Resúmenes de soluciones

Cumplimiento del GDPR y autoinformes

Con casi mil millones de euros en multas impuestas por el Reglamento General de Protección de Datos (RGPD) solo en el tercer trimestre de 2021, está claro que mantener los datos conformes con una de las leyes de protección de datos más estrictas del mundo representa un reto importante. PanzuraEl enfoque único de CloudSphere para la gestión de datos ofrece privacidad y seguridad de datos por diseño. Su sistema de archivos global CloudFS y los datos

Gráfico de cumplimiento del GDPR

Este documento debe leerse junto con los libros blancos técnicos de Panzura CloudFS y Data Services, para una comprensión completa de sus capacidades. Pueden consultarse en panzura.com/resources.

Consolidación y localización de datos

Para que una organización pueda gestionar y proteger sus datos es fundamental saber exactamente dónde residen. Para las organizaciones que operan con almacenamiento de datos localizado en múltiples ubicaciones, simplemente encontrar todas las copias de los datos relevantes es complejo y lleva mucho tiempo. Múltiples copias similares -si no idénticas- de archivos se encuentran en silos de datos en toda la organización. Se realizan un número exponencialmente mayor de copias mediante los procesos tradicionales de copia de seguridad, además de la replicación externa para la redundancia.

Este enfoque heredado de la copia de seguridad, en cada ubicación, hace otra copia, que se conserva según la política de retención de datos de la organización. El resultado son múltiples copias de archivos individuales en toda la organización.

Esto complica enormemente cualquier requisito de identificación, suministro, prueba de conformidad o supresión de cualquier dato personal.

Utilizando el almacenamiento de objetos en nube pública o privada que elija la organización, CloudFS consolida los datos en una única fuente de datos autorizada, deduplicada, comprimida y cifrada. Fundamentalmente, este proceso simplifica la gestión de datos, minimiza la huella de almacenamiento y garantiza la integridad de los datos para la organización mediante la eliminación de datos redundantes.

CloudFS permite un acceso seguro y eficaz a este conjunto de datos autorizado a los usuarios autorizados, desde cualquier ubicación de la red de una organización. CloudFS es el único sistema de archivos global que ofrece consistencia global de datos en tiempo real, garantizando que cada usuario autorizado vea la última versión de cualquier archivo, sin esperar a que los datos se propaguen entre ubicaciones.

Las organizaciones globales pueden restringir el acceso a los usuarios autorizados por ubicación geográfica mediante la asignación de unidades específicas dentro del sistema de archivos global, y conceder acceso según corresponda.

Acceso a los datos y autenticación

CloudFS se integra con los servicios de Microsoft Active Directory para permitir únicamente el acceso autorizado a los datos de los usuarios conectados para SMB. También se admiten exportaciones NFS basadas en nombre(s) de host, direcciones IP, red, Netgroups e integración Kerberos para la autenticación de usuarios.

Protección de datos

Para una detección y defensa tempranas frente a amenazas, CloudFS se integra con Varonis, así como con los proveedores de antivirus y escaneado de malware ICAP compatibles. Además, CloudFS protege contra cualquier pérdida, daño o destrucción de datos almacenándolos de forma inmutable (Write Once, Read Many) y protegiéndolos aún más con instantáneas de sólo lectura. Con CloudFS, una vez que los datos están en el almacén de objetos, no se pueden cambiar, sobrescribir ni dañar de ninguna manera.

Los cambios en los archivos se escriben como nuevos bloques de datos, que no afectan a los datos existentes. A medida que se guardan nuevos datos, CloudFS actualiza los punteros de los archivos para registrar qué bloques de datos componen un archivo en un momento dado.

PanzuraLas instantáneas ligeras y de sólo lectura proporcionan una capacidad granular y puntual para recuperar cualquier dato, restaurando a partir de la instantánea correspondiente. De este modo, se pueden restaurar archivos individuales, carpetas o incluso todo el sistema de archivos.

Protección contra el ransomware

Dado que tanto las instantáneas como los propios datos son inmutables, los ataques de ransomware no dañan los archivos en CloudFS. En su lugar, los ataques se evitan volviendo rápidamente a los bloques de datos anteriores, para recuperar los archivos no infectados.

Disponibilidad de datos

CloudFS está diseñado para una rápida recuperación en caso de desastre, garantizando que los datos estén disponibles siempre que sea necesario.

En primer lugar, los datos están protegidos gracias a la alta durabilidad de la nube. Los proveedores de almacenamiento en nubes públicas suelen ofrecer una durabilidad de hasta 16 9s, con redundancia geográfica incluida en su servicio.

CloudFS ofrece alta disponibilidad con auto-failover, lo que permite redundancia en todas las ubicaciones. Si una oficina deja de estar disponible, puede desplegarse un nodo CloudFS en cualquier región de nube cercana, lo que permite un acceso eficaz a los usuarios autorizados desde cualquier lugar.

Aunque las interrupciones del almacenamiento en la nube son poco frecuentes, resultan extremadamente perjudiciales. CloudFS permite a las organizaciones duplicar datos en dos almacenes de objetos, leyendo y escribiendo en el almacén primario y escribiendo en el secundario en tiempo real.

En caso de interrupción, CloudFS conmutará por error al almacén secundario, leyendo y escribiendo en él mientras el almacén primario no esté disponible. Esto permite que las operaciones de negocio continúen sin interrupción. Una vez resuelta la interrupción, CloudFS sincronizará los datos nuevos y modificados a medida que las operaciones vuelvan al almacén primario.

Cifrado de datos y privacidad

El cifrado de grado militar AES-256-CBC se utiliza para cifrar los datos almacenados en el perímetro y en la nube.

La tecnología de cifrado de seguridad de la capa de transporte (TLS/SSL) transmite datos de forma segura a través de la red entre los nodos locales y la nube.

Panzura CloudFS utiliza la siguiente encriptación basada en estándares:

  • Tecnología de cifrado de datos AES-256-CBC
  • Certificados RSA de cifrado de datos
  • Certificados X.509 para autenticación HTTPS/TLS/SSL
Certificados y claves de cifrado

Panzura admite servidores del Protocolo de Interoperabilidad de Gestión de Claves (KMIP) para gestionar certificados de cifrado. Este enfoque permite a las organizaciones crear certificados de cifrado que se ajusten a sus políticas de seguridad específicas. Las claves de cifrado son gestionadas por la organización. Nunca se almacenan en la nube, por lo que los proveedores de la nube no pueden leer los datos en CloudFS.

Panzura protege aún más los datos utilizando tecnología de cifrado para enmascarar los datos almacenados en CloudFS, incluidos los nombres de directorio, los nombres de archivo y los datos de archivo. Esta ofuscación sustituye caracteres elegidos al azar por datos elegidos al azar, lo que hace que los datos sean ilegibles en caso de ser interceptados.

Además del cifrado, Panzura fragmenta los archivos, los deduplica y comprime los resultados antes de enviar los datos a la nube.

En conjunto, estas acciones garantizan que si alguien no autorizado pudiera acceder a los datos de producción en el almacén de objetos, sólo vería cadenas de caracteres completamente incoherentes.

Derecho al olvido y borrado seguro

CloudFS Secure Erase permite eliminar un archivo o carpeta del sistema de archivos global -desde el borde, hasta el almacén en la nube, pasando por las instantáneas que contienen copias de archivo- de forma que el contenido no pueda restaurarse, ni siquiera utilizando la tecnología más avanzada disponible. Secure Erase es el nivel de purga más alto que puede alcanzarse sin destruir físicamente las unidades de disco.

Auditoría y registro de datos

CloudFS registra todas y cada una de las acciones realizadas en cada archivo dentro del sistema de archivos global. Este registro exhaustivo proporciona una visión completa de las acciones del usuario realizadas en CloudFS.

Estos registros se pueden utilizar junto con la propia capa de inteligencia de datos de Panzura Panzura Data Services , así como con opciones de inteligencia de datos de terceros como Splunk para rastrear y alertar sobre accesos no autorizados de usuarios o movimiento de datos entre unidades asignadas.

Demostrar el cumplimiento y la autodeclaración

Utilizado junto con Panzura Data Services , Splunk u otro proveedor de inteligencia de datos de terceros, las organizaciones pueden supervisar y rastrear las actividades que corren el riesgo de infringir las normas del GDPR, como el vertido de datos de una región geográfica a otra.

La detección precoz y la posibilidad de demostrar que no se ha accedido a los datos vertidos o que se han utilizado de forma incorrecta pueden evitar multas que, de otro modo, serían inevitables.

Hablemos de cómo podemos transformar su negocio y ahorrarle dinero. Mucho dinero.

Nuestro equipo de especialistas está listo para atender su llamada y hablarle de una solución personalizada para su negocio.

ID de usuario: