Benção ou maldição: como a localização de dados afeta as empresas modernas
Publicados: 2023-04-28Criptografia e controle de acesso: essas são as respostas mais prováveis que alguém daria quando perguntado sobre métodos de segurança de dados. Poucos teriam a localização de dados em mente. Afinal, parece contraintuitivo localizar dados na era da computação em nuvem.
No entanto, a localização de dados não é apenas um método sensato de segurança de dados. Também é uma obrigação em meio à crescente agressividade e complexidade das ameaças, especialmente crimes cibernéticos internacionais e ataques patrocinados pelo Estado. Também conhecidas como residência de dados, foram promulgadas leis para obrigar as organizações a localizar seus dados.
Localização de dados: por que é necessária?
A localização de dados, como a frase sugere, é a manutenção, gerenciamento e processamento de dados em um local ou região específica. Até certo ponto, estabelece limites geográficos para os dados, embora isso não signifique que o acesso seja limitado a um país ou região específica. Isso não significa impedir que os dados saiam de um determinado local ou impedir completamente o acesso de outros países.
A localização de dados é orientada pelo conceito de soberania de dados A localização de dados é orientada pelo conceito de soberania de dados, que envolve grande envolvimento do governo. Significa que os dados de pessoas ou entidades de um determinado país devem estar sob o controle ou regulamentação do mesmo país. Governos ou pessoas (representadas por seus governos) exigem controle sobre seus dados.
Segurança e privacidade são muitas vezes invocadas como as razões pelas quais muitos países estão migrando para localizar os dados de seus cidadãos coletados por aplicativos, sites e serviços da web. Os defensores da localização argumentam que suas leis nacionais ou locais devem prevalecer sobre o tratamento dos dados de seus cidadãos. Leis fracas de proteção de dados em alguns países onde os servidores de dados estão localizados supostamente colocam seus dados em perigo e podem afetar a segurança nacional.
A outra razão importante pela qual muitos estão pressionando pela localização de dados é o impacto econômico. A indústria global de infraestrutura de dados é estimada em mais de $ 340 bilhões em 2023 e deve crescer para mais de $ 400 bilhões até 2027, projetada para crescer para mais de $ 400 bilhões até 2027. A infraestrutura de dados aqui inclui os servidores físicos que hospedam os dados, armazenamento de dados mídia e infraestrutura de rede (hardware e software). Os países desejam participar dessa enorme indústria fazendo com que as empresas de servidores de dados operem em suas respectivas jurisdições.
Outro argumento a favor da localização de dados é a baixa latência ou acesso mais rápido aos dados para usuários locais. Os dados podem ser acessados mais rapidamente pelos usuários se ambos estiverem no mesmo país ou região. No entanto, esse argumento é facilmente contestado pelo uso de redes de distribuição de conteúdo (CDNs).
Localização de dados x CDNs
As redes de distribuição de conteúdo (CDNs) não equivalem à localização de dados. Embora possam envolver a hospedagem de dados em um país onde os dados são criados, as CDNs armazenam várias cópias de dados em servidores em diferentes partes do mundo. Eles estão fazendo essa redundância para acelerar a entrega de dados aos usuários, dependendo de onde eles estão localizados. Por exemplo, em vez de fornecer dados de um servidor nos EUA para usuários no Japão, o sistema pode direcionar os usuários para servidores no Japão para garantir uma transmissão mais rápida e a menor latência.
Em outras palavras, as CDNs podem satisfazer o argumento de acesso rápido aos dados, mas não atendem às preocupações de segurança, privacidade e impacto econômico. Esses três são os maiores motivos que alimentam o impulso para a localização de dados.
Críticas x localização de dados
Conforme relatado pelo The New York Times em 2022, dezenas de países já estão acelerando esforços, dezenas de países já estão acelerando esforços para obter a localização de dados. Mais de cinquenta países já estão no processo de introduzir leis que obrigam os dados criados por seus respectivos governos, empresas, organizações e cidadãos a serem armazenados e gerenciados localmente. Os formuladores de políticas da União Europeia procuram colocar barreiras nos dados gerados dentro da UE. Na Índia, os legisladores estão trabalhando em uma lei que restringiria os dados que podem deixar o país. Nos Estados Unidos, a segurança de dados e os temores de desinformação/propaganda estrangeira estão pressionando o TikTok a auto-aplicar a localização de dados para usuários americanos.
Isso pode soar positivo em vista dos benefícios mencionados anteriormente, mas há partes que se opõem aos desenvolvimentos recentes em relação à localização de dados. Empresas multinacionais que hospedam toneladas de dados, por exemplo, argumentam que a localização compulsória as torna ineficientes. Também acarreta custos adicionais para eles, pois podem ser obrigados a operar seus próprios servidores nos países que atendem ou contratar servidores locais para hospedar seus dados.
Além disso, a localização de dados é percebida como uma política protecionista. Impõe mais ônus às empresas que desejam operar em países estrangeiros, o que é contrário aos princípios do livre comércio global. Pode prejudicar empresas estrangeiras que buscam entrar em um mercado no exterior, exigindo que gastem mais com o armazenamento e manuseio de seus dados, o que já é um item básico para as organizações modernas.
Hoje em dia, as empresas raramente operam sem coletar, armazenar, processar e analisar dados. O surgimento de leis de localização de dados em vários países torna os negócios significativamente mais complicados e caros. Além dos custos adicionais de armazenamento de dados em um país específico, também existe a possibilidade de políticas conflitantes de localização de dados. As empresas não podem implementar políticas gerais; eles precisam gastar mais tempo e recursos ajustando suas operações de acordo com o que determinam as leis locais.
Mesmo dentro do mesmo país, pode haver questões políticas. A Meta, por exemplo, teve que suspender a disponibilidade de seus filtros de realidade aumentada suspender a disponibilidade de seus filtros de realidade aumentada para usuários em Illinois e Texas devido a possíveis violações de leis sobre regulamentação de dados biométricos.
Defendendo a localização de dados
Embora a maioria dos defensores da localização de dados recorra automaticamente à segurança e à privacidade como sua principal justificativa, pode-se dizer que o impacto econômico é a razão mais convincente pela qual muitos desejam localizar seus dados.
Por muito tempo, as maiores empresas de tecnologia do mundo aproveitaram os benefícios da coleta e uso de dados não regulamentados. Eles operaram livremente em vários mercados em todo o mundo sem estarem sujeitos às leis e regimes tributários locais. Inversamente, algumas empresas aproveitaram taxas de servidores e mão de obra mais baratas em alguns países enquanto faziam negócios em seu país de origem, privando oportunidades para empresas e trabalhadores (infraestrutura de dados) em seu país no processo.
A localização de dados não resolve totalmente o desequilíbrio de oportunidades criado pelo status quo. No entanto, pode ser um bom começo. Obriga as empresas a contribuir mais para os países onde desejam fazer negócios. Promove as indústrias locais envolvidas no negócio de infraestrutura de armazenamento de dados. Gera empregos locais com processamento de dados obrigatoriamente realizado localmente. Além disso, evita que entidades empreendedoras sejam negligentes com o manuseio de dados, como usar servidores baratos e inseguros no exterior para cortar custos.
A localização de dados é essencial para segurança e privacidade?
Para ser claro, se a segurança e a privacidade dos dados são as únicas preocupações, a localização de dados provavelmente não é necessária. Existem soluções de malha de segurança de dados existentes que protegem efetivamente dados e cargas de trabalho em configurações de nuvem e híbridas. Os dados podem ser protegidos adequadamente, independentemente da localização, com as ferramentas de segurança corretas. Soluções de criptografia, firewalls de próxima geração, firewalls de aplicativos da web, proteção contra malware e sistemas sofisticados de controle de acesso podem ser implementados para manter os dados seguros e privados.
No entanto, a localização de dados é mais do que apenas a necessidade de segurança e privacidade. É também um movimento estratégico tentar reescrever o equilíbrio em um mundo dominado por gigantes da tecnologia que dominam a utilização de dados para geração de lucro.
Então, a localização de dados é uma benção ou uma desgraça? Bem, isso depende de quem você pergunta.
Imagem: Depositphotos