Data Compliance Governance

    ¿Qué es Microsoft Purview?

    Cerrar las brechas en el ámbito de Microsoft con Mimecast

    by Emily Schwenke

    Key Points

    • Este blog se publicó originalmente en el sitio web de Aware, pero con la adquisición de Aware por Mimecast, nos aseguramos de que también esté disponible para los visitantes del sitio web de Mimecast.
    • Mejore la gobernanza multiplataforma con Mimecast, garantizando una supervisión exhaustiva de los datos en todo su ecosistema de colaboración.
    • Le ayudamos a acelerar el proceso de eDiscovery, reducir los tiempos de búsqueda y mejorar la precisión con la ingestión de datos en tiempo real y los resultados impulsados por la IA.

    Microsoft Purview, lanzado por primera vez como Azure Data Catalog, es una solución de software de gobierno de datos que las organizaciones pueden utilizar para gestionar sus datos en múltiples plataformas locales y basadas en múltiples nubes. En este post, hablaremos de cómo Purview proporciona a las organizaciones control sobre sus activos de datos, facilita el cumplimiento, reduce los riesgos de los datos e impulsa las decisiones a través de soluciones de gobierno de datos.

    ¿Cuáles son algunas de las características que se obtienen con Microsoft Purview?

    Al combinar aspectos de las soluciones de cumplimiento de Azure y Microsoft 365, Purview proporciona funcionalidades SaaS a través de varias características clave, entre las que se incluyen:

    • Catalogación de datos: Purviewexplora, clasifica y cataloga automáticamente los activos de datos de todo el patrimonio de datos de la organización.
    • Linaje de datos-Siguelas fuentes de datos, el movimiento y la transformación a través de los sistemas.
    • Clasificación y gobernanza de datos: clasificalos datos por etiquetas de sensibilidad y requisitos de conformidad, según sea necesario para la gobernanza de datos.
    • Integración de servicios Azure: se integracon otros servicios Azure.
    • Integración con sistemas de terceros: aunquees principalmente un producto de Microsoft, Purview puede integrarse con determinados sistemas de terceros.
    • Perspectivas y análisis de datos: los usuariospueden generar información sobre el uso de los datos, los patrones y las métricas de cumplimiento para fundamentar la toma de decisiones y las estrategias de gobernanza de datos.

    ¿Qué puede hacer con Microsoft Purview?

    Purview ofrece a las organizaciones la capacidad de preservar y gestionar los datos a lo largo de su ciclo de vida con políticas y controles que garantizan la integridad y la seguridad de los datos en cumplimiento de los requisitos normativos.

    En el portal Purview de Microsoft, esto se consigue a través de tres conjuntos de características: seguridad de datos, gobierno de datos y riesgo y cumplimiento.

    Seguridad de los datos

    Las funciones de seguridad de datos del portal Purview son fundamentales para garantizar el cumplimiento de la normativa y mitigar los riesgos para los datos confidenciales.

    • Prevención de la pérdida de datos (DLP): evita la divulgación no autorizada de información confidencial mediante la supervisión del acceso y el uso de los datos y la aplicación de políticas de seguridad para evitar fugas de datos.
    • Barreras de información-Restringela comunicación y la colaboración entre grupos o individuos para evitar conflictos de intereses, el intercambio no autorizado de datos o el incumplimiento de la normativa.
    • Protección de la información: protegelos datos confidenciales mediante la encriptación, los controles de acceso y la gestión de derechos para garantizar que sólo los usuarios autorizados puedan utilizar los datos.
    • Gestión de riesgos internos: mitigalas amenazas internas identificando el comportamiento arriesgado o sospechoso de empleados, contratistas o socios que puedan hacer un uso indebido o divulgar datos de forma intencionada o no.
    • Gestión de acceso privilegiado (PAM): gestiona los recursos sensibles y las cuentas privilegiadas dentro de la infraestructura informática de su empresa restringiendo el acceso, aplicando principios de privilegio y auditando las actividades privilegiadas para evitar abusos y usos indebidos.

    Gobernanza de datos

    Las funciones de gobierno de datos de Purview proporcionan a las organizaciones las herramientas necesarias para gestionar la calidad, integridad, seguridad y conformidad de los datos en todo su ecosistema de datos.

    • Catálogo de datos-Recogedatos de múltiples fuentes en un repositorio centralizado para mejorar la visibilidad y accesibilidad de los datos para su gobernanza.
    • Perspectivas del estado de los datos: proporcionaperspectivas y análisis del ecosistema de datos de una organización, mostrando el uso de los datos, los patrones de acceso, las métricas de calidad y el estado de cumplimiento en todo el panorama para respaldar las estrategias de gobernanza, la asignación de recursos y la optimización de la gestión de datos.
    • Mapa de datos-Visualizalas relaciones entre los diferentes activos de datos, sistemas y procesos en una representación gráfica del linaje de los datos, mostrando cómo fluyen los datos a través de la organización y cómo se forman las dependencias.
    • Política de datos-Aplicalas políticas y normas de gobernanza de datos relacionadas con la clasificación de datos, la detección de datos, los controles de acceso, la protección de datos, la retención y el cumplimiento.
    • Intercambio de datos: faciliteun intercambio de datos seguro y conforme con los permisos de acceso, los acuerdos de intercambio y los mecanismos de consentimiento para que los datos sólo pasen entre usuarios autorizados.

    Riesgo y cumplimiento

    Estas características de Microsoft Purview proporcionan capacidades de auditoría, cumplimiento de las comunicaciones, gestión del ciclo de vida de los datos y eDiscovery para mejorar la gobernanza, reducir el riesgo de cumplimiento y fomentar la confianza de las partes interesadas.

    • Auditorías: realice un seguimiento delas actividades de los usuarios, los eventos del sistema y las modificaciones de datos para garantizar el cumplimiento de la normativa y la adhesión a las políticas, e identifique incidentes y violaciones de la seguridad con los registros de auditoría.
    • Cumplimiento de las comunicaciones : supervisey haga cumplir las políticas a través de múltiples canales, detecte y evite comportamientos inadecuados y fomente un entorno de trabajo seguro.
    • Gestor de cumplimiento : evalúela postura de cumplimiento, identifique las lagunas y priorice los esfuerzos de corrección en todos los marcos normativos, como GDPR, HIPAA e ISO.
    • Gestión del ciclo de vida de los datos: creepolíticas y procesos para gestionar los datos a lo largo de su ciclo de vida, gobernando la retención, el archivo y la eliminación de los datos al tiempo que reduce los costes de almacenamiento y garantiza la seguridad de los datos.
    • eDiscovery: identifique, conserve y recopile información almacenada electrónicamente (ESI) con fines legales, de investigación y normativos, y exporte los datos pertinentes en respuesta a un litigio.

    ¿Cuáles son las ventajas de utilizar Microsoft Purview?

    Microsoft Purview ayuda a las organizaciones a cumplir muchos requisitos de un espacio de trabajo seguro y conforme a las normas. El enfoque sistemático del software para el cumplimiento de los datos facilita a las empresas la clasificación de los datos, el cumplimiento de las políticas y la auditoría del uso de los datos.

    Purview también agiliza el cumplimiento normativo, permitiendo a las empresas adherirse a normativas como GDPR, HIPAA, ISO, etc.

    Con Purview, los datos se pueden buscar y descubrir en todo el conjunto de aplicaciones de Microsoft 365, incluidos Microsoft Teams, SharePoint, Outlook, OneDrive, etc. Esto favorece la toma de decisiones informadas y genera confianza entre las partes interesadas.

    Además, las considerables funciones analíticas de Purview permiten a las organizaciones obtener una valiosa supervisión de su panorama de datos para comprender mejor cómo fluyen sus datos, sus dependencias y cómo optimizar su gestión.

    Purview se integra con el entorno Azure, incluidos Azure Data Lake Storage, Azure Synapse Analytics y otros servicios. Esto mantiene la plataforma unificada para el gobierno de los datos y aprovecha las inversiones existentes en la infraestructura de Azure.

    ¿Cuáles son los retos de utilizar Microsoft Purview?

    Aunque Purview es una herramienta potente, los usuarios pueden enfrentarse a algunas limitaciones que pueden causar frustración. Por ejemplo, las soluciones de eDiscovery y búsqueda de Purview carecen de funciones como las capacidades de búsqueda avanzada o las retenciones legales. Los usuarios también están restringidos a buscar por un solo parámetro a la vez y deben mezclar los resultados de múltiples búsquedas cuando refinan los resultados por múltiples atributos.

    Cuando se buscan grandes conjuntos de datos, los resultados pueden tardar horas o días en poblarse. Esto puede resultar costoso para las organizaciones, sobre todo si la investigación de eDiscovery tiene un plazo rápido.

    También existen costes adicionales para realizar búsquedas de eDiscovery más allá de los requisitos típicos de licencia de Purview. En primer lugar, todos los custodios implicados en la búsqueda deben tener una licencia E5 o un complemento equivalente. En segundo lugar, existen tasas adicionales de procesamiento y almacenamiento de Azure. Después, para realizar el análisis nativo en el índice de búsqueda, las empresas necesitan un consultor de Microsoft o una solución analítica de terceros.

    Por último, Purview sólo es capaz de realizar búsquedas en los productos de Microsoft. La mayoría de las empresas tienen un ecosistema de datos que se ramifica más allá de un único conjunto de programas, lo que significa que Zoom, Google Drive, Slack o Workplace de Meta serán puntos ciegos en una búsqueda de Purview.

    La complejidad de Purview, sus tarifas adicionales y la falta de soporte para productos que no sean de Microsoft pueden aumentar el coste total de propiedad y plantear problemas a las organizaciones que buscan una solución completa y rentable para el gobierno de datos y el eDiscovery. Esta complejidad sólo va a verse exacerbada por la reciente medida de Microsoft de separar Teams y Office a nivel mundial a raíz de una investigación antimonopolio de la UE.

    Mimecast: un socio con inteligencia artificial para Microsoft Purview

    Microsoft Purview ofrece potentes capacidades de gestión y gobierno de activos de datos, aunque tiene carencias. Con Mimecast Aware podrá colmar esas lagunas para reforzar la posición de riesgo de su empresa y elevar la seguridad y la gobernanza de sus datos.

    Con Aware, puede:

    • Recopile de forma rápida y eficaz información específica del contexto con menos falsos positivos gracias a las funciones de procesamiento del lenguaje natural y aprendizaje automático más precisas del sector.
    • Superponga los resultados de la búsqueda en formatos de fácil comprensión que se integren a la perfección con los flujos de trabajo de eDiscovery existentes, como Relativity.
    • Automatice y establezca reglas y políticas personalizadas mientras ingiere continuamente los datos desde la fuente en tiempo real, de modo que las búsquedas tarden minutos, no horas ni días.

    Con Aware, las empresas pueden reducir el riesgo de pérdida de datos, gestionar la seguridad y la gobernanza de los datos, cumplir los requisitos normativos y agilizar las investigaciones legales en todos los lugares en los que colaboran los empleados. Póngase en contacto con nosotros hoy mismo para saber cómo Aware puede suplir las carencias de Purview para completar sus necesidades de gobierno de datos y eDiscovery.

    Suscríbase a Cyber Resilience Insights para leer más artículos como éste

    Reciba las últimas noticias y análisis del sector de la ciberseguridad directamente en su bandeja de entrada

    Inscríbase con éxito

    Gracias por inscribirse para recibir actualizaciones de nuestro blog

    ¡Estaremos en contacto!

    Back to Top