Desafios
Esta importante empresa de serviços financeiros dos Estados Unidos dedica-se a ajudar os americanos a realizar o sonho da casa própria. A empresa está comprometida em construir relacionamentos de longo prazo com seus clientes, parceiros e demais partes interessadas. A Cyera permitiu que a provedora e administradora de hipotecas aumentasse a visibilidade de seus bancos de dados em nuvem, identificasse permissões excessivas para dados sensíveis de clientes e atendesse aos requisitos de conformidade da Lei Gramm-Leach-Bliley (GLBA).
A organização de serviços financeiros de capital aberto é uma das principais credoras e prestadoras de serviços hipotecários, comprometida com uma forte governança corporativa e conformidade com a Lei Gramm-Leach-Bliley (GLBA). A empresa utiliza uma plataforma hipotecária altamente escalável para gerenciar dados de milhões de proprietários de imóveis, portanto, a equipe de liderança está comprometida com a governança corporativa, a conformidade e a gestão de riscos. Para processar e gerenciar solicitações de hipotecas e contas em andamento, a organização precisa administrar vastos bancos de dados de consumidores, incluindo números de seguro social, números de contas bancárias, informações sobre empréstimos, histórico de crédito e outros dados sensíveis.
Como organização de serviços financeiros, a empresa deve cumprir a GLBA, que exige que a Comissão Federal de Comércio (FTC) e outras agências governamentais que regulamentam instituições financeiras implementem regulamentos para dar cumprimento às disposições da lei sobre privacidade financeira. A lei exige que as instituições financeiras (como empresas que oferecem produtos ou serviços financeiros aos consumidores, incluindo empréstimos, consultoria financeira ou de investimento, ou seguros) expliquem suas práticas de compartilhamento de informações aos seus clientes e protejam dados sensíveis.
A coleta de dados sensíveis é crucial para a tomada de decisões de crédito, o que explica, em parte, o crescente volume de dados coletados e armazenados pela organização junto aos consumidores. A complexidade e a quantidade de dados são ainda maiores devido à atuação da organização no setor de serviços, que exige visibilidade e controle sobre os dados gerados por milhões de empréstimos. Infelizmente, as ferramentas existentes da empresa requerem uma descoberta manual demorada, imprecisa e incompleta. Com a enorme quantidade de dados financeiros de consumidores a proteger, a equipe de segurança precisa ter visibilidade contínua dos bancos de dados sensíveis, que estão em constante mudança, e aplicar regras robustas de classificação a esses dados. Isso cria novos desafios para as equipes de segurança da instituição financeira, que precisam governar o acesso aos dados e minimizar o risco de exposição e multas regulatórias.
Solução
A instituição financeira que concede e administra hipotecas contratou a Cyera como parte integrante de seus esforços para gerenciar riscos e garantir a conformidade com a Lei Gramm-Leach-Bliley (GLBA). A Cyera foi implementada em minutos, descobrindo instantaneamente mais de 3.000 repositórios de dados diversos contendo informações sensíveis, como números de seguro social, números de contas bancárias, informações de empréstimos, histórico de crédito e muito mais. Essas informações permitiram que a organização identificasse problemas críticos relacionados a permissões excessivas, exposição de dados sensíveis e desvio de dados — e os resolvesse de forma rápida e eficiente.
A equipe de segurança atua como consultora e colaboradora de outras equipes dentro da organização, o que agora pode ser feito com mais facilidade graças aos insights fornecidos pela Cyera. Eles podem definir políticas de segurança de dados e implementar controles que ajudam a empresa a gerenciar os riscos relacionados a dados sensíveis e a atender aos requisitos da GLBA (Lei Gramm-Leach-Bliley).
Atualmente, a organização integra-se com a Informatica e outras soluções para criar um sistema mestre de gestão, governança e segurança de dados, a fim de atender às necessidades de privacidade dos clientes e garantir a conformidade com a GLBA.
“A Cyera começou a gerar valor para os negócios imediatamente. Desde acelerar drasticamente nossos esforços de conformidade com a GLBA até nos ajudar a identificar problemas como dados de produção em ambientes de desenvolvimento, ela nos ajudou a remediar esses riscos rapidamente.”
Diretor de Segurança da Informação
Principal credor e administrador de hipotecas
Resultados
Com o Cyera, o CISO conseguiu identificar e resolver rapidamente problemas críticos, permitindo que sua equipe de segurança garantisse que:
- Os dados sensíveis em todo o ambiente de nuvem são identificados de forma rápida e contínua para garantir visibilidade constante.
- Os dados sensíveis são classificados para fornecer contexto sobre o risco que representam para a empresa e suas responsabilidades de acordo com a GLBA (Lei Gramm-Leach-Bliley).
- A empresa está identificando e eliminando acessos excessivamente permissivos.
- A empresa agora possui as informações necessárias para gerenciar, governar e proteger os dados.
Descoberta e classificação de dados
O primeiro passo de qualquer programa de segurança é saber o que você tem. A Cyera permite que o CISO tenha um inventário completo de todos os dados confidenciais na nuvem. A organização FinServ usa a Cyera para criar uma única fonte de verdade para o programa de segurança de dados da empresa. Isso fornece à empresa as informações necessárias não apenas para cumprir os requisitos da GLBA para proteger as informações do cliente, mas também para se manter firme em sua missão de facilitar a aquisição da casa própria e priorizar os clientes.
Proteção de dados
Com uma vasta quantidade de dados sensíveis armazenados em ambientes de nuvem, é crucial garantir que esses dados não sejam expostos à internet. A organização também deve aplicar criptografia e tokenização a dados sensíveis para cumprir as regulamentações de privacidade, o que agora é mais fácil, rápido e confiável com a Cyera. A organização também conseguiu reduzir o risco em ambientes de teste e desenvolvimento, eliminando a migração de dados da produção para outros ambientes. A abrangência do inventário de dados ajuda ainda mais o CISO a entender e reduzir o impacto de uma violação de dados, com base em quais dados poderiam vazar ou ser exfiltrados em cada ambiente.
Democratização de dados
A democratização de dados torna os recursos de dados disponíveis para todos os funcionários da empresa, permitindo que eles usem os dados que possuem para tomar melhores decisões, cumprir regulamentações, aumentar a eficiência operacional, melhorar a satisfação do cliente e gerar receita — tudo isso pode proporcionar uma vantagem competitiva para o negócio. Para concretizar esses benefícios, a organização utiliza o Cyera para dar suporte a um projeto de gestão de dados mestres (incluindo modelagem e governança de dados), integrando-se ao Informatica para garantir que os dados sejam normalizados e, assim, reduzir a necessidade de mapeamento para a transferência de dados entre diferentes grupos.