PolĂticas de backup cloud e conformidades: tudo o que vocĂŞ precisa saber
- admin

Conformidade â ou compliance, como ficou bastante conhecida no mundo corporativo â ĂŠ uma das mais importantes preocupaçþes de uma empresa moderna. Estar em conformidade com leis nacionais e internacionais e mesmo regimentos internos ĂŠ fundamental nĂŁo sĂł para o resultado dos negĂłcios, mas tambĂŠm para uma boa reputação da empresa.
Isso porque muitas normativas hoje podem ser vistas como âatestados de qualidadeâ, atuando como certificaçþes que sĂŁo bastante valorizadas por certos stakeholders, como investidores ou mesmo clientes.
Por exemplo, em uma concorrência de fornecedores para uma grande corporação, estar em compliance com a LGPD pode ser o diferencial entre duas provedoras de cloud.
Como o backup cloud se relaciona com o compliance?
Passando pela função primordial do backup, que Ê proteger os dados corporativos, podemos afirmar que ele tambÊm possui um papel legal na empresa.
Ter polĂticas de backup eficientes e seguras, testadas periodicamente e sob supervisĂŁo constante ĂŠ uma maneira de ter autonomia e precisĂŁo em auditorias, com relatĂłrios que atendem a todas as exigĂŞncias e regulamentos aos quais a empresa estĂĄ sujeita.
Veja alguns exemplos de como o backup pode ser uma ferramenta importante para o compliance de uma organização:
TransparĂŞncia
Um dos princĂpios do compliance ĂŠ a transparĂŞncia, que pode ser facilitada com uma boa polĂtica de backup, jĂĄ que esta garante um acesso fĂĄcil aos dados que a empresa manipula em sua operação.
Por exemplo, atualmente existe a possibilidade de utilizar esses dados e acessos por um portal de backup do cliente. Ele ĂŠ unificado e mostra todas as informaçþes necessĂĄrias do backup que estĂĄ sendo realizado. AtravĂŠs deste portal, ĂŠ possĂvel gerar relatĂłrios que podem ser enviados periodicamente (os mais comuns sendo o envio diĂĄrio, o semanal e o mensal) para fins de auditoria, customizar cada relatĂłrio e enviar para vĂĄrios e-mails em formatos diferentes, como HTML e PDF.
Exatidão de informaçþes
Muitas leis e normativas atuais se pautam na garantia de que os dados, alĂŠm de estarem disponĂveis, estejam sempre corretos e atualizados.
Se a empresa não se atenta à exatidão das informaçþes que armazena, sejam elas relativas à operação ou à saúde financeira da própria organização, por exemplo, ela fica vulneråvel e sujeita a multas.
Na prĂĄtica, cada ferramenta de backup tem seu mĂŠtodo de avaliar a âsaĂşdeâ do backup. Cada backup que ĂŠ realizado passa por uma inspeção que vai avaliar os itens copiados: por exemplo, no caso dos backups de arquivos, inspecionar se eles estĂŁo livres de infecção ĂŠ um ponto muito importante â e alĂŠm disso existem outros tipos de backup com suas particularidades.
Essa ferramenta tambĂŠm deve garantir o Ăşltimo backup Ăntegro no caso de necessidade de restauração. O backup por bloco pode certificar que essa verificação seja rĂĄpida e a execução do backup tambĂŠm; e, para manter os dados mais atuais possĂveis, ĂŠ possĂvel criar uma rotina de backup mais agressiva, como, por exemplo, executar o backup com mais frequĂŞncia.
Accountability ou responsabilização
O estopim para a popularização do compliance como årea crucial de todas as empresas foi a descoberta de diversos escândalos de corrupção e fraudes nos últimos anos, tanto em órgãos governamentais quanto na iniciativa privada.
Isso gerou um debate sĂŠrio sobre como normatizar processos para que esse tipo de coisa nĂŁo acontecesse no futuro â inclusive criminalizando diversas prĂĄticas cometidas nesses casos. Assim surgiu o conceito de accountability, que nada mais ĂŠ do que a responsabilização das pessoas e marcas, exigindo comprometimento com a culpa e a reparação dos prejuĂzos causados.
Uma operação de backup bem feita pode, por exemplo, auxiliar na busca de um arquivo que foi excluĂdo. Quando esses arquivos sĂŁo copiados e guardados fora do ambiente produtivo, ĂŠ possĂvel restaurĂĄ-los com as mesmas permissĂľes que ele tinha antes, alĂŠm dos Ăşltimos acessos desse arquivo, facilitando assim o rastreio. Na teoria e na prĂĄtica, a ferramenta nĂŁo altera nada do arquivo, apenas o armazena com as suas prĂłprias informaçþes.
GestĂŁo de riscos
O compliance faz parte de uma estratĂŠgia de gestĂŁo de riscos, pois trabalha diretamente com o cumprimento de regras. Igualmente, a polĂtica de backup visa a prevenção contra ameaças aos dados da empresa â por isso, deve ser submetida Ă s mesmas regras, como forma de parametrizar a eficĂĄcia delas.
Ter nĂŁo sĂł um software de backup, mas tambĂŠm equipe, polĂticas e processos em conformidade com a Lei ĂŠ fundamental para o compromisso da empresa com a ĂŠtica e as boas prĂĄticas.
+Leia: Segurança em backup: como cuidar de dados crĂticos
Uma boa polĂtica de backup aplicada em um ambiente ajuda no tempo de restauração e diminui o risco de perda de informação gerada e financeira de uma organização. Deve-se cuidar do backup diariamente para que nada falhe no momento em que a sua empresa precisar dele.
Governança corporativa
De mãos dadas com o compliance, a governança corporativa trata da cultura da empresa e do alinhamento de objetivos atravÊs de todas as suas åreas.
Apesar de inicialmente nĂŁo parecer, o backup tem relação com a governança corporativa na medida que possibilita que todos os nĂveis de gestĂŁo tenham acesso transparente e rĂĄpido Ă s informaçþes de que precisam para tomar decisĂľes estratĂŠgicas e prestar contas.
Exemplos de conformidades que o backup cloud Winov ajuda conquistar
Algumas instituiçþes, leis e normas estão mais em evidência atualmente e entrar em conformidade com elas exige preparação por parte das empresas. Em termos de backup, certas exigências são muito claras e devem ser observadas tanto pelo profissional de compliance quanto pelo profissional de TI.
Entenda como tomar os passos certos na direção da conformidade com as seguintes normativas:
LGPD ou GDPR
Entrando em vigência no ano de 2020, a Lei Geral de Proteção de Dados discorre sobre o tratamento de dados pessoais por parte das empresas. Baseada na General Data Protection Regulation (GDPR) europÊia, que jå estava em vigência desde 2018, ela tem atualizaçþes importantes ao Marco Civil da Internet (2014) e se aplica a todo e qualquer segmento de empresas que coletam, armazenam e utilizam dados de cidadãos brasileiros.
Justamente por sua grande abrangĂŞncia (e por ter entrado em vigĂŞncia relativamente rĂĄpido), a conformidade com a LGPD se tornou o foco da maioria absoluta das empresas no Brasil. E, quando falamos de dados, ĂŠ impossĂvel dissociar o tratamento deles com as polĂticas de backup.
Backup cloud em conformidade com a LGPD
Usando como exemplo a Winov, que jĂĄ entrega um backup em conformidade com a LGPD, entenda o que um projeto de backup precisa para estar em compliance:
- Transparência e livre acesso: integração do backup Winov com todos os sistemas legados para acesso aos dados de forma råpida e sob demanda, a qualquer momento que o titular possa exigir.
- Qualidade dos dados: como default, a Winov entrega a gestĂŁo de dados em seus projetos de backup, podendo garantir que estarĂŁo corretos e atualizados e podem ser alterados ou excluĂdos se o titular desejar.
- Segurança contra destruição, perda, alteração ou divulgação: tambÊm incluso no backup Winov estå o framework de segurança completo da Fortinet, com criptografia no armazenamento evitando quebra de informaçþes.
- Medidas de prevenção: a equipe da Winov monitora todo o ambiente de backup 24 horas por dia, 7 dias por semana, de forma proativa para evitar ataques e desastres.
- Responsabilização e prestação de contas: as rotinas de backup na Winov criam trilhas que podem ser auditadas, bem como fornecer logs de uso em qualquer instância para facilitar a geração de relatórios.
Se quiser saber mais, leia este artigo sobre LGPD super completo aqui no blog da Winov.
BACEN
Outra instituição que tem exigĂŞncias bastante rĂgidas por regular o segmento de bancos e fintechs ĂŠ o Banco Central do Brasil (BACEN). Este setor nĂŁo sĂł lida com bens valiosos como tambĂŠm com dados sensĂveis de pessoas e empresas, portanto as organizaçþes bancĂĄrias devem seguir Ă risca as normativas do BACEN, como a resolução nÂş 4.658/18, para evitar multas e repreensĂľes.
PrincĂpios de compliance
Em termos de backup, podemos exemplificar alguns princĂpios de compliance que a Winov preza em seus projetos para bancos e fintechs:
- Segurança cibernÊtica: infraestrutura de segurança e conectividade com anålise e armazenamento de dados de acesso e tråfego, bem como revisão periódica de fabricantes e soluçþes do ecossistema Winov.
- Redução de vulnerabilidade: soluçþes de Firewall de borda com Intrusion Prevention System (IPS), AntivĂrus e Anti-botnet, alĂŠm de geolocalização para evitar acesso de paĂses sem relaçþes comerciais com o Brasil.
- Controle de rastreabilidade: ferramentas para Syslog/SIEM para rastrear acessos a sistemas internos, com dados criptografados e permissionamento interno para as informaçþes.
- Registro de incidentes: todos os incidentes sĂŁo analisados pela equipe tĂŠcnica em monitoramento 24Ă7, com açþes proativas para solucionamento do problema e prevenção de futuros incidentes.
Para saber mais, baixe o e-book completo sobre as normativas do BACEN e a Winov!
NYSE
Por fim, mas nĂŁo menos importante, a Winov pode exemplificar com um case prĂłprio a conformidade de seu ambiente de backup com a Bolsa de Nova York (NYSE).
A lĂder em tecnologia de varejo, Linx, ĂŠ cliente Winov hĂĄ X anos e, em 2018, deu um grande passo ao abrir açþes na tradicional NYSE. Sujeita Ă lei Sarbanes-Oxley de 2002 (SOX), a empresa ĂŠ auditada anualmente pela Ernest & Young e recebeu a confirmação de que seu ambiente de backup, implementado e monitorado pela Winov, estĂĄ 100% em compliance com os padrĂľes internacionais de governança corporativa.
Conheça o case de sucesso da Linx com a Winov.
Backup Cloud nĂŁo ĂŠ apenas responsabilidade da TI
Ă possĂvel perceber que, por mais que muitas empresas deleguem a função de pensar e desenvolver polĂticas de backup apenas aos profissionais de tecnologia, ela estĂĄ muito mais ligada Ă camada estratĂŠgica do que elas pensam.
Ao contratar um software de backup â ou mesmo um bom provedor de Backup as a Service (BaaS), como a Winov -, todo o desenho das polĂticas de backup deve ser baseado em compliance, garantindo que a conformidade esteja tambĂŠm onde estĂŁo os ativos mais valiosos da empresa: os dados.
Converse com um consultor Winov e adote um backup 100% em conformidade!
ComentĂĄrios
Postar um comentĂĄrio