Gestão De Acessos Governance E Compliance
Total Page:16
File Type:pdf, Size:1020Kb
NOS – A Odisseia da Transformação Vítor Faustino Ricardo Gregório Quem somos? Grupo NOS 100% 100% 100% 100% 100% NOS Comunicações, NOS Lusomundo NOS Lusomundo NOS Lusomundo NOSPUB Publicidade S.A Audiovisuais, S.A Cinemas, S.A TV, S.A e Conteúdos, S.A 100% 100% 100% 100% NOS NOS NOS NOS Technology, S.A Towering, S.A Sistemas Inovação 84% 78% 50% 30% 25% NOS Açores NOS Madeira DREAMIA ZAP SPORT TV Comunicações, S.A Comunicações, S.A S.A S.A O Passado Arquitetura Pós Fusão Reporting = DW Móvel DW Fixo Freio à Transformação Sistemas Operacionais Sistemas Operacionais Móvel Fixo Principais Pain Points Informação dispersa e fragmentada. Sistemas operacionais e DW’s Falha na qualidade de dados dos DW’s desatualizados com processos fisicamente separados, com impacto sistemas operacionais que leva a e indicadores obsoletos e/ou não direto nos tempos de processamento implementação de critérios complexos e utilizados e de resposta gera longos períodos de aceitação (confiança reduzida). Informação inexistente via reporting. Lentidão na resposta leva a que as Elevado esforço de desenvolvimento, Obriga a trabalho manual por parte áreas de negócio contratem não permite implementar metodologia ágil das unidades de negócio. diretamente serviços, gerando para se entregar faseadamente (Sprints). Pouca informação agregada. Shadow IT Dificuldade no cruzamento da informação disponível nos dois DW’s. Inexistência de um data Dictionary Dificuldade em saber quem com conceitos de negócio e de um endereça o quê e qual o nível de Technical Data Dictionary. responsabilidade. Baixo índice de governance. O inicio da Odisseia Programa ODISSEIA Aposta na Transformação BI/BA. Uma mudança de paradigma para passar a ter foco no que a organização pode fazer em vez do que não pode fazer. Para fazer acontecer, para além de uma boa gestão de informação é necessário uma mudança de mentalidades. IT Isolado Shadow IT IT como Enabler Insights Computação Aplicações Valor Transformação Sinergias com o Negócio Modelo Compliance Arquitetura Self Service Operativo & Governance Única Como chegámos à Xpand IT e Cloudera Xpand IT ➢ Provas dadas em projetos em Portugal (SONAE, EDP) ➢ Forte conhecimento nas tecnologias Big Data ➢ Demonstraram ser um parceiro de confiança ➢ Diferenças tecnológicas entre Cloudera e os restantes players não são significativas ➢ Maior maturidade da plataforma por ser o player mais antigo e experiente em Big Data ➢ Apenas em Cloudera existem ferramentas como : ✓ Impala (maior performance em termos de Reporting) ✓ Cloudera Manager (Governance e Monitorização/Alertas) ✓ Cloudera Navigator (Monitorização de acesso a dados, Audit, Data Lineage e Gestão de Metadados) A Transformação Arquitetura para a Transformação BI & Analytics Layer Data Governance Reporting Reporting Reporting Advanced Data Preparation and Interfaces Consumidoras Corporativo Mobile Departamental Analytics Extraction & Data Monetization Data Security & Data Catalog & Marketplace Privacy Enterprise Data Hub Business Rules Data Lake DW Management Área Corporativa Área de Trabalho DMs Área de Trabalho Workbench Workbench | Sandbox Metadata Management HDFS Área Acesso Exploration Modeled View Raw Data Views Management Data Modeled Data HDFS Modeled Data Data Quality ODS ODS Enterprise Raw Raw Master & Reference Data Management Data Privacy Engine Lifecycle Management For Cloud Cluster Fontes Corporativas Corporativos Fontes Ambiente Segregado O Ecossistema Hadoop 2017 2018 2019 Ora12C RAC Ora12C RAC Ora12C RAC BDs de Metadata BDs de Metadata BDs de Metadata 2x 3x 2x 4x 2x 4x Private Cloudera Head Cloudera 3xHead Edge Cloudera 3xHead Edge Manager Nodes Manager Nodes Nodes Manager Nodes Nodes Public Data 3x 6x Nodes 4x 18x Data 6x33x Data Kafka Kafka Nodes Kafka Nodes 12 (14-core) 36 (14-core) 66 (14-core) Nodes Nodes Nodes 1.5 TB 4.8 TB 8.5 TB 432 TB 1296 TB 2376 TB ➢ Expertise ➢ RGPD / Privacy NOS ➢ Suporte ➢ Setup/Config ➢ Desenvolvimento ➢ Avaliação Parceria – Solução Zwoox RGPD must be there NOS RGPD must be there… Confidencialidade Governance e RGPD Gestão Compliance By Design de Acessos Auditoria e Gestão de Risco NOS RGPD must be there… Confidencialidade Gestão de Acessos ➢ Implementação de mecanismos automáticos de autenticação e autorização de forma nominal ➢ Integração com a solução corporativa GUIA (Gestão unificada de identidades e acessos) Governance e RGPD ➢ Need to Know - Acesso aos dados via áreas de trabalho com definição de níveis Compliance de segurança integrados e geridos via GUIA: o Empresa o Domínio (8) / Subdomínio (40) o Confidencialidade (Público, Uso Interno, Confidencial, Confidencial Restrito, Uso Proibido) ❖ Ambição: Por Finalidade Auditoria e Gestão de Risco NOS RGPD must be there… Governance e Compliance Confidencialidade ➢ Redução do risco logo no armazenamento da informação ➢ Implementação de processos de anonimização e pseudo anonimização (com e sem reversão) para armazenamento de dados pessoais. ➢ Implementação de um sistema centralizado de gestão de chaves (KMS Key Auditoria e RGPD Management Service) que suporta o processo de pseudo anonimização. Gestão de Risco ➢ Implementação de processos de Data Wrangling o Compartimentação o Normalização o Reversão o Correlação Gestão de Acessos NOS RGPD must be there… Auditoria e Gestão de Risco Governance e Compliance ➢ Criação do modelo operativo de Data Management ➢ Implementação de processos de limpeza de histórico (base legal e determinístico): Operacional vs Analítico vs Marketing Gestão ➢ Implementação de processos de Data Quality RGPD de Acessos ➢ Criação de um Data Marketplace o Catálogo Técnico o Catálogo Funcional ❖ Ambição: Social Media & Gamification dos Dados NOS ➢ Proteção da rede Corporativa da rede Pública existindo Edge Nodes específicos para a comunicação com o exterior (Data Monetization) Confidencialidade NOS RGPD must be there… Gestão de Acessos Auditoria e Gestão de Risco ➢ Implementação de conceitos de Data Lineage ➢ Centralização do logging o Data Lake o Data Warehouse o Operacionais Confidencialidade RGPD o Soluções IT (ETL, BI, BA,…) ➢ Monitorização 24x7 ➢ Aprovação jurídica para a finalidade da ingestão de informação e respetiva concretização de Use Cases Governance e Compliance NOS RGPD must be there… Confidencialidade RGPD Esforço Tecnologia Redução Viabilidade do Risco Governance e RGPD Gestão Compliance By Design de Acessos Auditoria e Gestão de Risco O Futuro NOS Data Monetization… Está previsto a arquitetura vir a suportar os dados presentes no NOS Portal de Informação Turística. Permitindo também novas formas de monetização da informação, modelos de negócio AaaS, SaaS, PaaS e parcerias com Universidades. Vasto conjunto de indicadores de todo o país…. Pressão turística Intensidade Horária Diversidade Linguística Rácio entre número de turistas distintos no Comparação do número de turistas ao longo das Número de línguas oficiais (dos países de concelho e a sua população residente. horas do dia. origem) distintas presentes. O Futuro somos NOS Trusted Enablers Confiança Qualidade Segurança Privacidade Autonomia Agilidade Unificação Rapidez Transformação Organização Infraestrutura Conteúdos Processos & Pessoas & Tecnologia Garantindo a Mudança Obrigado….