Os dados corporativos estão se tornando mais valiosos, mais distribuídos e, muitas vezes, mais difíceis de governar.
As organizações agora geram e retêm enormes volumes de informações de clientes, propriedade intelectual, registros operacionais, dados analíticos e conjuntos de dados de IA. Ao mesmo tempo, os requisitos regulatórios estão evoluindo, as cargas de trabalho estão se espalhando por vários ambientes, e as empresas precisam saber exatamente onde as informações importantes estão armazenadas, quem pode acessá-las e quais jurisdições se aplicam.
É por isso que o armazenamento de soberania de dados está se tornando uma parte importante do planejamento de infraestrutura empresarial.
O armazenamento já não é simplesmente um local para guardar informações. As empresas precisam cada vez mais de considerar onde os dados residem fisicamente, como se movem entre ambientes, quem administra a infraestrutura subjacente e quanto controlo direto a organização mantém.
Para algumas cargas de trabalho, a cloud pública continuará a ser a escolha certa. Outras podem beneficiar de armazenamento de dados on-prem, infraestrutura privada ou arquiteturas híbridas que dão às organizações um controlo mais rigoroso sobre informações sensíveis.
O que é a soberania de dados?
A soberania de dados é o princípio de que os dados estão sujeitos às leis, aos requisitos de governança e aos quadros regulatórios associados às jurisdições nas quais são armazenados, processados ou controlados.
Para as empresas, isso envolve mais do que saber qual data center contém um determinado conjunto de dados.
Uma estratégia de soberania de dados deve considerar onde as informações são fisicamente armazenadas e processadas, quem as administra, quais organizações podem acessá-las, quais jurisdições se aplicam e como os dados se movem entre localizações.
Também é necessário considerar segurança, backup, retenção e exclusão.
É aqui que a soberania de dados e a segurança de dados se sobrepõem. A segurança concentra-se principalmente em proteger as informações contra acesso não autorizado, perda, alteração ou destruição. A soberania levanta questões mais amplas sobre localização, controle e jurisdição.
Dados altamente criptografados ainda podem criar um problema de soberania se forem armazenados ou processados em algum lugar que não atenda aos requisitos legais, regulatórios ou contratuais da organização.
Da mesma forma, as informações podem permanecer dentro de um país aprovado, mas ainda assim estarem mal protegidas.
Soluções robustas de soberania de dados combinam, portanto, governança e infraestrutura com controles de segurança adequados.
Qual é a diferença entre soberania de dados e residência de dados?
A soberania de dados e a residência de dados estão intimamente ligadas, mas não são intercambiáveis.
A residência de dados descreve onde as informações são fisicamente armazenadas ou mantidas. A soberania de dados considera o quadro jurídico, jurisdicional e de governança mais amplo que afeta essas informações.
Por exemplo, uma organização pode exigir que os registos de clientes permaneçam no Reino Unido ou na União Europeia. Isso é principalmente um requisito de residência.
A soberania vai mais longe. Questiona quem pode administrar a infraestrutura, quais jurisdições legais se aplicam, se a informação pode ser movida para outro local e o que acontece às cópias de segurança, réplicas e cópias arquivadas.
|
Área |
Residência de dados |
Soberania de dados |
|
Preocupação principal |
Onde os dados estão localizados |
Quem controla os dados e quais leis ou requisitos de governança se aplicam |
|
Foco na infraestrutura |
Localização do armazenamento físico |
Localização, administração, acesso, processamento e jurisdição |
|
Pergunta típica |
"Em que país estão armazenados os nossos dados?" |
"Onde estão os nossos dados, quem os controla e sob que jurisdição?" |
|
Âmbito |
Relativamente restrito |
Questão mais ampla de infraestrutura e governança |
|
Relacionamento |
Pode fazer parte de uma estratégia de soberania |
Pode incluir residência juntamente com controles legais, técnicos e operacionais |
A residência pode, portanto, constituir uma parte importante da infraestrutura de dados soberana, mas manter as informações dentro de um território específico não satisfaz automaticamente todos os requisitos de soberania.
Por que a soberania de dados é importante para o armazenamento empresarial?
O armazenamento é uma das partes mais persistentes da TI empresarial.
As aplicações mudam. As máquinas virtuais vão e vêm. Os recursos de computação podem ser provisionados e removidos rapidamente.
Os dados frequentemente permanecem por anos.
Registros de clientes, bancos de dados, backups, arquivos, conjuntos de dados de treinamento de IA, telemetria de segurança e propriedade intelectual também podem existir em vários locais ao mesmo tempo.
Isso torna o armazenamento fundamental para o controle de dados empresariais.
As organizações precisam ser capazes de responder a perguntas como:
A arquitetura de armazenamento, portanto, tem influência direta sobre a facilidade com que uma empresa pode governar suas informações.
Como o armazenamento local pode apoiar a soberania de dados?
O armazenamento de dados local pode apoiar a soberania de dados ao dar às organizações maior controle direto sobre onde os sistemas estão localizados, como são administrados e quem pode acessá-los.
Quando o armazenamento opera dentro do próprio data center de uma organização ou de outra instalação especificamente controlada, sua localização física pode ser definida com precisão.
As empresas também podem estabelecer suas próprias políticas em torno de identidade, criptografia, segmentação de rede, retenção, administração remota e acesso à infraestrutura.
Manter o processamento mais próximo do armazenamento também pode reduzir a movimentação desnecessária de informações sensíveis. Isso é cada vez mais relevante para IA, análises e outras cargas de trabalho intensivas em dados, onde mover grandes conjuntos de dados proprietários entre sistemas locais e ambientes remotos pode criar custos adicionais, latência e considerações de governança.
No entanto, a infraestrutura local não é automaticamente soberana.
Um sistema de armazenamento pode estar dentro do próprio edifício de uma empresa e ainda assim ser mal governado. As organizações também precisam considerar acesso privilegiado, chaves de criptografia, destinos de backup, replicação, gestão remota, manutenção, recuperação de desastres, monitorização e eliminação segura.
O objetivo é, portanto, infraestrutura controlada, e não simplesmente infraestrutura instalada localmente.
On-premises, cloud ou híbrido: qual proporciona maior controlo de dados?
Não existe uma única arquitetura que satisfaça todos os requisitos de soberania de dados.
O modelo certo depende da sensibilidade das informações, dos requisitos regulatórios, da experiência interna, das características da carga de trabalho e do grau de controle direto necessário.
|
Consideração |
Armazenamento local |
Armazenamento em nuvem pública |
Infraestrutura híbrida |
|
Localização física dos dados |
Pode ser rigidamente definida |
Depende da região do provedor, do serviço e da configuração |
Pode ser definida separadamente por carga de trabalho |
|
Controle direto da infraestrutura |
Alto |
A infraestrutura subjacente é operada pelo provedor |
Alto para cargas de trabalho selecionadas |
|
Residência de dados |
Relativamente simples com localizações fixas |
Requer configuração regional cuidadosa |
Conjuntos de dados sensíveis podem permanecer em localizações controladas |
|
Escalabilidade |
Requer planejamento de capacidade |
Altamente elástico |
Combina capacidade local com escalabilidade em nuvem |
|
Responsabilidade operacional |
Principalmente a organização |
Compartilhado com o provedor |
Compartilhado entre ambientes |
|
Movimentação de dados |
Pode permanecer predominantemente local |
Pode mover-se entre usuários, serviços ou regiões |
As políticas podem determinar o que pode mover-se |
|
Governança |
Controlado centralmente |
Requer compreensão dos controles e contratos do provedor |
Requer políticas consistentes entre ambientes |
|
Adequação típica |
Dados sensíveis e cargas de trabalho de controle direto |
Aplicações elásticas ou distribuídas |
Estates contendo cargas de trabalho com diferentes requisitos de soberania |
Isto não deve ser interpretado como "on-premises controlado" versus "cloud não controlada". As principais plataformas de cloud fornecem amplas capacidades de governança e segurança, enquanto infraestruturas on-premises mal administradas podem criar riscos significativos.
A questão fundamental é se a arquitetura escolhida permite que a empresa cumpra os seus requisitos específicos de localização, acesso, jurisdição, segurança e disponibilidade.
Como podem as empresas manter dados sensíveis sob controlo direto?
Um maior controlo de dados empresariais começa por compreender os próprios dados.
Nem todo conjunto de dados precisa do mesmo tratamento. Arquivos de marketing públicos e dados temporários de desenvolvimento têm requisitos muito diferentes de registros de clientes, informações financeiras, dados regulamentados ou propriedade intelectual comercialmente sensível.
Uma estratégia prática de armazenamento de soberania de dados deve, portanto, incluir várias etapas.
1. Classifique dados importantes
Identifique quais informações são públicas, internas, confidenciais, regulamentadas ou altamente restritas.
A classificação permite que controles mais rigorosos sejam aplicados onde são realmente necessários, em vez de tratar cada byte de forma idêntica.
2. Mapeie onde cada cópia reside
Não pare no armazenamento primário.
Mapeie também backups, snapshots, réplicas, arquivos, sistemas de recuperação de desastres, ambientes de desenvolvimento, armazenamento em nuvem e locais de borda.
Um banco de dados primário pode estar em conformidade com a política de residência, enquanto um backup negligenciado não está.
3. Defina locais aprovados
Crie regras claras que regulem onde cada classe de informação pode ser armazenada e processada.
Essas políticas podem especificar instalações, países, regiões econômicas, regiões de nuvem ou provedores de serviços aprovados.
4. Controle o acesso
Informações sensíveis devem estar disponíveis apenas para usuários, aplicações e administradores autorizados.
O acesso baseado em funções, as políticas de privilégio mínimo, a autenticação forte e o monitoramento eficaz contribuem para o armazenamento empresarial seguro.
5. Proteja todo o ciclo de vida dos dados
Considere os dados enquanto armazenados, em movimento pelas redes, sendo copiados e, eventualmente, excluídos.
A segurança da infraestrutura, a criptografia, os backups resilientes e os recursos de apagamento seguro devem fazer parte da arquitetura geral.
6. Revise regularmente a localização dos dados
Os conjuntos de dados mudam constantemente.
Novos serviços surgem, aplicações migram e conjuntos de dados crescem. As empresas devem verificar periodicamente se a colocação real dos dados ainda está em conformidade com as políticas.
Qual é o papel da infraestrutura de armazenamento na conformidade regulatória?
A infraestrutura de armazenamento não torna uma organização conforme por si só.
A conformidade depende de governança, políticas, segurança, pessoas, processos e dos regulamentos específicos aplicáveis à organização.
O armazenamento, no entanto, fornece parte da base técnica necessária para aplicar essas políticas.
Um ambiente de armazenamento bem projetado pode ajudar a controlar onde as informações residem, onde as réplicas são criadas, por quanto tempo as informações são retidas, quem pode acessá-las e como os dados são protegidos ou excluídos.
Isso torna a infraestrutura de armazenamento uma consideração importante durante o planejamento de conformidade, em vez de algo que deve ser projetado posteriormente.
As equipes de infraestrutura devem, portanto, trabalhar em conjunto com as funções de segurança, risco, jurídica e conformidade ao determinar onde as informações confidenciais residirão e como serão gerenciadas.
A infraestrutura híbrida pode ajudar a atender aos requisitos de soberania de dados?
Sim. Para muitas empresas, a arquitetura mais prática não será exclusivamente em nuvem nem exclusivamente local.
A infraestrutura híbrida pode apoiar a soberania de dados ao permitir que cargas de trabalho e conjuntos de dados sejam colocados em ambientes diferentes de acordo com seus requisitos individuais.
Informações sensíveis ou regulamentadas podem permanecer dentro de uma infraestrutura local controlada, enquanto aplicações menos restritas usam serviços de nuvem pública.
Uma organização também pode manter um conjunto de dados autoritativo localmente enquanto utiliza recursos de nuvem adequadamente governados para cargas de trabalho que exigem elasticidade adicional.
O ponto importante é que a alocação de cargas de trabalho deve ser deliberada.
As empresas devem determinar se um conjunto de dados tem restrições de residência, se pode legal ou contratualmente cruzar jurisdições, onde os backups residirão, quem pode administrar cada ambiente e como as políticas permanecerão consistentes.
Uma estratégia híbrida não deve significar simplesmente que a informação se acumulou em várias plataformas sem um modelo de governança claro.
Construir infraestrutura de dados soberana com armazenamento empresarial Western Digital
Maior controle só é útil se a infraestrutura ainda puder atender aos requisitos empresariais de capacidade, desempenho e disponibilidade.
As organizações modernas podem precisar armazenar petabytes de informações para bancos de dados, IA, análises, backups e arquivos. Infraestrutura de dados soberana portanto, precisa ser escalável e controlada.
O portefólio atual de centros de dados da Western Digital inclui HDDs empresariais Ultrastar e plataformas de armazenamento de alta densidade concebidas para grandes conjuntos de dados e cargas de trabalho exigentes. As suas plataformas JBOD Ultrastar Data Series suportam arquiteturas de armazenamento definidas por software e desagregadas, permitindo que a capacidade de armazenamento seja dimensionada separadamente da computação. As configurações atuais podem fornecer até 3,26 PB de armazenamento escalável.
Isto demonstra um ponto importante: escolher infraestrutura local ou soberana não tem de significar aceitar infraestrutura de pequena escala.
A Western Digital também forma a camada de armazenamento dentro do Hammer Stack, onde está posicionada para manter conjuntos de dados e artefatos de modelos localmente, ao mesmo tempo em que oferece suporte a desempenho previsível e reduz a exposição a custos variáveis de armazenamento em nuvem e de saída de dados.
O Hammer Stack combina esta base de armazenamento com tecnologias de computação, rede e plataforma de dados para suportar cargas de trabalho que as organizações optam por operar no local por razões de controlo, desempenho ou soberania. Também estão disponíveis opções de subscrição e aluguer, proporcionando uma alternativa tanto ao grande investimento inicial em infraestrutura como ao consumo totalmente baseado na nuvem.
O portfólio mais amplo de armazenamento empresarial Hammer abrange armazenamento flash, híbrido, de objetos, definido por software e de centro de dados, juntamente com tecnologias de backup, recuperação e resiliência.
O resultado é uma maior escolha sobre onde residem os dados empresariais e como a infraestrutura é concebida em torno deles.
Um maior controlo dos dados empresariais começa por saber o que controla
A soberania dos dados não significa que todas as cargas de trabalho tenham de regressar a um centro de dados local.
Nem a nuvem pública é inerentemente incompatível com os requisitos de soberania.
O verdadeiro objetivo é o controlo intencional.
As empresas precisam saber que informações possuem, onde reside cada cópia importante, quem pode acessá-las, como elas se movem e qual modelo de infraestrutura fornece o nível apropriado de governança.
Para conjuntos de dados particularmente sensíveis, isso pode significar armazenamento de dados local ou infraestrutura soberana dedicada. Outras cargas de trabalho podem ser bem adequadas à nuvem pública. Para muitas organizações, a infraestrutura híbrida permitirá que ambas as abordagens coexistam.
Com armazenamento empresarial Western Digital escalável a suportar a camada de dados subjacente e abordagens como o Hammer Stack a proporcionar outra via para infraestrutura local controlada, as empresas podem conceber o armazenamento em torno da soberania, desempenho, capacidade e requisitos operacionais, em vez de tratarem a localização dos dados como uma reflexão tardia.
Em última análise, um maior controlo dos dados empresariais começa com um requisito simples: saber onde estão os seus dados, saber quem os controla e garantir que a sua infraestrutura mantém essas respostas claras à medida que a organização cresce.
Contacte os nossos especialistas hoje para discutir as soluções WD