Home›Perspectivas›Artigos›Como proteger os arquivos críticos de uma empresa de energia na nuvem

Blog · Automação · Energia e serviços públicos

Como proteger os arquivos críticos de uma empresa de energia na nuvem

Milhares de usuários, milhões de arquivos e dados de clientes que a lei obriga a proteger. O que aprendemos ao levar para a nuvem a informação crítica de uma distribuidora líder de gás natural na Colômbia.

Por que a informação de uma empresa de energia é um ativo a proteger

Na Colômbia, a Lei Estatutária 1581 de 2012 regula o tratamento de dados pessoais. Entre os seus princípios está o da segurança: a informação deve ser tratada com as medidas técnicas, humanas e administrativas necessárias para evitar a sua adulteração, perda, consulta, uso ou acesso não autorizado ou fraudulento. A Superintendência de Indústria e Comércio é a autoridade encarregada de fiscalizar o seu cumprimento.

Para uma distribuidora com milhões de usuários, isso tem implicações bem concretas. Às exigências legais somam-se os riscos próprios de qualquer organização com milhares de pessoas trabalhando com arquivos:

  • Informação dispersa. Se os arquivos estão em todo lugar, é difícil saber o que existe, quem tem e o quanto está protegido.
  • E-mail como canal de transferência. Os anexos viajam sem criptografia, não podem ser revogados e têm limites de tamanho que empurram para serviços não autorizados.
  • Equipamentos sem rastreabilidade. Um PC perdido ou comprometido pode conter informação crítica sem que ninguém saiba.
  • Ferramentas isoladas. Soluções diferentes por área multiplicam custos e dificultam a auditoria.

Transferência, colaboração e e-mail seguro numa só plataforma

O GoAnywhere MFT é a plataforma de transferência segura de arquivos da Fortra. Além de automatizar e criptografar a troca de arquivos entre sistemas, pessoas e parceiros, inclui módulos de colaboração que resolvem o dia a dia dos usuários. Neste projeto combinaram-se três elementos:

  • GoAnywhere MFT na nuvem, sobre contêineres. O GoAnywhere pode ser implantado em múltiplas plataformas, incluídos o Docker e os principais provedores de nuvem. A implantação em contêineres permitiu entrar em operação rápido e operar um ambiente mais simples de escalar e manter.
  • GoDrive. Serviços de sincronização e compartilhamento de arquivos (EFSS) para colaboradores e parceiros, com criptografia AES-256 dos arquivos sincronizados nos equipamentos, permissões por pasta, versionamento, recuperação de arquivos e aplicativo móvel.
  • Secure Mail. Envio de arquivos e mensagens criptografados a partir do e-mail, incluindo um suplemento para o Outlook, com links únicos por HTTPS, data de validade, limite de downloads e possibilidade de revogar o acesso.

A solução foi integrada com o diretório ativo da empresa e com o seu serviço de e-mail (SMTP), e complementada com rastreabilidade dos PCs dos colaboradores.

Proteger a informação não é colocar mais cadeados em cada arquivo, e sim dar às pessoas uma forma segura e simples de trabalhar com eles.
Equipe de Automação e Integração, Redsis

Cinco lições para levar a informação crítica para a nuvem

1. Centralizar antes de criptografar

Criptografar arquivos dispersos apenas transfere o problema. O primeiro passo é definir onde a informação crítica deve viver e oferecer um lugar único e seguro para trabalhá-la. A partir daí, a criptografia e a rastreabilidade se aplicam de forma consistente.

2. Integrar com a identidade existente

Se os usuários tiverem de lembrar mais uma senha, a adoção sofre. A integração com o diretório ativo permite que as permissões sigam a estrutura real da empresa e que as admissões e desligamentos se reflitam de imediato.

3. Substituir o anexo, não o e-mail

O e-mail continuará sendo o canal preferido da maioria. Em vez de brigar com esse hábito, convém oferecer uma alternativa a partir do próprio cliente de e-mail: pacotes criptografados, sem limite prático de tamanho e com controle sobre quem baixa e até quando.

4. Pensar no equipamento do colaborador

A informação crítica não está apenas nos servidores. Proteger os PCs dos colaboradores e ter rastreabilidade sobre eles fecha uma das brechas mais comuns em qualquer organização.

5. Implantar em contêineres para ganhar velocidade

Uma plataforma em contêineres na nuvem encurta os prazos de implantação, simplifica as atualizações e permite crescer sem redesenhar a infraestrutura. Para muitas empresas, além disso, torna a solução acessível em toda a organização e não apenas numa área.

O resultado: informação centralizada, criptografada e rastreável

Hoje a empresa tem mais de 1.000 equipamentos de colaboradores protegidos, mais de 5 milhões de arquivos criptografados a serviço de mais de 5.000 usuários e rastreabilidade de 100 % dos seus equipamentos. A implantação na nuvem foi rápida, a informação crítica ficou centralizada e a plataforma opera integrada com o diretório ativo e o e-mail corporativo.

Para uma empresa que presta um serviço essencial a milhões de lares e negócios, isso se traduz em algo muito concreto: saber onde está a sua informação, quem a acessa e poder demonstrá-lo quando for solicitado.

Por onde começar?

Se na sua organização os arquivos sensíveis ainda viajam como anexos, vivem nos discos dos PCs ou são compartilhados com serviços que a TI não controla, vale a pena começar por um inventário de como a informação crítica se move hoje. Na Redsis combinamos mais de 25 anos de experiência em plataformas de missão crítica com soluções de automação e integração da Fortra, como o GoAnywhere MFT e o JAMS.

Leia o caso completo

Conheça como uma distribuidora líder de gás natural na Colômbia protegeu a sua informação crítica na nuvem com o GoAnywhere MFT.

Ver caso de sucessoFalar com um especialista