PolĂ­ticas de backup cloud e conformidades: tudo o que vocĂŞ precisa saber

 
 
 
 
 

Conformidade â€“ ou compliance, como ficou bastante conhecida no mundo corporativo – ĂŠ uma das mais importantes preocupaçþes de uma empresa moderna. Estar em conformidade com leis nacionais e internacionais e mesmo regimentos internos ĂŠ fundamental nĂŁo sĂł para o resultado dos negĂłcios, mas tambĂŠm para uma boa reputação da empresa.

Isso porque muitas normativas hoje podem ser vistas como “atestados de qualidade”, atuando como certificaçþes que sĂŁo bastante valorizadas por certos stakeholders, como investidores ou mesmo clientes.

Por exemplo, em uma concorrĂŞncia de fornecedores para uma grande corporação, estar em compliance com a LGPD pode ser o diferencial entre duas provedoras de cloud.

Como o backup cloud se relaciona com o compliance?

Passando pela função primordial do backup, que ĂŠ proteger os dados corporativos, podemos afirmar que ele tambĂŠm possui um papel legal na empresa.

Ter polĂ­ticas de backup eficientes e seguras, testadas periodicamente e sob supervisĂŁo constante ĂŠ uma maneira de ter autonomia e precisĂŁo em auditorias, com relatĂłrios que atendem a todas as exigĂŞncias e regulamentos aos quais a empresa estĂĄ sujeita.

Veja alguns exemplos de como o backup pode ser uma ferramenta importante para o compliance de uma organização:

TransparĂŞncia

Um dos princĂ­pios do compliance ĂŠ a transparĂŞncia, que pode ser facilitada com uma boa polĂ­tica de backup, jĂĄ que esta garante um acesso fĂĄcil aos dados que a empresa manipula em sua operação.

Por exemplo, atualmente existe a possibilidade de utilizar esses dados e acessos por um portal de backup do cliente. Ele Ê unificado e mostra todas as informaçþes necessårias do backup que estå sendo realizado. AtravÊs deste portal, Ê possível gerar relatórios que podem ser enviados periodicamente (os mais comuns sendo o envio diårio, o semanal e o mensal) para fins de auditoria, customizar cada relatório e enviar para vårios e-mails em formatos diferentes, como HTML e PDF.

Exatidão de informaçþes

Muitas leis e normativas atuais se pautam na garantia de que os dados, alĂŠm de estarem disponĂ­veis, estejam sempre corretos e atualizados.

Se a empresa não se atenta à exatidão das informaçþes que armazena, sejam elas relativas à operação ou à saúde financeira da própria organização, por exemplo, ela fica vulneråvel e sujeita a multas.

Na prĂĄtica, cada ferramenta de backup tem seu mĂŠtodo de avaliar a “saĂşde” do backup. Cada backup que ĂŠ realizado passa por uma inspeção que vai avaliar os itens copiados: por exemplo, no caso dos backups de arquivos, inspecionar se eles estĂŁo livres de infecção ĂŠ um ponto muito importante – e alĂŠm disso existem outros tipos de backup com suas particularidades.

Essa ferramenta tambĂŠm deve garantir o Ăşltimo backup Ă­ntegro no caso de necessidade de restauração. O backup por bloco pode certificar que essa verificação seja rĂĄpida e a execução do backup tambĂŠm; e, para manter os dados mais atuais possĂ­veis, ĂŠ possĂ­vel criar uma rotina de backup mais agressiva, como, por exemplo, executar o backup com mais frequĂŞncia.

https://youtu.be/6eqH6lbDxoY

Accountability ou responsabilização

O estopim para a popularização do compliance como årea crucial de todas as empresas foi a descoberta de diversos escândalos de corrupção e fraudes nos últimos anos, tanto em órgãos governamentais quanto na iniciativa privada.

Isso gerou um debate sĂŠrio sobre como normatizar processos para que esse tipo de coisa nĂŁo acontecesse no futuro – inclusive criminalizando diversas prĂĄticas cometidas nesses casos. Assim surgiu o conceito de accountability, que nada mais ĂŠ do que a responsabilização das pessoas e marcas, exigindo comprometimento com a culpa e a reparação dos prejuĂ­zos causados.

Uma operação de backup bem feita pode, por exemplo, auxiliar na busca de um arquivo que foi excluĂ­do. Quando esses arquivos sĂŁo copiados e guardados fora do ambiente produtivo, ĂŠ possĂ­vel restaurĂĄ-los com as mesmas permissĂľes que ele tinha antes, alĂŠm dos Ăşltimos acessos desse arquivo, facilitando assim o rastreio. Na teoria e na prĂĄtica, a ferramenta nĂŁo altera nada do arquivo, apenas o armazena com as suas prĂłprias informaçþes. 

GestĂŁo de riscos

O compliance faz parte de uma estratégia de gestão de riscos, pois trabalha diretamente com o cumprimento de regras. Igualmente, a política de backup visa a prevenção contra ameaças aos dados da empresa – por isso, deve ser submetida às mesmas regras, como forma de parametrizar a eficácia delas.

Ter nĂŁo sĂł um software de backup, mas tambĂŠm equipe, polĂ­ticas e processos em conformidade com a Lei ĂŠ fundamental para o compromisso da empresa com a ĂŠtica e as boas prĂĄticas.

+Leia: Segurança em backup: como cuidar de dados críticos

Uma boa política de backup aplicada em um ambiente ajuda no tempo de restauração e diminui o risco de perda de informação gerada e financeira de uma organização. Deve-se cuidar do backup diariamente para que nada falhe no momento em que a sua empresa precisar dele.

Governança corporativa

De mãos dadas com o compliance, a governança corporativa trata da cultura da empresa e do alinhamento de objetivos atravÊs de todas as suas åreas.

Apesar de inicialmente não parecer, o backup tem relação com a governança corporativa na medida que possibilita que todos os níveis de gestão tenham acesso transparente e råpido às informaçþes de que precisam para tomar decisþes estratÊgicas e prestar contas.

Exemplos de conformidades que o backup cloud Winov ajuda conquistar

Algumas instituiçþes, leis e normas estão mais em evidência atualmente e entrar em conformidade com elas exige preparação por parte das empresas. Em termos de backup, certas exigências são muito claras e devem ser observadas tanto pelo profissional de compliance quanto pelo profissional de TI.

Entenda como tomar os passos certos na direção da conformidade com as seguintes normativas:

LGPD ou GDPR

Entrando em vigência no ano de 2020, a Lei Geral de Proteção de Dados discorre sobre o tratamento de dados pessoais por parte das empresas. Baseada na General Data Protection Regulation (GDPR) europÊia, que jå estava em vigência desde 2018, ela tem atualizaçþes importantes ao Marco Civil da Internet (2014) e se aplica a todo e qualquer segmento de empresas que coletam, armazenam e utilizam dados de cidadãos brasileiros.

Justamente por sua grande abrangĂŞncia (e por ter entrado em vigĂŞncia relativamente rĂĄpido), a conformidade com a LGPD se tornou o foco da maioria absoluta das empresas no Brasil. E, quando falamos de dados, ĂŠ impossĂ­vel dissociar o tratamento deles com as polĂ­ticas de backup.

Backup cloud em conformidade com a LGPD

Usando como exemplo a Winov, que jĂĄ entrega um backup em conformidade com a LGPD, entenda o que um projeto de backup precisa para estar em compliance:

  • TransparĂŞncia e livre acesso: integração do backup Winov com todos os sistemas legados para acesso aos dados de forma rĂĄpida e sob demanda, a qualquer momento que o titular possa exigir.
  • Qualidade dos dados: como default, a Winov entrega a gestĂŁo de dados em seus projetos de backup, podendo garantir que estarĂŁo corretos e atualizados e podem ser alterados ou excluĂ­dos se o titular desejar.
  • Segurança contra destruição, perda, alteração ou divulgação: tambĂŠm incluso no backup Winov estĂĄ o framework de segurança completo da Fortinet, com criptografia no armazenamento evitando quebra de informaçþes.
  • Medidas de prevenção: a equipe da Winov monitora todo o ambiente de backup 24 horas por dia, 7 dias por semana, de forma proativa para evitar ataques e desastres.
  • Responsabilização e prestação de contas: as rotinas de backup na Winov criam trilhas que podem ser auditadas, bem como fornecer logs de uso em qualquer instância para facilitar a geração de relatĂłrios.

Se quiser saber mais, leia este artigo sobre LGPD super completo aqui no blog da Winov.

BACEN

Outra instituição que tem exigências bastante rígidas por regular o segmento de bancos e fintechs Ê o Banco Central do Brasil (BACEN). Este setor não só lida com bens valiosos como tambÊm com dados sensíveis de pessoas e empresas, portanto as organizaçþes bancårias devem seguir à risca as normativas do BACEN, como a resolução nº 4.658/18, para evitar multas e repreensþes.

PrincĂ­pios de compliance

Em termos de backup, podemos exemplificar alguns princĂ­pios de compliance que a Winov preza em seus projetos para bancos e fintechs:

  • Segurança cibernĂŠtica: infraestrutura de segurança e conectividade com anĂĄlise e armazenamento de dados de acesso e trĂĄfego, bem como revisĂŁo periĂłdica de fabricantes e soluçþes do ecossistema Winov.
  • Redução de vulnerabilidade: soluçþes de Firewall de borda com Intrusion Prevention System (IPS), AntivĂ­rus e Anti-botnet, alĂŠm de geolocalização para evitar acesso de paĂ­ses sem relaçþes comerciais com o Brasil.
  • Controle de rastreabilidade: ferramentas para Syslog/SIEM para rastrear acessos a sistemas internos, com dados criptografados e permissionamento interno para as informaçþes.
  • Registro de incidentes: todos os incidentes sĂŁo analisados pela equipe tĂŠcnica em monitoramento 24×7, com açþes proativas para solucionamento do problema e prevenção de futuros incidentes.

Para saber mais, baixe o e-book completo sobre as normativas do BACEN e a Winov!

NYSE

Por fim, mas nĂŁo menos importante, a Winov pode exemplificar com um case prĂłprio a conformidade de seu ambiente de backup com a Bolsa de Nova York (NYSE).

A líder em tecnologia de varejo, Linx, Ê cliente Winov hå X anos e, em 2018, deu um grande passo ao abrir açþes na tradicional NYSE. Sujeita à lei Sarbanes-Oxley de 2002 (SOX), a empresa Ê auditada anualmente pela Ernest & Young e recebeu a confirmação de que seu ambiente de backup, implementado e monitorado pela Winov, estå 100% em compliance com os padrþes internacionais de governança corporativa.

Conheça o case de sucesso da Linx com a Winov.

Backup Cloud nĂŁo ĂŠ apenas responsabilidade da TI

É possível perceber que, por mais que muitas empresas deleguem a função de pensar e desenvolver políticas de backup apenas aos profissionais de tecnologia, ela está muito mais ligada à camada estratégica do que elas pensam.

Ao contratar um software de backup – ou mesmo um bom provedor de Backup as a Service (BaaS), como a Winov -, todo o desenho das políticas de backup deve ser baseado em compliance, garantindo que a conformidade esteja também onde estão os ativos mais valiosos da empresa: os dados.

Converse com um consultor Winov e adote um backup 100% em conformidade!

ComentĂĄrios

Ebook

Postagens mais visitadas