Selecione seu Idioma

3 medidas de segurança que fortalecem o Big Data

No México. O uso de soluções de Big Data é cada vez mais disseminado por diferentes organizações após tomar uma decisão bastante relevante em torno da segurança da informação, especialmente na forma como interfere no uso desses dados e na forma como as próprias empresas estão se preparando para as demandas desse novo cenário.

Segundo a empresa Comstor, muitas vezes as organizações não associam que a segurança da informação só pode existir no uso do Big Data se houver uma integração de ações de prevenção de riscos. Não adianta apenas redefinir os processos de TI para lidar com grandes quantidades de dados se a empresa não estiver atenta aos processos de segurança que ajudam a manter os dados da organização seguros.

Isso acontece porque há pouco controle sobre a gigantesca montanha de dados gerados que está influenciando as bases das instituições diariamente. Tendo como prerrogativa que o big data pode vir de qualquer lugar e assumir vários formatos, todo cuidado é pouco. E muitas das soluções tecnológicas atuais para processamento de dados não permitem requisitos mínimos de segurança durante a instalação do produto. Alguns só exigem um registro ou senha para acessar as instalações de armazenamento de dados.

Outro fato importante nesse contexto é a exposição de dados na rede e até mesmo o comprometimento das bases de dados a partir de exclusões, modificações ou compartilhamento de informações. Um exemplo bastante frequente hoje é o movimento dos serviços de dados tradicionais para o grande mercado de dados usando o ambiente Cloud. Dessa forma, uma vez que grandes quantidades de dados são armazenados na Nuvem, é necessário ter medidas de segurança adequadas para esses dados.

- Publicidad -

A tarefa dos CIOs é tornar a segurança de dados uma alta prioridade. Dessa forma, o Comstor faz algumas sugestões que podem fortalecer a governança do Big Data:

1.- Controles de segurança prioritários
As maiores falhas de segurança nas soluções de Big Data estão precisamente na falta de mecanismos de autenticação. Estes podem ser caracterizados desde a ausência de registros de usuários e senhas, até a falta de canais seguros de acesso a bancos de dados, como o uso de criptografia. Nesse contexto, a figura de um gestor de segurança seria bastante útil na definição de políticas de segurança, tanto para validar requisitos necessários para a proteção de dados ao treinar equipes internas que lidam com essas soluções focadas na segurança da informação, além da eventual validação das equipes de segurança externa, através de consultorias.

Entre outras medidas que podem ser adotadas em projetos de Big Data, estão a adaptação às regras e leis, o controle do acesso às informações mais estratégicas, a seleção das informações disponíveis no ambiente de dados e a revisão da autenticidade das informações, com origem garantida. Finalmente, o uso de máscara de dados pode ser uma maneira interessante de escrever itens de dados confidenciais para que esses dados não sejam compartilhados com pessoas de fora da empresa.

2.- Revisão do controle de acesso do usuário aos bancos de dados.
Periodicamente, o gerente de TI ou o gerente de segurança da informação devem rever as permissões de acesso aos dados nos repositórios da empresa. Isso pode ser feito a cada seis meses ou todos os anos, e todos os níveis de usuários da organização devem ser revistos, ajustando as permissões de acesso com base em responsabilidades de trabalho. Uma recomendação importante: quando os funcionários saem da empresa, eles devem ser imediatamente removidos do acesso.

3.- Monitoramento do comportamento do usuário
Todas as medidas mencionadas acima são inúteis se o usuário não seguir as normas de segurança. Portanto, o monitoramento constante desse público é de extrema importância. O monitoramento dos hábitos de acesso dos usuários pode gerar modelos comportamentais que terão informações importantes sobre como, quando e com que frequência uma pessoa entra nos repositórios de dados, gerando alertas em caso de anomalia ou usos fora dos registros do usuário são detectados.

Richard Santa, RAVT
Richard Santa, RAVTEmail: [email protected]
Editor
Periodista de la Universidad de Antioquia (2010), con experiencia en temas sobre tecnología y economía. Editor de las revistas TVyVideo+Radio y AVI Latinoamérica. Coordinador académico de TecnoTelevisión&Radio.


No comments

• Si ya estás registrado, favor ingresar primero al sistema. Su email no será publicado.
• Se você já está registrado, faça o login primeiro. O seu email não será publicado.

Leave your comment

In reply to Some User
Korus é a nova série de projetores 4K da Christie

Korus é a nova série de projetores 4K da Christie

América Latina. A Korus é uma nova linha de projetores a laser Christie's 1DLP, oferecendo resolução 4K UHD+ e desempenho excepcional em um pacote versátil e compacto.

Sound Devices lançou a família Astral de produtos sem fio

Sound Devices lançou a família Astral de produtos sem fio

América Latina. A Sound Devices lançou seu ecossistema abrangente de dispositivos sem fio da família Astral, incluindo uma faixa global de sintonia de 169-1525 MHz, a tecnologia patenteada de...

Ruckus anuncia novos switches para redes AV sobre IP

Ruckus anuncia novos switches para redes AV sobre IP

América Latina. A Ruckus Networks expandiu seu portfólio de switches de rede Pro AV ICX e introduziu uma atualização avançada de AV em suas plataformas de gerenciamento.

USB. MADI, a nova placa de som multicanal da DirectOut

USB. MADI, a nova placa de som multicanal da DirectOut

América Latina. USB. O MADI foi projetado pela DirectOut em colaboração com a RME, uma empresa alemã que projeta interfaces de áudio confiáveis e estáveis, reconhecidas por profissionais de áudio,...

Nsign expande sua visão de simplificação da complexidade com IA

Nsign expande sua visão de simplificação da complexidade com IA

América Latina. A NSIGN apresentou uma evolução significativa de sua visão para sinalização digital. Nesta edição, a empresa apresenta uma camada de orquestração alimentada por IA, projetada para...

Fiesta Alegría no ISE 2026, com casa lotada

Fiesta Alegría no ISE 2026, com casa lotada

ISE. O restaurante La Pepa em Barcelona serviu como palco da Fiesta Alegría, o encontro de latinos que participaram do Integrated Systems Europe 2026, organizado pela AVI Latin America.

o grupo aeris é nomeado Dante Certified Trainer para a América Latina

o grupo aeris é nomeado Dante Certified Trainer para a América Latina

América Latina. o grupo aeris foi nomeado Treinador Certificado Dante para a América Latina por meio de seus especialistas em Pro Audio Diego Cárdenas e Israel Moncayo, fortalecendo uma aliança...

Sony evolui telas grandes com novo Bravia

Sony evolui telas grandes com novo Bravia

ISE. A Sony vai lançar 16 telas profissionais Bravia, a série BZ-P aprimorada, abrangendo o modelo topo de linha BZ40P, opções do modelo aprimorado BZ35P e alternativas do modelo básico BZ30P.

Absen demonstra o poder da colaboração no ISE 2026

Absen demonstra o poder da colaboração no ISE 2026

ISE. Como parte de seu 25º aniversário, a Absen demonstrará o poder da colaboração durante o ISE 2026, a partir de seu estande 3M400. Ao longo do evento, a empresa apresentará experiências visuais...

Protagonista da tecnologia, mas invisível

Protagonista da tecnologia, mas invisível

A Ultimate Tecnhnology, integradora colombiana, venceu o CALA Awards 2025 na categoria de Melhor Projeto de Iluminação. Estes são os detalhes do projeto realizado. Richard Santa

Suscribase Gratis
Lembre-se de mim
INSCREVA-SE NO BOLETIM INFORMATIVO
VOCÊ PRECISA DE UMA COTAÇÃO?
ENTREVISTAS EM DESTAQUE
PATROCINADORES










ÚLTIMO BOLETIM
Ultimo Info-Boletin