A medida que las empresas migran continuamente sus servicios en línea a servicios como Google Cloud Platform (GCP) y Amazon Web Services (AWS), también crece la necesidad de proteger estos datos. Esta solución se conoce como Data Lake Protection. Un Data Lake es un lugar donde se almacenan todos los datos de una organización simultáneamente. Almacenar toda la información en un solo lugar ofrece numerosas ventajas. Se puede acceder a los datos de diferentes equipos desde un solo lugar y analizarlos para correlacionarlos y crear mejores estrategias. La infraestructura de TI también se simplifica considerablemente, ya que todos los datos se almacenan en un solo lugar. Los procesos, desde el análisis hasta la auditoría, también se agilizan considerablemente.
Los lagos de datos simplifican considerablemente la mayoría de los procesos y tareas, lo que significa que la protección de estos lagos es la prioridad principal de las organizaciones que los utilizan. El objetivo principal al crear un plan seguro de protección de lagos de datos es limitar el acceso a los datos solo a quienes lo necesitan. Esto se conoce como el principio del mínimo privilegio.
El funcionamiento del sistema de privilegios mínimos consiste en deshabilitar el acceso a una parte de la organización para quienes no lo necesitan. Por ejemplo, si Gary, del departamento de ventas, desea acceder a los registros de recursos humanos de Roger, no puede hacerlo debido a las políticas vigentes que solo le permiten acceder a los datos de ventas y relacionados con estas. Una forma en que muchas empresas crean un lago de datos es migrando sus datos a la nube.
Lagos de datos en la nube
Proveedores de servicios en la nube (CSP) Servicios como GCP, AWS y Microsoft Azure ofrecen una forma sencilla y económica de crear un lago de datos para los datos de cualquier organización. Al migrar la infraestructura de TI, como las bases de datos, de las instalaciones locales a la nube, se forma un lago de datos. Los lagos de datos en la nube son cada vez más comunes, ya que los proveedores de servicios de computación en la nube (CSP) ofrecen diversas herramientas útiles para analizar y proteger los datos. La gestión del cifrado puede quedar en manos del CSP o el usuario puede controlarla con... Módulos de seguridad de hardware, gestión de claves de cifradoy Google Cloud Functions.
BUENAS PRÁCTICAS
Para comenzar a proteger el Data Lake de una organización, se recomienda seguir las siguientes prácticas:
- Principio de menor privilegioComo se mencionó anteriormente, el principio de mínimo privilegio es la práctica más importante que se debe mantener en un lago de datos. Este principio garantiza que solo quienes necesitan acceder a los datos puedan acceder a ellos. Esto impide que todos en una organización tengan acceso a toda la información del lago de datos, como la información de identificación personal (PII).
- ZonificaciónMuchas organizaciones dividen la información de su Data Lake en diferentes zonas para facilitar el acceso y los permisos. Normalmente, las organizaciones forman cuatro zonas: temporal, sin procesar, de confianza y refinada. La zona temporal contiene datos temporales que no requieren almacenamiento a largo plazo. La zona sin procesar contiene datos sensibles y sin cifrar, antes de su procesamiento y protección. La zona de confianza contiene datos considerados seguros y listos para su uso en aplicaciones. Cualquier persona que necesite datos procesados, como los usuarios finales, los encontrará en la zona de confianza del Data Lake. La zona refinada contiene datos que se han procesado en otras aplicaciones y se han devuelto aquí como resultado final.
- Cifrado de datosUn paso importante para proteger los lagos de datos es el uso del cifrado de datos. Siguiendo las directrices de cumplimiento, como la Estándares federales de procesamiento de información (FIPS)Se pueden seleccionar los algoritmos de cifrado más avanzados para su Data Lake.
- Uso de la herramienta SIEMGestión de eventos e información de seguridad (SIEM) Las herramientas y el software funcionan para detectar amenazas, garantizar el cumplimiento normativo y gestionar cualquier otro problema de seguridad en el Data Lake de una organización. Estas herramientas ayudan a las empresas a brindar el máximo nivel de protección posible para el Data Lake, detectando amenazas dentro de la infraestructura de TI antes de que puedan comprometer los datos.
Lagos de datos de la CE
Una excelente manera de comenzar a proteger el lago de datos de su organización es utilizar Sesiones de capacitación de Encryption ConsultingEn Encryption Consulting, ofrecemos una variedad de servicios de capacitación, incluido el aprendizaje del uso Servicio de protección de datos de AWS, GCPServicios de gestión de claves de y Almacén de claves de Microsoft AzureTambién podemos ayudarle a instalar y configurar módulos de seguridad de hardware para proteger sus claves de cifrado de datos.
Nuestras funciones de utilidad en la nube, Cloud Data Protector y Bucket Protector, se crearon específicamente teniendo en mente la protección de Cloud Data Lake. Protector de datos en la nube Cifra los datos locales antes de enviarlos a Google Cloud Platform. Protector de cubo Funciona dentro de la propia Google Cloud Platform para cifrar los datos a medida que se cargan en los depósitos. Servicios de asesoramiento sobre cifrado y Servicios de implementación de plataformas de cifrado empresarial También se ofrecen.
Conclusión
Como puede ver, los lagos de datos ofrecen a las organizaciones multitud de beneficios, desde la simplificación de procesos hasta la reducción de costes de infraestructura. Al crear zonas, usar herramientas y software SIEM y seguir el principio del mínimo privilegio, su lago de datos se mantendrá seguro ante cualquier intento de vulneración. Para obtener más información sobre los servicios que Encryption Consulting puede ofrecerle, visite nuestro sitio web: www.encryptionconsulting.com .
