As empresas têm feito um grande esforço para otimizar os seus processos e as suas formas de recolha e processamento dos dados pessoais, mas o grande desafio, que muitas vezes requere investimentos que as empresas não dispõem neste momento, é encontrar tecnologias adequadas a estes novos processos, que as ajudem a estar em conformidade com os novos requisitos que o regulamento impõe.
Como proteger os dados confidenciais de uma empresa com recurso a tecnologia?
Para estar em conformidade com a normativa RGPD, as empresas têm de conseguir rastrear / controlar / salvaguardar os dados e procuram fazê-lo de forma simples. Por isso, procuram soluções que acompanhem e protejam os dados confidenciais da organização, identificando áreas de dados de alto risco e abordando o seu impacto, onde quer que eles estejam e sob qualquer formato.
Foram muitas as soluções que surgiram ao longo dos últimos dois anos que prometiam dar resposta a esta necessidade tão urgente das organizações. Falámos com muitas entidades e analisámos vários produtos: até hoje não encontrámos nenhuma solução tão completa como a que trouxemos de Israel e que distribuímos em Portugal, através da nossa lista de revendedores.
Como impulsionar a conformidade das empresas com o RGPD?
O volume de dados que recolhemos, criamos, alteramos, guardamos e compartilhamos cresce, todos os dias, de forma exponencial. Existem milhares de extensões e tipos de ficheiros diferentes. Os ficheiros são acedidos e armazenados numa grande diversidade de repositórios, tanto localizados em redes internas como na nuvem. Escondidos, os dados confidenciais da sua empresa podem estar em qualquer lugar.
Para piorar a situação atual, as organizações estão cada vez mais inundadas de "dark-data", isto é, dados normalmente não estruturados, não identificados e não classificados.
Estes tipos de dados são criados, modificados e armazenados internamente de forma continuada durante a atividade comercial normal das organizações, mas é um desafio classificá-los ou controlá-los de acordo com os atuais regulamentos de privacidade e proteção de dados como o RGPD.
A gestão automatizada de informações ordena os grandes volumes de dados, mesmo os dark-data, tornando possível que sejam protegidos, reutilizados e em conformidade com as normas em vigor.
A MinerEye aprende e mapeia os dados confidenciais num piscar de olhos. A sua tecnologia agnóstica descobre e classifica rapidamente todos os dados confidenciais em qualquer formato, agrupando até dados não estruturados a outros estruturados mesmo em plataformas e repositórios de rede que se encontrem distantes.
Através de Inteligência Artificial, a solução aprende com base em ficheiros-exemplo que sejam assinalados como não estando em conformidade. Estas regras de conformidade são configuradas de forma fácil e rápida usando o processamento de linguagem natural. Após esta configuração, a solução entra automaticamente em ação, permitindo gerir os dados de forma fácil e rápida, em conformidade com o RGPD.
Esta é a única solução que verifica todos os formatos de ficheiros: todas as versões do Microsoft Office (.doc, .xls, .ppt, etc.), .pdf, .jpg, .gif, .CAD / .CAM, formatos compactados e muitos outros, fornecendo:
- Visibilidade imediata e recursos de análise sobre grandes quantidades de dados não estruturados;
- Organização de shadow-data numa estrutura significativa que é mantida automaticamente;
- Redução do risco de ter várias cópias desnecessárias de documentos;
- Monitorização e proteção de ativos críticos;
- Rastreio automático de grupos de dados confidenciais.
Enquanto DPO pode descobrir e monitorizar automaticamente os dados preciosos da sua empresa e dos seus clientes, em qualquer formato, onde quer que eles estejam: dentro da organização ou na nuvem.
Criado para garantir a conformidade com o RGPD, com a solução pode reduzir a exposição dos seus dados confidenciais, cumprir o regulamento, diminuir os custos de migração da nuvem, aliviar a fricção comercial e identificar e classificar dark-data.
«Se um colaborador, de repente, cessar as suas funções na empresa, enquanto DPO sabe onde estão armazenados os seus dados sensíveis?»
A resposta é simples: deveria saber. Assim como deveria ter conhecimento de quem tem acesso a eles e de quem os trabalha, o que pode tornar-se numa missão crítica.
A solução ajuda-o a descobrir, proteger e rastrear não apenas os dados corporativos não seguros do colaborador em causa, mas também os dados confidenciais dos seus clientes.
A plataforma MinerEye DataTracker, tem vindo a receber atenção internacional e já foi premiada por diversas vezes, pois rastreia dados confidenciais onde quer que eles residam e sob qualquer formato.
Aproveitando a visão computacional e as tecnologias de aprendizagem através de machine learning, a MinerEye identifica aglomerados de "dark-data" que existam em repositórios de dados organizacionais internos e/ou na nuvem.
Com esta solução, as organizações podem identificar, classificar e rastrear dados de forma automática para evitar fugas de informações confidenciais, garantir a privacidade desses dados, permitir a sua minimização e cumprir com eficiência os regulamentos de privacidade a nível internacional (RGDP, CCPA, HIPAA e SOC 2).
O crescimento exponencial de dados inseguros e não estruturados pode, de facto, ser combatido.
A tecnologia exclusiva desta solução foi baseada nos avanços mais recentes da tecnologia computacional que vê para além do formato e tipologia do ficheiro, e permite rastrear dados confidenciais pela sua essência. A solução não vê apenas números, nomes ou tipos de arquivo. Ela vê o seu contrato, a sua patente e uma lista que inclui os dados pessoais dos seus clientes. Com tecnologia que chega a uma análise ao nível de bytes e pixels, esta solução identifica dados confidenciais dentro dos "dark-data" extremamente desestruturados que são impercetíveis a qualquer outra solução do mercado.
Quais os benefícios da solução?
- Cria perfis e combina padrões de dados usando apenas os bytes de um arquivo;
- Classifica automaticamente e rastreia todos os dados confidenciais não estruturados em qualquer lugar;
- Deteta comportamentos de dados atípicos e anormais;
- Verifica grandes quantidades de dados;
- Reduz o OPEX aproveitando a machine-learning para eliminar a necessidade de implementação de regras e expressões regulares;
- Ajuda a limitar a recolha, armazenamento e manipulação de dados pessoais aos dados que são relevantes;
- Cria relatórios sobre violações de partilha de dados sem comprometer informações pessoais;
- Impulsiona o sistema de proteção de dados criando relatórios de locais de dados semelhantes.
«Conseguimos estimular a nossa postura de conformidade e obter o controlo total sobre o armazenamento dos nossos dados com a MinerEye.»
Classificação automatizada de dados
A solução adapta os recursos de classificação automatizada aos seus sistemas de proteção de dados atuais, garantindo uma classificação consistente e abrangente de todos os dados essenciais. Garante uma orquestração completa e otimizada de aplicação de políticas, gestão e fluxo de dados e processos de negócios, para classificar e proteger os seus dados de acordo com suas necessidades organizacionais específicas.
A integração da MinerEye com ferramentas de software de proteção de dados, como Azure Information Protection (AIP), cria uma combinação vencedora que resulta numa classificação e proteção de dados não só abrangente como eficiente.
Um dos principais desafios das empresas é garantir a minimização dos dados. Com esta solução, ajudamos as empresas a livrar-se de dados obsoletos e redundantes que se acumularam ao longo do tempo e ocupam um espaço de armazenamento precioso.
Será fácil superar os desafios comuns da minimização de dados, como reconciliar requisitos regulamentares que possam estar em conflito, lidar com pacotes de dados, combater shadow-data e ainda economizar até 30% do seu espaço de armazenamento.
A Inteligência Artificial da solução mapeia os dados e alerta continuamente sobre problemas de segregação e de violações de partilha desses dados que prevalecem. Muitas empresas são obrigadas a classificar os documentos nos seus conjuntos infinitos de dados e segregá-los em locais restritos, garantindo o local correto de armazenamento de todos os arquivos. Os dados não são estáticos - são constantemente criados, modificados, duplicados e incorporados em outros formulários ou documentos, o que causa complexidade, principalmente para organizações de grandes dimensões.
A MinerEye é uma das soluções distribuídas em Portugal pela DigitalSkills. No entanto, no nosso catálogo têm lugar muitas outras que trouxemos de Israel e dos Estados Unidos que ajudam os nossos clientes não só a aumentar a sua ciber-resiliência como a garantir a sua conformidade com o RGPD. Procure-nos.
Artigo traduzido e disponibilizado pela DigitalSkills Consulting - Distribuidora oficial de soluções de cibersegurança como a MinerEye Data Tracker. Para mais informações: www.digitalskills.pt | [email protected] | 217 923 841.
Copyright ©2021 by MinerEye. All Rights Reserved.