Orientações da Veeam para os clientes afetados pela atualização de conteúdo da CrowdStrike

O que são dados ocultos?

Dados ocultos são as informações que uma organização coleta, processa e armazena durante as operações rotineiras, mas nunca analisa ou utiliza. Isso inclui arquivos de log antigos, pastas compartilhadas esquecidas, documentos não estruturados e registros gerados por máquinas que permanecem em storage após terem cumprido sua finalidade original. Como esses dados permanecem invisíveis para as equipes responsáveis pela segurança e governança, aumentam silenciosamente os custos de storage e expandem a superfície de ataque.

O que é considerado dado oculto?

Dados ocultos permeiam praticamente todos os sistemas que uma organização utiliza. A característica comum é que ninguém faz uso ativo desses dados e, muitas vezes, ninguém sabe que eles existem. As fontes típicas incluem:

  • Dados de registro e eventos: registros do servidor, telemetria da aplicação e registros de auditoria que são capturados automaticamente e raramente analisados.

  • Arquivos não estruturados: documentos, planilhas, imagens e anexos de e-mail espalhados por compartilhamentos de arquivos e ferramentas de colaboração.

  • Dados gerados por máquinas: leituras de sensores, dados de IoT e métricas de sistema que se acumulam mais rapidamente do que as equipes conseguem processá-los. 

  • Backups e arquivos antigos: cópias de momento no tempo mantidas muito além da necessidade de retenção, frequentemente sem um proprietário definido.

  • Dados de aplicação abandonados: Registros deixados por aplicativos desativados, ex-funcionários ou projetos concluídos.

Por Que os Dados Obscuros se Acumulam?

Os dados ocultos crescem porque armazenar informações é mais fácil e barato do que decidir o que excluir. Algumas forças impulsionam a acumulação:

  • Retenção por padrão: as equipes mantêm os dados "por precaução", e nenhuma política força uma revisão.

  • Baixo custo de storage: O storage em nuvem e o storage de objetos tornam barato manter dados indefinidamente, por isso poucas pessoas questionam esse hábito.

  • Sistemas isolados: Os dados se espalham por aplicativos SaaS, máquinas virtuais e contas na nuvem, de forma que nenhuma equipe consegue enxergar tudo de ponta a ponta. 

  • Crescimento explosivo de dados: Serviços em nuvem, plataformas SaaS e dispositivos conectados geram muito mais dados do que os programas de governança conseguem acompanhar.

Quais riscos os dados ocultos criam?

Dados não gerenciados não são inofensivos. Quanto mais tempo permanecer invisível, mais riscos introduz:

  • Exposição à segurança: Você não pode proteger o que não pode ver. Informações sensíveis escondidas em repositórios esquecidos oferecem aos atacantes um alvo que ninguém está vigiando.

  • Risco de conformidade e privacidade: Informações regulamentadas, como registros pessoais ou financeiros, podem estar escondidas em dados ocultos, o que pode levar a organização ao descumprimento das regulamentações de privacidade.

  • Desperdício de recursos: Armazenar, fazer backup e gerenciar dados que não agregam valor consome o orçamento e sobrecarrega os ambientes. 

  • Recuperação mais lenta: Dados excessivos e não classificados aumentam a janela de backup e dificultam recuperar as cargas de trabalho que importam.

Uma gestão robusta da postura de segurança de dados (DSPM) ajuda a preencher essas lacunas ao descobrir e classificar os dados onde quer que estejam.

Qual a diferença entre dados ocultos e dados ROT?

Os dois se sobrepõem, mas não são iguais. Informações redundantes, obsoletas ou triviais (ROT) não têm valor contínuo e geralmente podem ser eliminadas. Dados ocultos é simplesmente dados que não são utilizados nem visualizados. Parte desses dados é ROT, mas outra parte contém valor real que a organização nunca explorou, como insights que podem orientar decisões assim que forem descobertos e classificados. O objetivo de gerenciar dados ocultos é saber identificar a diferença.

Como as organizações podem trazer os dados ocultos sob controle?

Gerenciar dados não explorados não se resume a apagar tudo, mas sim a obter visibilidade e agir sobre o que encontrar:

  • Descubra e classifique: Escaneie ambientes para localizar dados e rotule-os por sensibilidade e valor.

  • Estabeleça políticas de retenção e ciclo de vida: Decida por quanto tempo cada tipo de dado deve existir e automatize a limpeza.

  • Minimize o que é mantido: Coleta e retenha apenas os dados que tenham uma finalidade clara. 

  • Monitore continuamente: os dados crescem a cada dia, portanto, trate a descoberta como uma prática contínua, e não como um projeto pontual.

Incorporar essas etapas a um programa mais amplo de governança e segurança de dados impede que dados ocultos se tornem um ponto cego e ajuda as equipes a manter a confiança nos dados e na IA à medida que utilizam mais informações.

Como os dados ocultos afetam o backup e recuperação?

Dados ocultos têm um impacto direto na resiliência. Quando cópias de dados não classificados e não utilizados entram nos backups, elas aumentam o consumo de storage e estendem as janelas de backup e recuperação. Pior ainda, invasores podem esconder malware ou dados exfiltrados em armazenamentos que ninguém monitora, o que complica uma recuperação limpa após um incidente. Visibilidade clara sobre o que você está protegendo, e por quê, mantém os backups enxutos e a recuperação rápida, para que os dados importantes estejam sempre prontos para restaurar.

Perguntas frequentes

Dados ocultos são o mesmo que big data?
Não. Big data descreve conjuntos de dados muito grandes e complexos que as organizações analisam ativamente. Dados ocultos são informações que permanecem não utilizadas, independentemente do volume ser grande ou pequeno.

Dados ocultos podem ser valiosos?
Sim. Alguns dados ocultos contêm informações inexploradas. O desafio é que esses dados permanecem ocultos até serem descobertos, classificados e conectados a uma necessidade de negócios.

Como encontrar dados ocultos?
Ferramentas de descoberta e classificação de dados, incluindo plataformas de DSPM, podem analisar ambientes para revelar onde os dados estão armazenados e sinalizar o que é sensível.

Dados ocultos representam um risco de segurança?
Pode ser. Informações sensíveis armazenadas em repositórios não monitorados ampliam a superfície de ataque e podem criar lacunas de conformidade caso contenham dados regulamentados.