O software de descoberta de dados sensíveis ajuda as empresas a localizar dados sensíveis—como informações pessoalmente identificáveis (PII), informações de saúde protegidas (PHI), dados do setor de cartões de pagamento (PCI), propriedade intelectual (IP) e outros dados importantes de negócios—armazenados em vários sistemas da empresa, incluindo bancos de dados e aplicativos, bem como em endpoints de usuários.
As empresas usam software de descoberta de dados sensíveis para descobrir a localização de seus dados importantes, muitas vezes para cumprir com os padrões regulatórios comuns da indústria para proteção e privacidade de dados; estes incluem o Regulamento Geral sobre a Proteção de Dados (GDPR); a Lei de Privacidade do Consumidor da Califórnia (CCPA); a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA); o Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS); padrões da Organização Internacional para Padronização (ISO); e outros. O software de descoberta de dados sensíveis é tipicamente implantado e gerenciado por equipes de segurança da informação, enquanto as equipes de privacidade podem solicitar dados dos relatórios. Essas soluções pesquisam dados estruturados, semiestruturados e não estruturados armazenados em bancos de dados locais, armazenamento em nuvem, servidores de e-mail, sites, aplicativos e mais.
A descoberta de dados sensíveis pode ser alcançada de várias maneiras, incluindo através de pesquisas manuais (gerenciadas via fluxos de trabalho) ou por meio de ferramentas de descoberta automatizadas. Para ser incluído nesta categoria, um produto deve fornecer funcionalidade de descoberta de dados automatizada.
O software de descoberta de dados sensíveis compartilha semelhanças com muitos tipos de ferramentas, incluindo software de prevenção de perda de dados (DLP), software de segurança centrada em dados, software de segurança de banco de dados e software de privacidade. De modo geral, a descoberta de dados sensíveis é oferecida como uma função nativa dessas ferramentas. A descoberta de dados sensíveis é diferente do software de descoberta de dados, que é um subconjunto do software de inteligência de negócios e ajuda as empresas a explorar seus dados para descobrir tendências, identificar outliers e analisar suas tendências de dados de forma visual. O software de descoberta de dados sensíveis também difere do software de eDiscovery, que é usado para fins de litígio para reunir e compartimentalizar arquivos de dados de empresas e indivíduos envolvidos em casos judiciais pendentes.
Para se qualificar para inclusão na categoria de Descoberta de Dados Sensíveis, um produto deve:
Fornecer ferramentas de descoberta de dados automatizadas
Monitorar armazenamentos de dados em tempo real para buscar novos dados sensíveis criados
Oferecer funções de busca contextual para entender fatores como tipo de arquivo, sensibilidade, tipo de usuário, localização e outros metadados
Facilitar a conformidade e permitir a adesão aos padrões regulatórios comuns da indústria (GDPR, CCPA, HIPAA, PCI DSS, ISO, e outros)