Blog

A segurança não deveria se construir em detrimento da privacidade

As organizações dispõem hoje de meios tecnológicos extraordinários para proteger suas instalações, seus sistemas, seus colaboradores, seus clientes e seus ativos digitais. Câmeras inteligentes, biometria, análise comportamental, inteligência artificial, geolocalização, controle de acesso, registro de atividades e correlação massiva de dados permitem detectar eventos que teriam sido praticamente invisíveis alguns anos atrás.

Essa capacidade tecnológica levanta, contudo, uma questão fundamental: pelo fato de uma organização poder coletar, analisar, cruzar e conservar uma informação, ela deveria necessariamente fazê-lo?

A segurança e a proteção da privacidade são por vezes apresentadas como dois objetivos difíceis de conciliar. Quanto mais uma organização quisesse ser segura, mais ela deveria conhecer, observar e registrar os comportamentos das pessoas. Essa concepção merece ser questionada.

Uma arquitetura de segurança madura busca obter o nível de proteção exigido limitando ao mesmo tempo a exposição das pessoas e dos dados. Ela repousa sobre uma compreensão precisa dos riscos, sobre a proporcionalidade dos meios empregados e sobre uma governança rigorosa da informação.

A verdadeira sofisticação tecnológica não consiste, portanto, em ver tudo e conservar tudo. Ela consiste em saber exatamente o que é necessário conhecer, por que essa informação é necessária, quem pode acessá-la, por quanto tempo e como ela será protegida.

Cada dado coletado por uma organização cria uma responsabilidade

Uma imagem, um identificador biométrico, uma localização, um endereço IP, um histórico de conexão, um hábito de deslocamento ou uma informação comportamental podem contribuir para a segurança. Desde sua coleta, esses dados tornam-se igualmente ativos informacionais que devem ser protegidos.

Quanto mais uma organização acumula informação, mais ela aumenta a superfície que deve governar. É preciso controlar os acessos, gerenciar as identidades, monitorar os privilégios, proteger as infraestruturas, proteger os backups, determinar os períodos de conservação, gerenciar os fornecedores de tecnologia e prever o que acontecerá com os dados quando eles já não forem necessários. É preciso igualmente considerar seu comprometimento.

Um dado que a organização não possui não pode lhe ser roubado. Esse princípio simples assume uma importância considerável na era da inteligência artificial e da análise massiva de dados. O valor de uma informação já não reside unicamente naquilo que ela revela individualmente. Vários dados aparentemente inofensivos podem ser combinados a fim de reconstruir hábitos, relações, deslocamentos, comportamentos ou perfis extremamente detalhados. A questão da privacidade torna-se assim diretamente ligada à da cibersegurança.

Conceber a segurança em torno da necessidade real

Uma organização deveria poder explicar claramente por que um dado é coletado.

  • Qual risco ela busca reduzir?
  • Qual decisão essa informação permitirá tomar?
  • Qual quantidade de informação é realmente necessária para atingir esse objetivo?
  • Por quanto tempo ela deve ser conservada?
  • Quem deve realmente poder acessá-la?

Essas questões podem parecer administrativas. Elas são, na realidade, arquiteturais. Uma câmera utilizada para detectar uma intrusão não precisa necessariamente identificar cada pessoa que atravessa seu campo de visão. Um sistema de controle de acesso deve poder confirmar que uma pessoa possui a autorização necessária sem forçosamente expor mais informações sobre sua identidade. Um aplicativo pode por vezes confirmar que uma condição foi satisfeita sem conservar o conjunto dos dados que permitiram estabelecê-la.

É precisamente aí que conceitos como a minimização dos dados, o Zero Trust, a prova de posse, a separação de privilégios e as arquiteturas Zero-Knowledge assumem todo o seu sentido. O objetivo torna-se então demonstrar aquilo que deve ser demonstrado revelando a menor quantidade de informação possível.

A inteligência artificial amplifica a responsabilidade

A chegada massiva da IA nas organizações torna essa reflexão ainda mais importante. Os sistemas inteligentes podem analisar volumes consideráveis de informação, descobrir correlações invisíveis ao olho humano e produzir inferências a partir de dados que inicialmente não haviam sido coletados com esse propósito.

Uma organização pode assim respeitar formalmente as regras de acesso a cada um de seus bancos de dados criando, ao mesmo tempo, por sua combinação, uma capacidade de análise muito mais intrusiva do que aquilo que havia sido previsto no momento de sua coleta. A governança da IA deve, portanto, ultrapassar a simples questão do modelo utilizado.

Ela deve incluir os dados que este pode acessar, as inferências que ele está autorizado a produzir, as decisões para as quais esses resultados podem contribuir, sua conservação, sua rastreabilidade, assim como os mecanismos que permitem à organização conservar o controle.

Essa reflexão torna-se particularmente importante quando a IA encontra a biometria, a videovigilância, os sistemas de identidade ou a análise comportamental. O poder tecnológico aumenta. A qualidade da governança deve progredir no mesmo ritmo.

A biometria ilustra perfeitamente esse desafio

Uma senha comprometida pode ser substituída. Um rosto, uma impressão digital ou várias outras características biométricas não se substituem tão facilmente. A biometria pode oferecer mecanismos de autenticação extremamente poderosos. Seu valor para a segurança explica precisamente por que sua arquitetura deve ser concebida com muito cuidado. O desafio não é apenas proteger um banco de dados biométricos contra uma intrusão. Ele consiste também em perguntar se esse banco deve existir sob essa forma.

As arquiteturas modernas podem buscar confirmar uma identidade ou uma característica sem multiplicar inutilmente as cópias de dados sensíveis. Os princípios de Zero-Knowledge, de tratamento local, de segmentação e de minimização abrem notadamente caminho para sistemas em que a confiança pode ser estabelecida com uma exposição informacional muito mais baixa. A proteção da privacidade torna-se então um componente da própria arquitetura de segurança.

A soberania dos dados também entra na equação

Uma organização pode implementar uma excelente política interna de confidencialidade e perder uma parte de seu controle quando confia seus dados a uma multiplicidade de plataformas, fornecedores, subcontratados e infraestruturas situadas em diferentes jurisdições.

Saber onde residem os dados, como eles circulam, quais organizações podem tecnicamente acessá-los e quais regras jurídicas se aplicam ao seu tratamento torna-se uma dimensão essencial da segurança.

Essa realidade é particularmente importante para os governos, as instituições financeiras, as empresas de saúde, as organizações industriais, as empresas de tecnologia e todas aquelas que manipulam informações estratégicas ou sensíveis.

A soberania digital não significa necessariamente hospedar tudo por conta própria. Ela significa conservar um domínio consciente de seus ativos informacionais, de suas dependências e dos riscos associados.

Uma questão de confiança

A cibersegurança repousa evidentemente sobre tecnologias, processos e competências. Ela repousa igualmente sobre a confiança. Colaboradores, clientes, cidadãos e parceiros aceitam confiar informações a uma organização quando compreendem sua utilidade e acreditam que elas serão utilizadas com discernimento. Essa confiança torna-se progressivamente um ativo estratégico.

As organizações capazes de explicar o que coletam, por que o coletam e como o protegem desenvolvem uma relação diferente com seus usuários. Elas demonstram que sua maturidade digital não se mede unicamente pela quantidade de tecnologias que implantam, mas igualmente por sua capacidade de utilizá-las com domínio.

A melhor tecnologia é por vezes aquela que permite obter o resultado buscado conservando ao mesmo tempo menos informação. Os próximos anos trarão capacidades de monitoramento, de identificação e de análise ainda mais poderosas. A inteligência artificial, a biometria, os objetos conectados e os sistemas autônomos permitirão às organizações compreender seu ambiente com uma precisão sem precedentes. Essa evolução torna a concepção das arquiteturas de segurança ainda mais estratégica.

As organizações mais sólidas serão aquelas que souberem determinar quais informações são verdadeiramente necessárias, reduzir sua exposição informacional, conservar o domínio de seus dados e integrar a proteção da privacidade diretamente em seus mecanismos de cibersegurança.

Essa abordagem exige uma combinação de conhecimentos em arquitetura, cibersegurança, governança, identidade, inteligência artificial, conformidade e gestão de riscos. Ela exige igualmente uma compreensão concreta das operações da organização, pois uma arquitetura de segurança deve apoiar o trabalho das equipes em vez de complicá-lo.

Na Quantum Beyond, nosso papel consiste em trabalhar ao lado das equipes de TI, de cibersegurança, de conformidade e de gestão já existentes a fim de fortalecer suas capacidades. Nossos especialistas trazem perspectivas, métodos e expertises complementares que permitem avaliar as arquiteturas existentes, identificar as exposições desnecessárias e conceber ambientes digitais mais seguros, mais soberanos e mais resilientes.

Uma organização que protege melhor os dados que lhe são confiados protege igualmente sua reputação, suas operações, seus clientes e sua capacidade de evoluir. A segurança e a proteção da privacidade podem assim progredir juntas. Quando são integradas desde a concepção, cada uma contribui para tornar a outra mais forte.