciamento de dados, elas também estão enfrentando um novo tipo de ameaças cibernéticas que exploram a inteligência desses sistemas. Uma das ameaças mais preocupantes é o ataque de injeção de prompt, que usa a própria linguagem para manipular o comportamento da IA e comprometer a confiança.

Quando a inteligência se torna uma superfície de ataque

Um ataque de injeção de prompt manipula as instruções que um sistema de IA recebe. Ele convence o sistema a agir contra sua intenção original, incorporando comandos ocultos ou enganosos em prompts, documentos ou até mesmo nos dados externos que a IA processa. Essa forma de ataque é particularmente perigosa porque não depende de exploits de código tradicionais. Em vez disso, ela usa palavras para corromper os resultados.

Imagine uma ferramenta de IA generativa em um ambiente de atendimento ao cliente sendo induzida a revelar dados confidenciais ou alterar fluxos de trabalho. Em outro caso, um invasor pode ocultar instruções maliciosas em um documento de fornecedor, fazendo com que um sistema habilitado para IA redirecione remessas ou altere faturas. Esses cenários mostram como a interface de linguagem dos sistemas de IA se tornou uma nova e, muitas vezes, negligenciada superfície de ataque.

Setores como saúde, finanças e manufatura já estão observando exemplos dessas táticas. Instruções ocultas em dados, e-mails ou formulários podem silenciosamente contornar protocolos de segurança. O resultado não é apenas a exposição de dados, mas também a interrupção operacional.

A interseção entre a vulnerabilidade da IA e a resiliência cibernética

As equipes de segurança cibernética passaram décadas fortalecendo redes, criptografando dados e implantando defesas em camadas. A IA apresenta um desafio diferente. Esses sistemas não apenas armazenam informações, mas também as interpretam. Quando um modelo de IA é comprometido, o dano vai além da perda de dados. Isso pode afetar a precisão e a confiabilidade de decisões automatizadas que influenciam processos de negócios inteiros.

É por isso que a resiliência cibernética se tornou essencial. A verdadeira resiliência não se resume apenas a bloquear ataques, mas também a ser capaz de resistir a eles e se recuperar. Para a IA, resiliência significa detectar manipulações antecipadamente, isolar os sistemas afetados e restaurar o funcionamento normal antes que danos significativos ocorram.

A abordagem da Commvault à resiliência cibernética consiste em ajudar as organizações a se prepararem para essa realidade. Ao combinar proteção de dados, detecção de ameaças e recuperação orquestrada, as organizações podem manter a integridade dos dados e a continuidade dos negócios, mesmo quando os sistemas de IA são alvo de ataques. O objetivo da Commvault é fornecer às organizações as ferramentas necessárias para tornar os dados não apenas seguros, mas também comprovadamente confiáveis e recuperáveis.

Reconhecendo os sinais de injeção imediata

O primeiro passo para desenvolver resiliência é reconhecer quando uma injeção imediata pode estar ocorrendo. Os sinais de alerta comuns incluem:

  • Instruções de substituição: avisos que incluem frases como “ignore as instruções anteriores” ou “revele dados ocultos”.
  • Mudança de contexto: mudanças repentinas de assunto que afastam o sistema de IA do seu objetivo pretendido.
  • Texto codificado ou multilíngue: caracteres ocultos, esquemas de codificação ou comandos em idiomas estrangeiros projetados para evitar a detecção.
  • Táticas de engenharia social: Informações que parecem vir de uma figura de autoridade ou administrador de sistema.

As organizações devem monitorar o comportamento da IA ao longo do tempo, estabelecendo uma linha de base para o que é considerado “normal”. Desvios das respostas esperadas podem revelar tentativas de manipulação antes que causem danos.

Defesa em profundidade: aplicando princípios de confiança zero à IA

Proteger os sistemas de IA requer a mesma mentalidade em camadas que se provou eficaz na segurança cibernética em geral. Os princípios de confiança zero também podem ser aplicados aqui, mas com ênfase adicional no controle de entrada e saída.

  1. Valide entradas e saídas. Limpe as solicitações antes que elas sejam processadas e revise as respostas geradas pela IA para verificar se há instruções ou divulgações inesperadas.
  2. Segmente os ambientes de IA. Separe os sistemas que processam informações confidenciais daqueles que interagem com fontes de dados não confiáveis.
  3. Limitar permissões. Utilize controles de acesso baseados em funções para que, mesmo que um modelo seja enganado, ele não possa acessar ou modificar sistemas críticos.
  4. Monitore continuamente o comportamento. Acompanhe as respostas da IA ao longo do tempo para detectar padrões que diferem das normas esperadas.

A tecnologia ThreatWise da Commvault pode ser incorporada como parte da proteção em camadas de uma organização. Ela detecta atividades incomuns em pipelines de dados de IA e sinaliza comportamentos que podem indicar uma tentativa de injeção. Quando combinada com outras ofertas da Commvault, como Cloud Commvault Cloud, as organizações podem integrar a detecção de alerta precoce com recuperação rápida e visibilidade unificada em ambientes híbridos.

Segurança da IA e o elemento humano

A tecnologia por si só não pode resolver esse problema. Muitas tentativas de injeção de prompts são bem-sucedidas por meio de engenharia social, e não por meio de explorações técnicas. Elas dependem da confiança humana. Os funcionários que utilizam ferramentas de IA generativa devem compreender que cada prompt, arquivo ou link pode se tornar um vetor de ataque em potencial. Treinamentos regulares e exercícios simulados de ataque podem fortalecer a conscientização. Quando os usuários sabem como são as entradas suspeitas, eles se tornam uma camada ativa de defesa, em vez de um ponto fraco na cadeia.

Construindo uma IA confiável por meio de práticas de dados resilientes

A IA pode ser vista como uma extensão dos sistemas de dados corporativos, e não como um domínio separado, e a Commvault pode ajudar os clientes a entender como proteger sua IA. Proteger a IA começa com a proteção dos dados a partir dos quais ela aprende e dos resultados que ela produz. Isso significa manter conjuntos de dados, modelos e metadados intactos, auditáveis e recuperáveis.

A resiliência deve ser incorporada ao sistema desde o início. Seja a ameaça um ransomware, uso indevido por parte de funcionários ou uma injeção sofisticada, o objetivo permanece o mesmo: preservar a integridade dos dados e a disponibilidade operacional. A IA está transformando a forma como as organizações lidam com as informações, mas os fundamentos da segurança cibernética continuam válidos. A proteção de dados, o monitoramento contínuo e a recuperação rápida continuam sendo os pilares da resiliência em um mundo cada vez mais inteligente.

Considerações finais

Os ataques de injeção imediata são um lembrete de que inovação e risco evoluem juntos. À medida que as empresas aceleram o uso da IA, elas também precisam evoluir suas defesas. Ao incorporar a resiliência cibernética em todas as camadas das operações suportadas por IA, as organizações podem adotar novas tecnologias com confiança, sabendo que seus dados e decisões permanecem seguros e confiáveis. Chris DiRado é tecnólogo principal, Experiência de Produto, na Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Todos os anos, no dia 24 de outubro, o mundo faz uma pausa para o Dia Internacional da Ação Climática, lembrando-nos de que proteger o planeta não é mais uma escolha, mas uma responsabilidade compartilhada. A mudança climática não está por vir — ela já está aqui. E a forma como reagirmos hoje definirá o futuro de nossas comunidades, de nossas empresas e do nosso planeta.

Na Commvault, resiliência é o que fazemos – não apenas para os dados, mas para o mundo que todos compartilhamos. Sustentabilidade: o cerne da resiliência Nossa missão de proteger os dados anda de mãos dadas com nosso compromisso de proteger o meio ambiente. No ano fiscal de 2025, fizemos progressos significativos em direção às nossas metas de resiliência climática:

  • As emissões de escopo 2 diminuíram mais de 13%, impulsionadas pelo uso mais inteligente de energia e operações eficientes do centro de dados.
  • A intensidade das emissões caiu de 12,7 para 9,6 toneladas métricas de CO₂e por milhão de dólares de receita, mostrando que o crescimento e a sustentabilidade podem avançar juntos.
  • Nossa sede com certificação LEED continua a liderar com integração de energia renovável, sistemas eficientes em termos de consumo de água e programas de reciclagem robustos.

Em tudo, desde a forma como fornecemos energia aos nossos escritórios até como projetamos nossa tecnologia, consideramos a sustentabilidade um fator essencial para a continuidade dos negócios.

Dados que trabalham pelo planeta A mesma inovação que impulsiona a resiliência cibernética da Commvault está ajudando a promover a resiliência climática. Ao otimizar o armazenamento de dados, reduzir redundâncias e melhorar a eficiência da carga de trabalho, nossas cloud permitem que os clientes usem menos energia e alcancem suas próprias metas de sustentabilidade. Menos desperdício. Menor uso de energia. Mais resiliência. Porque quando os dados funcionam de forma mais inteligente, o planeta respira mais facilmente.

Ação coletiva, progresso compartilhado Sabemos que a ação climática não é uma missão individual. É por isso que a Commvault colabora com parceiros que compartilham nossos valores ambientais e participa de iniciativas comunitárias como o Net Zero Institute para ajudar a acelerar a transição para uma economia de baixo carbono. Também alinhamos nossa governança climática com a Força-Tarefa sobre Divulgações Financeiras Relacionadas ao Clima (TCFD), promovendo a responsabilidade de cima para baixo.

Da Conscientização à Ação O caminho para um futuro sustentável começa com pequenas escolhas intencionais, como desligar uma luz, otimizar um servidor, repensar o trajeto para o trabalho. Cada decisão é importante. Neste Dia Internacional de Ação Climática, vamos todos dar um passo em direção ao progresso. Porque a resiliência — seja em dados, negócios ou meio ambiente — é construída em conjunto. Aakanksha Kashyap é especialista em ESG na Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pontos principais

  • Apenas 250 amostras contaminadas podem comprometer um grande modelo de IA, transformando seu data lake em uma superfície de ataque privilegiada.
  • Amostras contaminadas podem implantar backdoors que persistem mesmo após o retreinamento ou o ajuste fino.
  • Uma defesa prática centra-se em “proteger, detectar, reverter”, tratando a proteção de dados como elemento central da integridade da IA.
  • Backups, conjuntos de dados versionados e restaurações detalhadas permitem uma recuperação rápida para um estado limpo e confiável.
  • A Commvault + Satori adicionam descoberta de dados, controle de acesso em tempo real, monitoramento de atividades LLM e política unificada com reversão para fortalecer a resiliência da IA.

Tenho pensado muito sobre a última pesquisa da Anthropic – e é preocupante. Ela descobriu que apenas 250 amostras contaminadas podem comprometer um modelo de IA massivo. 👉 [Leia você mesmo a pesquisa.] É isso mesmo – algumas centenas de arquivos corrompidos podem anular meses de treinamento e bilhões de parâmetros. Não milhares. Não milhões. Apenas centenas.

Para quem desenvolve ou gerencia IA, isso muda tudo. Seu data lake de IA se tornou sua principal superfície de ataque — e se você não pode confiar em seus dados, não pode confiar em seus modelos.

💣 Pequenas amostras, grandes consequências

A Anthropic demonstrou que:

  • Algumas amostras contaminadas podem implantar backdoors ocultas.
  • Essas vulnerabilidades podem persistir mesmo após o retreinamento e o ajuste fino.
  • Os invasores não precisam inundar seu sistema – eles só precisam de um ponto de apoio.

A integridade da IA não é apenas um problema de modelo – é um problema de proteção de dados.

🧩 A defesa prática: Proteger. Detectar. Reverter.

Na Commvault, vemos organizações correndo para construir pipelines de IA sem garantir totalmente a segurança da base. Quando os dados são comprometidos, sua melhor defesa é a capacidade de reverter para um estado limpo e confiável. É por isso que os backups, conjuntos de dados versionados e restaurações detalhadas estão se tornando tão essenciais para a IA quanto GPUs e pesos de modelos. A Commvault pode ajudá-lo a:

  • Capture instantâneos imutáveis do seu data lake.
  • Restaure para uma versão conhecida como boa.
  • Verifique a linhagem, a proveniência e o histórico de alterações.
  • Proteja os backups contra adulteração (por meio de armazenamento WORM).

Porque, quando se trata de IA, proteção não significa apenas evitar falhas, mas também ser capaz de se recuperar de forma rápida e limpa quando elas ocorrem.

🔐 O poder do Satori: dados de IA mais inteligentes e seguros

Com a Satori agora parte da Commvault, oferecemos recursos mais amplos de segurança de dados e governança de IA que podem ajudá-lo a:

  • Detecte automaticamente dados confidenciais em nuvens, armazéns e lagos.
  • Controle o acesso em tempo real – quem vê o quê, quando e como.
  • Monitore a atividade de IA e LLM para detectar anomalias antecipadamente.
  • Unifique políticas e reversões – restaurando dados e garantindo a conformidade a partir de um único local.

Juntas, a Commvault e a Satori fornecem recursos de base de dados resilientes e inteligentes que ajudam a detectar, proteger e recuperar-se das ameaças de dados de IA em constante evolução.

🚀 O futuro da resiliência da IA

É exatamente isso que discutiremos no Commvault Shift | Virtual – como proteger, salvaguardar e recuperar os dados que impulsionam a IA. Junte-se a nós para ouvir os líderes do setor falarem sobre a criação de sistemas de IA confiáveis e resilientes, capazes de resistir à corrupção de dados, ameaças cibernéticas e erros humanos.

👉 Inscreva-se aqui: commvault.com/shift-virtual Proteja sua IA. Proteja seus dados. Construa um futuro mais resiliente.

Perguntas frequentes

P: O que “250 arquivos corrompidos” realmente significa para meus modelos? R: O blog cita a descoberta da Anthropic de que apenas algumas centenas de amostras corrompidas podem comprometer significativamente um modelo massivo – sem necessidade de inundação. Ele destaca que os invasores precisam apenas de um pequeno ponto de apoio para degradar o comportamento ou implantar gatilhos. P: Por que o retreinamento pode falhar em remover a contaminação?
R: Alguns backdoors sobrevivem ao retreinamento padrão e ao ajuste fino porque o sinal malicioso é sutil e reforçado por um conjunto de dados mais amplo. O resultado é um modelo que se comporta normalmente até que um gatilho oculto apareça. P: Quais defesas imediatas devemos priorizar? R: Adote uma estratégia de “proteger, detectar, reverter”: proteja seu pipeline de dados, monitore anomalias e mantenha a capacidade de reverter para um estado conhecido como seguro. Trate a proteção de dados como algo fundamental – no mesmo nível que os pesos do modelo e as GPUs. P: Como os backups e os conjuntos de dados versionados ajudam na prática? R: Instantâneos imutáveis, histórico de versões e restaurações detalhadas permitem recuperar rapidamente dados limpos, verificar a linhagem e a proveniência e continuar as operações sem comprometer a integridade dos dados.

P: Que valor adicional a Satori traz com a Commvault? R: A Satori expande os recursos com a descoberta automática de dados confidenciais em nuvens e lagos, controle de acesso em tempo real, monitoramento de atividades LLM para detecção precoce de anomalias e política unificada, além de reversão para dar suporte à conformidade e recuperação.

P: A segurança do modelo não é suficiente sem proteção de dados? R: Controles centrados no modelo são necessários, mas incompletos. O post argumenta que a integridade da IA é tanto um problema de proteção de dados quanto um problema de modelo; sem dados confiáveis, mesmo modelos bem protegidos podem ser subvertidos. Thomas Bryant é diretor sênior de marketing de produtos da Commvault.

Blogs relacionados:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A segunda edição do relatório The State of Data Readiness in Asia (O estado da preparação de dados na Ásia), um relatório abrangente da Tech Research Asia encomendado pela Commvault, oferece uma visão clara dos desafios e realidades enfrentados pelas organizações em todo o continente.

Com base em uma pesquisa realizada com 1.218 empresas na Indonésia, Hong Kong, Coreia, Malásia, Filipinas, Cingapura, Tailândia e Vietnã, o relatório revela tendências críticas em crescimento de dados, pressões regulatórias, adoção de IA e resiliência cibernética. Aqui estão alguns dos principais destaques que exigem a atenção dos líderes empresariais e de TI:

Crescimento sem precedentes dos dados e complexidade da infraestrutura

Os conjuntos de dados estão se expandindo a um ritmo acelerado.

  • A organização média na Ásia viu seus dados crescerem 40% nos últimos 12 meses, um aumento significativo em relação aos 31% registrados no ano anterior.
  • Essa explosão de dados, dos quais 66% são não estruturados, reside em ambientes cada vez mais complexos.
  • A maioria das empresas (63%) opera atualmente em cloud cloud cloud híbrida, criando um ecossistema extenso e interdependente que é difícil de gerenciar e proteger.
  • Essa complexidade está causando prejuízos, com 38% das organizações admitindo que não confiam em sua capacidade de restaurar as operações comerciais após uma violação.

 

O paradoxo da IA: alta adoção apesar do alto risco

A IA está sendo adotada com entusiasmo, com 74% das organizações asiáticas atualmente utilizando soluções de IA voltadas para os negócios. No entanto, há uma visão clara dos riscos envolvidos.

  • Essa complexidade está causando prejuízos, com 38% das organizações admitindo que não confiam em sua capacidade de restaurar as operações comerciais após uma violação.
  • Surpreendentes 73% dessas organizações acreditam que a implantação da IA aumenta a probabilidade de uma violação da segurança cibernética.
  • Apesar dessa conscientização, a devida diligência está ficando para trás. Um preocupante 58% das organizações não realizou auditorias de segurança completas em suas ferramentas de IA antes da implantação, e menos da metade (46%) possui políticas abrangentes para proteger os dados gerados pela IA.

O panorama regulatório em toda a Ásia está se tornando cada vez mais complexo e, às vezes, contraditório.

  • Exigências conflitantes: Cinquenta e três por cento das organizações relatam enfrentar requisitos regulatórios conflitantes para seus dados em diferentes regiões geográficas.
  • Carga regulatória: 52% das empresas devem cumprir pelo menos quatro leis regulatórias importantes.
  • Conformidade com a IA: O desafio é agravado pelas regulamentações específicas para a IA, com quase 60% das empresas agora sujeitas a elas e outras 27% esperando estar dentro do próximo ano.

A realidade preocupante dos ataques cibernéticos e da recuperação

Continua a existir uma discrepância significativa entre as expectativas dos líderes empresariais e a realidade da recuperação das TI após um incidente cibernético. Enquanto 72% dos líderes empresariais esperam retomar as atividades em cinco dias após um incidente, a realidade é que 70% das empresas levam mais de uma semana para se recuperar. O relatório também esclarece os impactos diretos dos ataques:

  • Das empresas que sofreram violações, 83% tiveram seus dados exfiltrados.
  • Menos da metade (41%) conseguiu recuperar 100% dos seus dados.
  • Embora 57% das empresas tenham uma política contra o pagamento de resgates, 34% das que possuem essa política pagaram o resgate quando foram atacadas.

Aprenderam da maneira mais difícil

Curiosamente, as organizações que sofreram uma violação demonstram uma compreensão mais madura e realista de suas capacidades. É mais provável que elas tenham planos abrangentes de resposta a incidentes e uma noção mais clara das complexidades envolvidas na Recovery. Por exemplo, as empresas que sofreram violação têm quase duas vezes mais chances de considerar suas ferramentas internas de IA como um alto risco à segurança cibernética, em comparação com aquelas que não sofreram violação.

Para obter uma compreensão mais profunda dessas descobertas e comparar sua organização com outras semelhantes, baixe o relatório completo sobre o estado de preparação dos dados na Ásia. O relatório completo fornece análises detalhadas, dados específicos por país e insights práticos para ajudá-lo a aprimorar suas estratégias de gerenciamento de dados, recuperação e resiliência cibernética para operações comerciais contínuas.

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Security

Read more about Cyber Security

Em conversas com três diretores de informação médica de diferentes sistemas de saúde, cada um foi questionado sobre seu incidente de segurança cibernética mais recente. A resposta foi unânime e reveladora: nenhum deles havia sofrido um ataque direto aos próprios sistemas. Em vez disso, todos os três estavam lidando com as consequências de violações ocorridas em fornecedores terceirizados, que se propagaram por suas operações. Isso não é coincidência – é a nova realidade da segurança cibernética na área da saúde.

O problema do fornecedor do fornecedor

“Somos grandes o suficiente para ter esses especialistas em nossa equipe, que são nossos especialistas para nos proteger”, explicou um CMIO. “Às vezes, sinto que isso pode ser uma barreira para a agilidade, devido ao nosso rigor e à nossa meticulosidade nessas avaliações. Mas acho que não podemos garantir que nossos parceiros façam o mesmo.”

Eis o desafio: as organizações de saúde tornaram-se incrivelmente sofisticadas na avaliação de fornecedores diretos. O processo de contratação é rigoroso, as avaliações de segurança são minuciosas e os requisitos de conformidade são inegociáveis. Mas o que acontece quando seu fornecedor faz um acordo com outro fornecedor? De repente, você fica exposto a riscos que nunca avaliou, de empresas das quais nunca ouviu falar, por meio de relacionamentos que você não controla.

Um líder de segurança ilustrou isso perfeitamente: “Vou fechar um acordo para usar o Fornecedor X para fazer algo para mim aqui. Mas o Fornecedor X pode fechar um acordo com o Fornecedor Y que permita que ele cumpra sua função. Portanto, se houver um problema com o Fornecedor Y, com quem tecnicamente não tenho contrato, mas do qual meu fornecedor precisa para funcionar, não posso controlar isso.”

Quando o ecossistema falha

O incidente da Change Healthcare é um exemplo claro disso. Quando seus sistemas ficaram fora do ar devido a um ataque cibernético, não foi apenas a Change Healthcare que sofreu, mas todas as organizações de saúde que dependiam de seus serviços de processamento de prescrições. Um CMIO descreveu o impacto: “Tínhamos muitos problemas para enviar e receber receitas médicas, além de não ter clareza sobre o que foi aprovado, o que não foi aprovado e quem não recebeu seus medicamentos”.

O impacto clínico a jusante foi imediato e grave. Os pacientes não conseguiam obter medicamentos, os prestadores de serviços não conseguiam verificar o status das prescrições e as equipes de saúde se esforçavam para identificar quais pacientes poderiam ser afetados. Essa foi uma questão direta de segurança do paciente causada por um incidente com um fornecedor totalmente fora do controle dos prestadores de serviços de saúde. Mas o impacto clínico foi apenas o começo. As implicações em termos de conformidade foram igualmente graves, destacando um desafio fundamental no panorama regulatório da saúde.

A armadilha da conformidade: quando as falhas dos fornecedores se tornam um problema regulatório para você

As organizações de saúde enfrentam uma dura realidade regulatória: os incidentes com fornecedores não as isentam das responsabilidades de conformidade. Na verdade, muitas vezes as amplificam. A HIPAA exige que as entidades abrangidas estabeleçam Acordos de Parceria Comercial com fornecedores que lidam com informações de saúde protegidas. Embora esses acordos, teoricamente, transfiram parte da responsabilidade, a realidade prática é diferente. Quando um fornecedor sofre uma violação, o prestador de serviços de saúde ainda enfrenta possíveis penalidades, fiscalização regulatória e requisitos obrigatórios de notificação.

A carga de relatórios por si só cria uma pressão operacional significativa. As exigências de relatórios em 72 horas propostas pela HIPAA, semelhantes a regulamentos como o NIS2 e o DORA da UE para instituições transfronteiriças, exigem que os prestadores de serviços de saúde divulguem incidentes rapidamente, independentemente de a violação ter se originado em seus próprios sistemas ou nos de um fornecedor.

Como observou um CMIO: “Na verdade, temos que comunicar ao estado, aos Centros de Serviços Medicaid e Medicare: ‘É isto que está acontecendo. É aqui que estamos com a nossa recuperação’”.

Isso significa que, durante um incidente ativo — quando as equipes clínicas estão se esforçando para manter o atendimento ao paciente e as equipes de TI estão coordenando os esforços de recuperação — as equipes de conformidade devem simultaneamente investigar, documentar e relatar incidentes que não causaram e sobre os quais podem ter visibilidade limitada. O desafio da soberania dos dados aumenta a complexidade. Os fornecedores que armazenam dados de saúde fora das regiões aprovadas podem provocar violações de conformidade que as organizações podem nem saber que existem até que um incidente force uma auditoria abrangente do seu ecossistema de fornecedores.

“Exigimos que [os fornecedores] nos forneçam tudo o que solicitamos para análise”, explicou um líder de segurança que já passou por um ataque de ransomware de um fornecedor. “Portanto, não havia realmente nenhuma limitação quanto ao que podíamos solicitar.” Mas esse nível de supervisão normalmente só é possível com os maiores fornecedores, deixando muitas dependências menores, mas ainda assim críticas, em pontos cegos de conformidade.

O alerta da CrowdStrike

O incidente da CrowdStrike revelou outra realidade: quando os provedores de infraestrutura crítica falham, todo o ecossistema de saúde falha simultaneamente.

“Realizamos [exercícios de simulação] partindo do pressuposto de que seria um ataque de ransomware… um evento bastante localizado”, refletiu um líder. “E isso estava afetando todo o ecossistema. E foi aí que [aprendemos] que precisávamos adotar mais práticas de resiliência que levassem em conta os casos em que o próprio ecossistema seria amplamente afetado.”

O desafio não era apenas técnico, mas também operacional e regulatório. Quando todos ficam fora do ar ao mesmo tempo, os planos de backup habituais (como ligar para os fornecedores para obter suporte ou mudar para provedores alternativos) simplesmente não funcionam. As organizações de saúde enfrentaram não apenas a interrupção do atendimento aos pacientes e custos elevados com o tempo de inatividade, mas também requisitos complexos de relatórios de conformidade para um incidente que se originou totalmente fora de seu controle.

Além da avaliação tradicional de riscos

As organizações de saúde estão descobrindo que sua abordagem tradicional à gestão de riscos de fornecedores não é suficiente. O processo padrão — enviar questionários, analisar documentação, verificar certificações de conformidade — abrange apenas relacionamentos diretos.

Mas, após o incidente, a conversa está mudando. Em vez de apenas perguntar “Você faz isso? Você faz aquilo?”, as organizações estão exigindo ver exatamente como os fornecedores executam os planos de segurança e recuperação. Elas estão pedindo evidências de testes, exigindo direitos contratuais para revisar as relações com subfornecedores e criando proteções financeiras.

O novo modelo de relacionamento com fornecedores

Organizações de saúde com visão de futuro estão tomando várias medidas concretas para lidar com os riscos do ecossistema:

  • Soberania dos dados: “Queremos começar a assumir mais controle sobre os dados… para que tenhamos algo com que possamos reconstruir ou até mesmo migrar para outro terceiro, se possível”, disse um líder.
    Em vez de permitir que os fornecedores mantenham todos os dados, as organizações estão exigindo exportações regulares de dados e mantendo suas próprias cópias das informações críticas. Essa abordagem ajuda a atender aos requisitos de residência de dados e permite a continuidade da conformidade mesmo quando os fornecedores falham.
  • Evolução contratual aprimorada: as negociações contratuais pós-incidente agora abordam explicitamente as obrigações de conformidade. As organizações estão exigindo prazos de notificação que atendam aos requisitos regulatórios, garantias de recuperação que minimizem os custos de tempo de inatividade e compensação financeira tanto por perdas diretas quanto por penalidades de conformidade resultantes de interrupções causadas por fornecedores.
  • Gerenciamento de atualizações com foco na conformidade: o incidente da CrowdStrike destacou como as atualizações dos fornecedores podem criar riscos operacionais e de conformidade. Muitas organizações implementaram políticas de “duas versões atrás” para atualizações críticas de segurança, equilibrando o risco de atrasos nas correções com o risco de violações de conformidade decorrentes de atualizações não testadas que poderiam causar interrupções generalizadas.
  • Integração regulatória na gestão de fornecedores: As organizações estão incorporando considerações de conformidade diretamente na avaliação de fornecedores e na supervisão contínua. Isso inclui saber que os fornecedores podem atender aos mesmos requisitos de relatório de 72 horas, manter a residência de dados apropriada e fornecer a documentação necessária para relatórios regulatórios.

A Perspectiva do Setor de Seguros

Talvez o mais revelador seja a forma como o setor de seguros encara esses riscos. Como compartilhou uma líder de segurança, citando um colega da área de modelagem de riscos de seguros: “O risco número um que temos é o tipo de interrupção como a da CrowdStrike, em que dependemos tanto dessas plataformas tecnológicas que, quando ficamos sem elas, há enormes interrupções nos serviços e nas operações. Ela diz que esse é o risco número um em nosso modelo de riscos. Não são os ataques de ransomware.”

Essa mudança na avaliação de riscos reflete uma mudança fundamental. A segurança cibernética tradicional se concentrava em impedir a entrada de agentes mal-intencionados. A segurança cibernética moderna também deve abordar a realidade de que fornecedores críticos — com as melhores intenções e práticas de segurança robustas — ainda podem derrubar ecossistemas inteiros por meio de falhas operacionais.

O desafio da viabilidade mínima em um mundo ecossistêmico

O planejamento tradicional de recuperação geralmente pressupõe que é possível restaurar tudo sistematicamente, mas quando ecossistemas inteiros falham simultaneamente, as organizações devem se concentrar na recuperação mínima viável (MVR).

O conceito de viabilidade mínima torna-se crítico quando seus fornecedores, os fornecedores deles e, potencialmente, seus fornecedores de backup são todos afetados. Conforme exploramos em nossa análise das ameaças cibernéticas à saúde e MVR, a questão não é apenas “Como recuperamos tudo?”, mas “Quais são os elementos essenciais necessários para manter o atendimento ao paciente em funcionamento enquanto o ecossistema se reconstrói?”.

Essa realidade do ecossistema torna a preparação para a recuperação organizacional mais complexa do que nunca. Quando você não pode contar com seus fornecedores habituais ou provedores de backup, seu plano de MVR deve levar em consideração a verdadeira independência do ecossistema mais amplo – pelo menos temporariamente.

Seguindo em frente

As organizações não podem simplesmente proteger seu próprio perímetro; elas precisam compreender e se planejar para a rede interconectada de dependências da qual a saúde moderna depende. Isso significa repensar fundamentalmente o planejamento de continuidade de negócios para levar em conta falhas simultâneas no ecossistema. Significa manter a soberania dos dados mesmo ao utilizar provedores de SaaS. E significa aceitar que alguns riscos simplesmente não podem ser eliminados – apenas gerenciados e previstos.

Os líderes da área da saúde com quem conversamos não se mostraram pessimistas em relação a esses desafios; eles foram pragmáticos. Eles entendem que os benefícios dos sistemas de saúde interconectados e cloud superam em muito os riscos.

Teste a resiliência do seu ecossistema

Compreender os riscos é apenas o primeiro passo. O próximo é avaliar honestamente se sua organização está preparada para a nova realidade de falhas interconectadas. Quão confiante você está de que seu plano de MVR funcionaria quando seus fornecedores habituais e sistemas de backup também estivessem comprometidos? Organizações da área da saúde que levam a sério a resiliência do ecossistema devem avaliar sua Readiness em três áreas críticas: priorização de atividades essenciais para os negócios, resposta técnica mensurável e Readiness organizacional para a recuperação. A Avaliação de Viabilidade Mínima para Saúde da Commvault ajuda a avaliar suas capacidades atuais e oferece recomendações práticas para sanar quaisquer lacunas. Não espere pelo próximo incidente em todo o ecossistema para descobrir se seus planos de recuperação levam em conta a realidade da TI interconectada na área da saúde. Faça a avaliação hoje e construa uma verdadeira resiliência para os desafios de amanhã.


Blogs relacionados:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Uma estratégia de entrada no mercado poderosa é o que diferencia os líderes dos demais no competitivo mercado de resiliência cibernética. Na Commvault, nos dedicamos a fornecer aos nossos parceiros os recursos estratégicos necessários para ajudar a aumentar a receita, construir a confiança do cliente e solidificar sua reputação como líder de mercado com a Commvault.

É por isso que temos o prazer de anunciar dois recursos revolucionários, projetados para elevar seus esforços de vendas e marketing: um Commvault Campaigns Hub repensado e os novos At-A-Glance Partner Sales Playbooks.

Otimize seu marketing com o Campaigns Hub

Com base no feedback dos parceiros, nosso Campaigns Hub, totalmente repensado, é o seu destino para um marketing pronto para uso e voltado para resultados. O Campaigns Hub é uma plataforma poderosa e intuitiva que simplifica a criação de campanhas direcionadas, ajudando você a aumentar o reconhecimento da marca, gerar leads e promover vendas adicionais do conjunto de soluções da Commvault. E agora nossa plataforma se integra perfeitamente às suas estratégias existentes, permitindo uma mensagem de marca coesa e o máximo impacto.

Com o Centro de Campanhas, você encontrará:

  • Campanhas direcionadas que você pode lançar em poucos minutos. Escolha entre uma biblioteca de campanhas multilíngues pré-criadas – de “Garantindo a continuidade para negócios minimamente viáveis” a “Proteção do Microsoft Active Directory” – e personalize o conteúdo para atender às necessidades específicas do seu público.
  • Um novo e poderoso programa de webcast. Aproveite os melhores palestrantes e conteúdos da Commvault diretamente do Campaigns Hub usando nossos webcasts sob demanda, juntamente com os materiais promocionais, para gerar leads e conscientização.
  • Uma nova ferramenta de avaliação com marca compartilhada. Entre em contato com nosso Concierge de Marketing e solicite uma ferramenta de avaliação de viabilidade mínima com marca compartilhada que fornece referências aos seus clientes em minutos e coloca os leads diretamente na sua caixa de entrada.  
  • Ativos de alto valor para os clientes usarem em sua platform no hub. Agora você pode acessar o conteúdo principal dos clientes da Commvault e as campanhas promocionais por meio do Campaigns Hub e integrar esses valiosos ativos em suas iniciativas de marketing mais amplas no hub, ou baixá-los e usá-los em sua platform.
  • Nosso serviço gratuito de Marketing Concierge torna as campanhas ainda mais fáceis. Você não precisa usar MDF ou pagar pelo nosso serviço de Marketing Concierge para personalizar e executar as campanhas mais recentes da Commvault para expandir seus negócios. Experimente o serviço com uma sessão individual de ativação de campanha.

Aumente o sucesso das vendas com manuais de referência rápida

Para complementar seus esforços de marketing, a Commvault também lançou nossos novos Manuais de Vendas para Parceiros At-A-Glance. Condensamos nossos Manuais de Vendas para Parceiros mais populares em um formato conciso e fácil de usar de uma página, repleto das ferramentas essenciais de que você precisa para articular valor e aumentar o envolvimento do cliente. Cada manual inclui:

  • Roteiros de chamadas concisos:articule com confiança as propostas de valor exclusivas dos produtos e soluções da Commvault.
  • Tratamento de objeções:transforme possíveis obstáculos em oportunidades com respostas preparadas para os desafios comuns dos clientes.
  • Materiais prontos para o cliente: Acelere os ciclos de vendas compartilhando white papers selecionados, resumos de soluções, estudos de caso, e-books e muito mais.

Ao combinar o poder do Commvault Campaigns Hub com a orientação estratégica dos At-A-Glance Sales Playbooks, você pode criar campanhas impactantes e completas que impulsionam o envolvimento do cliente e alcançam maior sucesso nas vendas.

Desbloqueie seu potencial com a Commvault

Pronto para transformar sua estratégia de entrada no mercado e maximizar o valor das ofertas da Commvault? Explore o Commvault Campaigns Hub e os Manuais de Vendas para Parceiros no Portal de Parceiros. Comece por conta própria ou agende uma Sessão Individual de Ativação de Campanha com nosso Concierge de Marketing gratuito para obter suporte personalizado.

More related posts


Cyber Resilience

Read more about Cyber Resilience