Segurança e conformidade são prioridades essenciais para equipes de dados empresariais que operam em ambientes Databricks. Este guia oferece uma visão das características de segurança e capacidades que podem ser implementadas para fortalecer o ecossistema Databricks, adaptando-se ao perfil de risco e políticas de governança específicas de cada organização.
Nota sobre a Versão
Destacamos que este artigo concentra-se na versão mais recente (E2) da plataforma Databricks. Algumas funcionalidades mencionadas podem não ser suportadas em implantações legadas que ainda não migraram para a plataforma E2.
No universo Databricks, um workspace é uma implementação na nuvem que age como um ambiente unificado para usuários acessarem seus ativos. Organizações podem optar por ter múltiplos workspaces ou apenas um, dependendo de suas necessidades. Administradores de contas e de workspaces gerenciam usuários, entidades de serviço e grupos, além de configurar autenticação e controle de acesso. O Databricks proporciona recursos como login único, fortalecendo a autenticação e prevenindo a apropriação de contas.
Proteger o workspace Databricks contra exfiltração de dados confidenciais é crucial. Utilizando listas de acesso IP e uma VPC gerenciada pelo cliente, é possível impor a localização de rede dos usuários e restringir o acesso à rede, fortalecendo a segurança.
Para clientes preocupados com a segurança, o Databricks oferece recursos de criptografia para controle adicional dos dados, mitigando o risco de comprometimento do ambiente. Apesar dos esforços, nenhum sistema pode eliminar todos os riscos, e a criptografia fornece uma camada adicional de proteção.
Quando o acesso aos dados requer autenticação em fontes externas, o uso dos segredos do Databricks é recomendado. Armazenar credenciais através dessa abordagem, ao invés de inseri-las diretamente em notebooks, aumenta a segurança e mantém a integridade das informações.
O Databricks disponibiliza recursos de auditoria para monitorar as atividades dos usuários e detectar anomalias de segurança. Controles específicos ajudam a atender aos requisitos de conformidade de padrões como HIPAA e PCI, garantindo que as práticas de segurança estejam em conformidade com as normas estabelecidas.
A Ferramenta de Análise de Segurança (SAT) é uma ferramenta experimental, proporcionando uma análise detalhada das configurações de segurança da conta e do workspace Databricks. Não sendo uma certificação, o SAT fornece recomendações baseadas em melhores práticas de segurança. Executado diariamente como parte de um fluxo de trabalho automatizado, os resultados são armazenados em tabelas Delta, permitindo análise de tendências ao longo do tempo e são apresentados em um painel centralizado do Databricks.
A implementação efetiva dessas práticas de segurança no ambiente Databricks não apenas reforça a proteção dos dados empresariais, mas também contribui para a conformidade com regulamentações e padrões do setor. Ao adaptar as recomendações apresentadas neste guia ao perfil específico de risco e políticas de governança da sua organização, você está capacitando sua equipe de dados a operar em um ambiente seguro e em conformidade, promovendo a confiança e a integridade dos dados.
Como a Five Acts Pode Ajudar
Nessa jornada de fortalecimento da segurança e conformidade, a Five Acts se destaca como uma consultoria especializada. Nossos consultores possuem a experiência necessária para orientar sua equipe na implementação efetiva dessas práticas, adaptando-as às particularidades do seu negócio. Seja na definição de políticas de acesso, na configuração de controles de rede ou na otimização da segurança de dados, estamos aqui para proporcionar suporte especializado. Fale com um de nossos consultores e saiba como podemos ajudar sua organização a trilhar com confiança o caminho da segurança e conformidade no ambiente Databricks.