A retenção de dados define durante quanto tempo os dados são mantidos antes de serem eliminados. As regras provêm de diversas fontes. Os regulamentos exigem que os registos financeiros sejam mantidos durante sete anos. Os dados da área da saúde têm os seus próprios prazos. O RGPD (Regulamento Geral de Proteção de Dados) determina que os dados pessoais não devem ser conservados por mais tempo do que o necessário. A conservação legal exige que os dados sejam preservados durante os litígios. Os contratos com fornecedores especificam os períodos de conservação. A organização deve conciliar todas estas orientações numa política coerente.
A conservação de dados não se resume apenas à conformidade. Trata-se de risco e custo. Cada byte de dados armazenados representa uma potencial vulnerabilidade. Uma violação expõe tudo o que guarda. Um processo judicial pode exigir uma intimação para obter tudo o que guarda. O armazenamento custa dinheiro. O processamento custa dinheiro. Os dados antigos tornam as consultas mais lentas e complicam as migrações. O instinto de guardar tudo para sempre é compreensível, mas errado. As políticas de retenção devem ser específicas. Nem todos os dados são iguais. Os registos de transações, os e-mails de clientes, os registos de servidores e as análises de marketing têm requisitos e perfis de risco diferentes. A política deve definir os períodos de retenção para cada categoria, especificar como ocorre a eliminação e verificar se realmente acontece. A eliminação automatizada é essencial. A eliminação manual não ocorre. Dados que já deveriam ter sido apagados há anos ainda estão lá, prontos para causar problemas. Reter dados significa destralhar. Os dados cumpriram o seu propósito. Mantê-los por mais tempo não beneficia ninguém, exceto o atacante.
Considerações sobre a retenção
- Requisitos regulamentares — específicos da indústria e da jurisdição
- Retenção legal — preserve os dados quando existe probabilidade de litígio.
- Necessidades de negócio — durante quanto tempo os dados são realmente úteis
- Risco — exposição a violações e descobertas
- Custo — despesas de armazenamento e processamento
A retenção de dados é uma questão de equilíbrio. Manter muito pouco significa perder o histórico dos dados. Manter demasiado significa correr riscos. A resposta ideal varia de acordo com o tipo de dados.
Comments
No comments yet. Be the first to share a thought.
Leave a comment