As soluções da Varonis, empresa líder em soluções de software para dados corporativos não estruturados e gerados por humanos, ajudaram o Rabobank, uma multinacional alemã do setor bancário com sede na Holanda, a ter controle total sobre seus dados de acesso e permissões, além de garantir o cumprimento de exigências de compliance.
Fundado há mais de 110 anos, o Rabobank tem mais de 10 milhões de clientes e 60 mil funcionários e está presente em mais de 45 países, incluindo o Brasil. O banco tem forte atuação global e é especializado no setor de alimentos e no agronegócio.
O Rabobank fez uso do Varonis DatAdvantage para Windows e DatAdvantage para SharePoint para cumprir com três objetivos de negócio: Determinar os responsáveis pelos dados, controlar mais facilmente acessos e permissões e garantir o cumprimento de requisitos de compliance em todos os países em que atua. Veja mais detalhes:
Visibilidade completa das atividades
Com tantos dados não estruturados, incluindo dados de aplicações e informações departamentais, o Rabobank precisava garantir que apenas usuários autorizados tivessem acesso aos arquivos e que os responsáveis pelos dados fossem formalmente definidos.
Além disso, o Rabobank não tinha uma estrutura de permissionamento lógica e clara, logo, era praticamente impossível identificar quem estava trabalhando com os dados e a qual departamento eles pertenciam.
O Varonis DatAdvantage para Windows e o Varonis DatAdvantage para Sharepoint identificam de maneira inteligente quem são os proprietários dos dados e garante que apenas as pessoas certas tenham acesso a eles. Todos os acessos são monitorados e as ações maliciosas geram alertas para a segurança da TI.
“Com tantos dados sensíveis não estruturados misturados em uma única localidade, precisávamos determinar quem os criou, quem era responsável por eles, quem estava usando e qual usuário deveria ou não ter acesso a essas informações”, disse Sebastiaan van Putten, engenheiro técnico do Rabobank.
Cumprimento de exigências de compliance
O Rabobank tinha de provar que teria controle total dos acessos aos dados corporativos e de clientes. A empresa precisava de uma solução que gerenciasse dados de acesso em todo o mundo.
“O DatAdvantage gera automaticamente relatórios de compliance, que são exigidos mensalmente na indústria financeira, na qual operamos”, disse van Putten.
Resultados
O Rabobank usa o Varonis DatAdvantage para Windows e DatAdvantage para Sharepoint internamente em 15 a 20 data centers que servem centenas de localidades ao redor do mundo. Com mais de 500 departamentos com seus próprios dados, o controle do acesso não era uma tarefa fácil. O DatAdvantage reduziu consideravelmente o tempo levado para descobrir quem estava acessando, usando e deletando informações do ambiente, diminuindo também o tempo necessário para auditorias e relatórios.
O software combina atividades de acesso com User Behaviour Analytics (UBA) para destacar usuários inativos, redundantes e desnecessários, bem como áreas em que as permissões podem ser reduzidas sem afetar a produtividade.
“De tempos em tempos recebíamos perguntas sobre as atividades dos usuários nos servidores, como ‘Quem fez o que e quando?’, algo que é difícil de responder sem uma solução que mantenha uma trilha de todos os eventos”, explicou. “O Varonis DatAdvantage oferece o que precisamos para tornar esses eventos visíveis e facilmente recuperáveis”, disse.
“Sem o DatAdvantage, não seríamos capazes de cumprir com tantas demandas regulatórias porque levaria muito tempo para coletar as informações – mesmo que conseguíssemos, os dados já estariam ultrapassados. Com ele, podemos configurar relatórios automaticamente em vez de fazer tudo manualmente”, explicou Van Putten.