Securiti Ranked #1 DSPM Vendor by GigaOm

View

Privacidade e Proteção com Inteligência de Dados Sensíveis

Publicadas outubro 28, 2020
Author

Anas Baig

Product Marketing Manager at Securiti

Data Intelligence driven Privacy

A Securiti tem o prazer de anunciar a disponibilidade de nossa mais nova oferta Sensitive Data Intelligence, que expande nosso portfólio de tecnologias de gerenciamento de privacidade para endereçar os desafios dos times de governança de dados, risco e segurança, em uma única plataforma abrangente.

Os dados se tornaram a força motriz da nova economia, com as empresas focadas em aproveitar os dados para encontrar novas maneiras de entregar valor aos clientes e gerar novos fluxos de receita. Ao mesmo tempo, a quantidade de dados está aumentando a uma taxa impressionante. Uma empresa média tem mais de 400+ sistemas de dados diferentes, espalhados por compartilhamentos de arquivos locais, bancos de dados, data warehouses empresariais, soluções de armazenamento em nuvem, aplicativos SaaS, data warehouses em nuvem, data lakes em nuvem para análises baseadas em aprendizado de máquina e muito mais. Essa expansão de dados cria vários desafios para grandes organizações.

As principais iniciativas e projetos de negócios realizados por organizações, embora extraiam um valor significativo dos dados processados, precisam considerar as implicações de privacidade, risco e segurança dos enormes volumes de dados que coletam e processam. Por meio de conversas com nossos parceiros e clientes, encontramos alguns cenários típicos em que eles estavam lidando com esses problemas.

  • Projetos de data lake: as empresas estão cada vez mais aproveitando a ciência de dados para executar novos tipos de análises baseadas em aprendizado de máquina em dados brutos combinados de uma variedade de fontes em data lakes. Mas a visibilidade dos tipos de dados presentes no data lake é muito limitada. Isso é significativo ao construir modelos de autoatendimento para consumo de dados com forte governança de dados e políticas de acesso.
  • Projetos de migração de dados em nuvem: as iniciativas de transformação digital por CIOs são normalmente orientadas para a nuvem e envolvem a migração de dados de on-premises para a nuvem ou a criação de novos aplicativos e cargas de trabalho em ambientes com várias nuvens. Eles precisam entender quais informações pessoais ou confidenciais estão em seu ambiente para tomar as decisões de migração dos dados. O modelo de consumo flexível da nuvem torna um desafio manter um inventário atualizado dos ativos de dados, os dados dentro dos ativos e os controles dos ativos. Após a migração, as organizações precisarão contar com mecanismos automatizados para monitorar e gerenciar esses dados.
  • Ciclo de desenvolvimento seguro e com privacidade: Na nova economia, toda empresa, independentemente de sua indústria vertical, também é uma empresa de software, pois constrói e entrega soluções e serviços aos seus clientes digitalmente. As iniciativas de privacidade desde o design e ciclo de desenvolvimento de software seguro ajudaram a aumentar a conscientização do desenvolvedor quanto aos requisitos de privacidade e segurança no início do processo de desenvolvimento. Mas as metodologias de desenvolvimento ágil apresentam desafios à medida que novos dados são coletados/armazenados ou registro de dados em logs de aplicativos são introduzidos periodicamente, exigindo monitoramento contínuo de ambientes de desenvolvimento, preparação e produção.
  • Iniciativas de mapeamento de dados: Os programas de conformidade de privacidade exigem que as empresas mantenham um registro de suas atividades de processamento de dados. As equipes de privacidade que historicamente dependem de questionários manuais preenchidos por proprietários de dados estão procurando desenvolver seus processos com descoberta e controles de dados automatizados, dada a natureza dinâmica dos dados. Isso mantém seus registros mais precisos e atualizados.
  • Projetos de atendimento de requisições de titulares de dados: Empresas B2C em verticais como varejo, turismo, saúde e serviços financeiros, que atendem a milhões de clientes, agora estão sobrecarregadas com requisitos de leis de privacidade que concedem aos usuários direitos de acesso às suas informações. Com o número crescente de violações de dados, o volume dessas requisições de acesso de titulares está aumentando. E as equipes de privacidade, juntamente com seus colegas de TI, precisam investir em ferramentas automatizadas que possam detectar e vincular dados pessoais a identidades específicas.

Sensitive Data Intelligence

As organizações hoje contam com uma combinação de métodos manuais, ferramentas de descoberta de dados legadas adaptadas e produtos pontuais para enfrentar os desafios acima. Estes provaram ser inadequados ou ineficazes. Com Sensitive Data Intelligence, oferecemos aos nossos clientes uma plataforma única com os seguintes recursos abrangentes:

data intelligence brazil
  • Descoberta automatizada de ativos de dados em toda a empresa, incluindo ambientes locais, híbridos e com várias nuvens.
  • Detecção imediata de mais de 100+ atributos de dados pessoais em mais de uma dúzia de categorias, incluindo IDs governamentais, IDs de dispositivos, IDs online, dados financeiros, jurídicos, médicos, etc. Isso inclui categorias especiais de dados definidas pelo LGPD, GDPR e outras leis de privacidade.
  • Pontuação de risco de dados para fornecer uma abordagem centrada em risco para gerenciar os dados que estão sendo coletados e processados. Nosso modelo proprietário potencializa fatores de risco, como tipo de dados, localização dos dados, residência do titular dos dados e volume de dados e pode ser prontamente ampliado. A solução permite que os clientes encontrem facilmente pontos de atenção e direcionem os esforços de correção de forma adequada. As tendências de pontuação de risco também apresentam indicadores de risco, como cópias de dados e transferências internacionais de dados.
  • Análise de dados estruturados com insights sobre tipos de dados e volumes em bancos de dados, esquemas e tabelas.
  • Classificação de dados não estruturados usando técnicas baseadas em aprendizado de máquina em categorias diversificadas (Vendas, Médicos, RH, etc), tipos (formulário de consentimento médico, imposto de renda, holerite, etc) em vários formatos. Além disso, as organizações podem definir seus próprios esquemas usando perfis de conteúdo baseados em regras. Uma biblioteca de perfis integrados, como PCI, PII, PHI, GLBA e FERPA, ajuda os clientes a iniciarem imediatamente.
  • Rotulagem de arquivos usando rótulos de classificação do Microsoft Information Protection. Além disso, marcar com metadados relacionados à privacidade, como categorias de dados pessoais, categorias de titulares e finalidade.
  • Um mecanismo de política para automatizar e orquestrar controles nos vários armazenamentos de dados usando uma biblioteca integrada de modelos de política mapeados para citações regulamentares e controles padronizados.

Este é o início de nossa jornada e em breve estaremos expandindo a solução com automação adicional que traz maiores níveis de eficiência para equipes de privacidade, governança de dados, risco e segurança. Confira nossa brochura para mais detalhes.

Junte-se à nossa Newsletter

Receba todas as informações mais recentes, atualizações de leis e muito mais na sua caixa de entrada


Compartilhar


Mais histórias que podem lhe interessar

Videos

Spotlight Talks

Spotlight 53:37

Protegendo dados sensíveis em qualquer lugar com o DSPM da Securiti!

UDC Democast: Inteligência de Dados sensíveis em Multi Cloud Híbrida e SaaS
Assista Agora View
Spotlight 57:14

UDC Democast: Inteligência de Dados sensíveis em Multi Cloud Híbrida e SaaS

UDC Democast: Inteligência de Dados sensíveis em Multi Cloud Híbrida e SaaS
Assista Agora View
Spotlight 56:47

Democratize seus dados sem comprometer sua segurança e privacidade

Democratize seus dados sem comprometer sua segurança e privacidade
Assista Agora View
Spotlight 28:50

Proteção de Dados Pessoais e Sensíveis

Proteção de Dados Pessoais e Sensíveis
Assista Agora View
Spotlight 1:06:28

Dia Internacional da Privacidade de Dados Portugal

Dia Internacional da Privacidade de Dados Portugal
Assista Agora View
Spotlight 53:33

Dia Mundial da Privacidade – Securiti Brasil

Proteção de Dados Pessoais e Sensíveis
Assista Agora View

Latest

View More

From Trial to Trusted: Securely Scaling Microsoft Copilot in the Enterprise

AI copilots and agents embedded in SaaS are rapidly reshaping how enterprises work. Business leaders and IT teams see them as a gateway to...

The ROI of Safe Enterprise AI View More

The ROI of Safe Enterprise AI: A Business Leader’s Guide

The fundamental truth of today’s competitive landscape is that businesses harnessing data through AI will outperform those that don’t. Especially with 90% of enterprise...

Data Security Governance View More

Data Security Governance: Key Principles and Best Practices for Protection

Learn about Data Security Governance, its importance in protecting sensitive data, ensuring compliance, and managing risks. Best practices for securing data.

AI TRiSM View More

What is AI TRiSM and Why It’s Essential in the Era of GenAI

The launch of ChatGPT in late 2022 was a watershed moment for AI, introducing the world to the possibilities of GenAI. After OpenAI made...

Managing Privacy Risks in Large Language Models (LLMs) View More

Managing Privacy Risks in Large Language Models (LLMs)

Download the whitepaper to learn how to manage privacy risks in large language models (LLMs). Gain comprehensive insights to avoid violations.

View More

Top 10 Privacy Milestones That Defined 2024

Discover the top 10 privacy milestones that defined 2024. Learn how privacy evolved in 2024, including key legislations enacted, data breaches, and AI milestones.

Comparison of RoPA Field Requirements Across Jurisdictions View More

Comparison of RoPA Field Requirements Across Jurisdictions

Download the infographic to compare Records of Processing Activities (RoPA) field requirements across jurisdictions. Learn its importance, penalties, and how to navigate RoPA.

Navigating Kenya’s Data Protection Act View More

Navigating Kenya’s Data Protection Act: What Organizations Need To Know

Download the infographic to discover key details about navigating Kenya’s Data Protection Act and simplify your compliance journey.

Gencore AI and Amazon Bedrock View More

Building Enterprise-Grade AI with Gencore AI and Amazon Bedrock

Learn how to build secure enterprise AI copilots with Amazon Bedrock models, protect AI interactions with LLM Firewalls, and apply OWASP Top 10 LLM...

DSPM Vendor Due Diligence View More

DSPM Vendor Due Diligence

DSPM’s Buyer Guide ebook is designed to help CISOs and their teams ask the right questions and consider the right capabilities when looking for...

What's
New