Varonis debuts trailblazing features for securing Salesforce. Learn More

Apresentamos a automação de privilégios mínimos para Microsoft 365, Google Drive e Box

Saiba Mais

Entendendo e aplicando o modelo de responsabilidade compartilhada na sua organização

Para evitar falhas de segurança significativas e riscos para dados confidenciais, as organizações precisam entender o modelo de responsabilidade compartilhada usado por muitos provedores de SaaS.
Tristan Grush
3 minuto de leitura
Ultima atualização 12 de Março de 2024

Embora as empresas incorporem cada vez mais aplicativos de SaaS, IaaS e outros nos ambientes e processos, algumas organizações não estão cientes do papel que desempenham na proteção de dados confidenciais. 

Isso pode deixar uma lacuna significativa na pilha de segurança de uma organização quando ela depende exclusivamente de provedores de SaaS para proteger as informações. 

Entender por quais aspectos de segurança uma organização é responsável e quais são de domínio do aplicativo SaaS é algo conhecido como modelo de responsabilidade compartilhada.

As equipes de segurança precisam entender esse modelo para reduzir os riscos das principais ameaças cibernéticas atuais e proteger as informações confidenciais.  

Reserve sua demonstração com a Varonis!
solicite uma demonstração

O que é um modelo de responsabilidade compartilhada? 

O modelo de responsabilidade compartilhada responsabiliza os provedores de SaaS pela segurança da infraestrutura e pelo fornecimento de uma solução altamente disponível. O consumidor é responsável pela proteção e segurança dos dados na plataforma, algo que muitas organizações desconhecem.  

O mal-entendido sobre quem é responsável pela segurança dos dados geralmente decorre de equipes internas que compram produtos SaaS sem envolver o departamento de TI ou as equipes de segurança. 

Logo abaixo você vê um detalhamento tradicional da responsabilidade compartilhada descrito e usado por vários provedores de nuvem como Salesforce, AWS e Microsoft.  

Blog_SharedResponsibilityModel_Diagram_202402_V1

Um modelo tradicional de responsabilidade compartilhada.

Responsabilidade compartilhada em ação 

A Salesforce é um exemplo notável do modelo de responsabilidade compartilhada posto em prática.  

A Salesforce emprega a segurança desde a concepção da infraestrutura, mas cabe ao usuário final implementar os controles de segurança corretos e as práticas recomendadas para manter os dados críticos protegidos contra ameaças e violações. 

A Varonis ajuda as organizações a cumprirem a parte delas do modelo de responsabilidade compartilhada oferecendo visibilidade em tempo real da postura de segurança de dados da Salesforce, garantindo que somente as pessoas certas tenham acesso aos dados mais importantes, corrigindo automaticamente configurações incorretas e detectando atividades suspeitas.  

Quando as organizações usam Salesforce, as equipes de vendas tendem a gerenciar a ferramenta de CRM e se concentram em garantir que as informações estejam facilmente acessíveis aos usuários.

No entanto, é bem comum que as equipes de segurança tenham visibilidade ou conhecimento limitados dos riscos associados a uma plataforma SaaS como o Salesforce, apesar da natureza sensível dos dados que ela contém.  

A necessidade de acesso rápido combinada com supervisão de segurança zero geralmente faz com que a segurança e a governança de dados sejam deixadas de lado. Isso é real quando os aplicativos SaaS são comprados e implementados com pouca ou nenhuma supervisão de TI, aumentando significativamente a probabilidade de um vazamento de dados. 

É por isso que a implementação de um modelo de responsabilidade compartilhada é fundamental para a proteção de dados.  

Como implementar o modelo de responsabilidade compartilhada em sua organização 

Para manter os dados confidenciais fora do alcance de mãos erradas, os componentes de um modelo de responsabilidade compartilhada devem ser reconhecidos e compreendidos pela sua equipe de segurança e pelos proprietários dos aplicativos.  

Um relacionamento colaborativo entre suas equipes internas e os proprietários de aplicativos ajuda a garantir que seus dados na nuvem sejam protegidos e tratados adequadamente com tanto cuidado quanto os dados que ficam em um servidor de arquivos. 

Dê à sua equipe de segurança e aos proprietários de aplicativos acesso e controles adequados para garantir que ambos os grupos possam responder a estas três perguntas: 

  1. Onde meus dados confidenciais estão sendo armazenados neste aplicativo? 
  2. Quem pode acessar esses dados?
  3. Quem está acessando meus dados?

Os membros da equipe devem entender quais componentes de segurança sua empresa é responsável por proteger em comparação com os aspectos que o provedor de SaaS possui e quais aspectos de segurança precisam ser abordados especificamente por eles. Todas as plataformas SaaS que sua organização utiliza devem ser avaliadas tendo em mente o modelo de responsabilidade compartilhada. 

A Varonis ajuda as organizações a entender onde estão os dados confidenciais, mapeia o acesso aos seus dados e oferece recursos de auditoria e detecção de ameaças.  

Oferecemos uma compreensão clara e contextual dos dados de SaaS, protegendo sua organização com resultados automatizados sem afetar a continuidade dos negócios. Nossa cobertura inclui uma variedade de SaaS, IaaS, dados locais e muito mais.  

Não espere ocorrer um vazamento de dados.  

Se as organizações não definirem adequadamente a própria responsabilidade compartilhada com os aplicativos SaaS, a falta de propriedade e de preparação poderá levar à incapacidade de responder de forma adequada a um vazamento de dados ou a uma ameaça interna. 

Quer saber se seus dados confidenciais estão protegidos?  

Conheça nosso Relatório de risco de dados gratuito. Em menos de 24 horas, você terá uma visão clara e baseada no risco dos dados mais importantes e um caminho assertivo para a remediação automatizada. 

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Try Varonis free.
Get a detailed data risk report based on your company’s data.
Deploys in minutes.
Keep reading
entendendo-e-aplicando-o-modelo-de-responsabilidade-compartilhada-na-sua-organização
Entendendo e aplicando o modelo de responsabilidade compartilhada na sua organização
Para evitar falhas de segurança significativas e riscos para dados confidenciais, as organizações precisam entender o modelo de responsabilidade compartilhada usado por muitos provedores de SaaS.
dspm-x-cspm:-unindo-dados-e-segurança-na-nuvem-com-a-varonis
DSPM x CSPM: unindo dados e segurança na nuvem com a Varonis
Soluções DSPM e CSPM são fundamentais para que as organizações garantam que sua infraestrutura na nuvem e dados estejam seguros 
como-proteger-seu-ambiente-de-nuvem-das-5-principais-ameaças-atuais
Como proteger seu ambiente de nuvem das 5 principais ameaças atuais
Com o acesso a dados confidenciais se expandindo no ambiente de nuvem, conhecer os riscos cibernéticos é essencial para a segurança de dados 
o-que-a-automação-significa-para-a-segurança-cibernética:-3-dicas-para-seu-negócio
O que a automação significa para a segurança cibernética: 3 dicas para seu negócio
Entre em contato e agende uma sessão de demonstração conosco, assim podemos responder às suas questões e ajudá-lo a ver como nossa plataforma é adequada para sua empresa.