As empresas valorizam a disponibilidade, escalabilidade e confiabilidade da nuvem. Eles reconhecem que a computação em nuvem pode permitir que os dados fluam livremente para onde precisam ser acessados e processados, proporcionando uma enorme vantagem para organizações que operam em escala global.
No entanto, a ascensão da computação em nuvem, juntamente com o movimento mais amplo em direcção à “internacionalização” dos dados, levou a um aumento correspondente no escrutínio da governação dos dados e na forma de garantir que os requisitos relevantes de soberania digital são cumpridos.
Soberania Digital: Desafios e Soluções
Ao considerar expandir o seu negócio para um novo país ou oferecer serviços a uma nova base de clientes, é fundamental avaliar o impacto dos requisitos de soberania digital. Esses requisitos variam de acordo com os regimes regulatórios aplicáveis, mas geralmente se enquadram em três pilares: soberania de dados, soberania operacional e soberania de software. A conformidade pode ser alcançada através de múltiplos mecanismos, incluindo soluções soberanas em nuvem alimentadas por parceiros locais ou controles soberanos.
Consideremos o Regulamento Geral de Proteção de Dados (GDPR) da Europa e a Lei Geral de Proteção de Dados Pessoais (LGPD) do Brasil como dois exemplos de regulamentações regionais específicas de privacidade que dão aos indivíduos mais controle sobre como seus dados podem ser usados, acessados e armazenados. Da mesma forma, a legislação na Alemanha vai um passo além, regulamentando o uso da nuvem pelo setor público e exigindo que os provedores de nuvem obtenham certificações locais específicas. E o Reino da Arábia Saudita também promoveu uma lei de protecção de dados que regulamenta e, em certos casos, proíbe as transferências transfronteiriças de dados.
As organizações podem encontrar-se desafiadas tanto a prosseguir iniciativas de transformação digital como a cumprir diferentes requisitos de privacidade e proteção de dados dos clientes. Por exemplo, as empresas podem querer ativar determinados recursos ou funcionalidades que afetam a forma como os dados dos clientes são processados ou armazenados, mas descobrem que os seus parceiros técnicos não são capazes de fornecer as garantias necessárias para operar em conformidade com as leis e regulamentos locais.
Os provedores de nuvem podem assumir um papel de liderança ajudando as organizações a lidar com questões que surgem dos desafios da soberania digital, fornecendo produtos e serviços projetados tendo a soberania digital em mente, por exemplo, fornecendo permitindo visibilidade sobre onde, como e por quem os dados do cliente são acessados e armazenados.
Em certos casos, a forma de alcançar a conformidade com os requisitos de soberania digital pode ser estabelecer parcerias com uma empresa local para cumprir os requisitos de armazenamento ou acesso de dados, tais como através da gestão de chaves de encriptação ou de air gapping. Os provedores de nuvem podem tornar mais fácil o estabelecimento de tais relacionamentos servindo como facilitadores para as empresas impactadas no cumprimento da sua exigência de se envolverem diretamente com essa entidade local.
A Perspectiva Executiva sobre Soberania Digital
Então, que medidas podem os líderes tomar para apoiar proativamente o cumprimento dos requisitos de soberania digital?
Primeiro, identifique se a jurisdição em que você pretende operar possui um requisito de soberania digital. Suas equipes jurídicas, de conformidade, de privacidade e de governança de dados podem aconselhar sobre se tal requisito se aplica e, em caso afirmativo, o que isso implica. Em seguida, trabalhe com suas equipes de TI e de governança de dados para garantir que haja uma compreensão clara de onde e como os dados do cliente são armazenados, quais fluxos de trabalho impactam o acesso aos dados do cliente e se alguma revisão pode ser necessária para cumprir as regras locais aplicáveis. Você também precisará interagir com parceiros críticos, como provedores de serviços em nuvem, para determinar se há recursos disponíveis que possam dar suporte aos seus requisitos de conformidade.
Leve em consideração as considerações de soberania digital antes de estabelecer operações em um novo território ou expandir serviços para uma nova base de clientes. Fusões e aquisições, novas relações comerciais ou mesmo a contratação de um funcionário remoto em um novo local podem desencadear a necessidade de conformidade com as novas regulamentações locais. Certifique-se de estar fazendo as perguntas certas antes tomar essas decisões, incluindo:
- Esta mudança nos negócios exporá a empresa a novas regras ou regulamentos de soberania de dados?
- Em caso afirmativo, foi realizada uma análise de risco abrangente para avaliar estes requisitos em relação aos controlos do estado atual e para identificar potenciais lacunas?
- Então, nossos parceiros técnicos ou provedores de serviços em nuvem oferecem soluções que podem nos ajudar a atender a esses novos requisitos de conformidade?
- Que mudanças nos processos internos podemos precisar fazer para cumprir esses novos requisitos? Estas podem incluir alterações no fluxo de trabalho do processo, revisões de políticas e procedimentos aplicáveis, formação de pessoal e revisões de processos de gestão de alterações regulamentares, para citar alguns.
- Dado o impacto destes requisitos, os argumentos comerciais para prosseguir são sólidos?
- Foi identificado um grupo multifuncional para gerenciar a identificação, definição e acompanhamento desses requisitos? Considere obter também uma verificação independente de conformidade.
O ambiente jurídico e regulamentar é um espaço dinâmico e muitas vezes difícil de gerir, dadas as nuances locais que podem resultar numa colcha de retalhos de requisitos sobrepostos, mas inconsistentes. As empresas que tiverem sucesso nos próximos anos serão aquelas que melhor se posicionarem para navegar eficazmente pelas inúmeras regras e requisitos locais das jurisdições em que operam.
Saiba mais Perspectivas de parceiros do Google Cloud
- Conteúdo com tecnologia de SEO e distribuição de relações públicas. Seja amplificado hoje.
- PlatoData.Network Gerativa Vertical Ai. Capacite-se. Acesse aqui.
- PlatoAiStream. Inteligência Web3. Conhecimento Amplificado. Acesse aqui.
- PlatãoESG. Carbono Tecnologia Limpa, Energia, Ambiente, Solar, Gestão de resíduos. Acesse aqui.
- PlatoHealth. Inteligência em Biotecnologia e Ensaios Clínicos. Acesse aqui.
- Fonte: https://www.darkreading.com/google-cloud-security/considerations-for-managing-digital-sovereignty-the-executive-perspective
- :tem
- :é
- :onde
- a
- Acesso
- acessadas
- Conta
- Alcançar
- alcançado
- aquisições
- Vantagem
- aconselhar
- tb
- análise
- e
- qualquer
- relevante
- aplica
- Aplicar
- SOMOS
- surgir
- AS
- pergunta
- avaliar
- atingir
- disponibilidade
- disponível
- base
- baseado
- BE
- sido
- antes
- MELHOR
- ambos
- Brazil
- mais amplo
- amplamente
- negócio
- mas a
- by
- CAN
- capacidades
- casas
- casos
- certo
- certificações
- desafiado
- desafios
- desafiante
- alterar
- Alterações
- remover filtragem
- Na nuvem
- computação em nuvem
- como
- Empresas
- Empresa
- compliance
- obedecer
- compreensivo
- computação
- Considerar
- Considerações
- considerando
- ao controle
- controles
- Correspondente
- país
- acoplado
- crítico
- transfronteiriça
- Atual
- Estado atual
- cliente
- dados do cliente
- dados,
- acesso a dados
- privacidade de dados
- protecção de dados
- armazenamento de dados
- decisões
- definição
- projetado
- Determinar
- diferente
- digital
- Transformação Digital
- diretamente
- dinâmico
- efetivamente
- Empregado
- permitir
- criptografia
- engajar
- garantir
- entidade
- Meio Ambiente
- estabelecendo
- Europa
- Mesmo
- exemplos
- executivo
- Expandir
- expansão
- Cair
- Funcionalidades
- poucos
- Encontre
- fluxo
- Escolha
- da
- cumprimento
- funcionalidades
- mais distante
- lacunas
- RGPD
- Geral
- dados gerais
- Regulamento geral de proteção de dados
- Alemanha
- OFERTE
- dado
- Global
- escala global
- vai
- governo
- Grupo
- ajudar
- ajuda
- Contratando
- Como funciona o dobrador de carta de canal
- Como Negociar
- HTTPS
- enorme
- identificação
- identificado
- identificar
- if
- Impacto
- impactada
- in
- incluir
- Incluindo
- Crescimento
- de treinadores em Entrevista Motivacional
- indivíduos
- iniciativas
- instância
- interno
- para dentro
- IT
- jpg
- jurisdição
- jurisdições
- Chave
- Reino
- Escritórios de
- Leis
- Leis e regulamentos
- líderes
- principal
- levou
- Legal
- Legislação
- ll
- local
- parceiros locais
- localização
- procurando
- fazer
- gerencia
- de grupos
- gestão
- maneira
- Posso..
- mecanismos
- Conheça
- fusões
- Fusões e aquisições
- conheceu
- mente
- mais
- movimento
- múltiplo
- miríade
- nome
- Navegar
- você merece...
- necessário
- Cria
- Novo
- Próximo
- nuances
- obtendo
- of
- oferecer
- frequentemente
- on
- operar
- operacional
- Operações
- or
- organizações
- A Nossa
- Acima de
- parceiro
- Parceiros
- realizada
- pessoal
- dados pessoais
- perspectiva
- perspectivas
- pilares
- platão
- Inteligência de Dados Platão
- PlatãoData
- políticas
- posição
- potencial
- alimentado
- política de privacidade
- procedimentos
- processo
- Processado
- processos
- Produtos
- Promovido
- proteção
- fornecer
- fornecedores
- fornecendo
- público
- prosseguir
- Frequentes
- RE
- reconhecer
- dietas
- regional
- regulando
- Regulamento
- regulamentos
- reguladores
- Relacionamentos
- relativo
- relevante
- confiabilidade
- remoto
- requerimento
- Requisitos
- resultar
- revisões
- certo
- Subir
- Risco
- Tipo
- regras
- s
- Arábia
- Arábia Saudita
- AMPLIAR
- Escala
- escrutínio
- setor
- serviço
- provedores de serviço
- Serviços
- de servir
- Similarmente
- So
- Software
- Soluções
- Parecer
- soberano
- soberania
- Espaço
- específico
- Staff
- Estado
- Passo
- Passos
- armazenamento
- armazenadas
- suceder
- tal
- ajuda
- Tire
- equipes
- Dados Técnicos:
- território
- que
- A
- deles
- si mesmos
- Lá.
- Este
- deles
- isto
- aqueles
- Através da
- para
- para
- Rastreamento
- Training
- fáceis
- Transformação
- desencadear
- dois
- incapaz
- compreensão
- us
- usar
- usava
- utilização
- valor
- Verificação
- via
- queremos
- Caminho..
- we
- BEM
- O Quê
- se
- qual
- precisarão
- de
- Atividades:
- de gestão de documentos
- fluxos de trabalho
- anos
- ainda
- Vocês
- investimentos
- zefirnet