Comparação de soluções de comunicação empresarial: aplicações para consumidores, software empresarial como serviço e plataformas soberanas
Uma comparação estruturada entre aplicações de mensagens de consumo, plataformas estrangeiras de colaboração com aplicações alojadas na nuvem e plataformas soberanas de comunicação segura, segundo os critérios relevantes para organizações que lidam com informações sensíveis: modelo de cifragem, localização dos dados, governação administrativa, soberania na implementação, alinhamento com os requisitos de conformidade e custo total de controlo. Destina-se a profissionais que avaliam a segurança e têm de decidir entre desenvolver internamente, adquirir uma solução ou optar por uma plataforma soberana.
Tosh Defence
Private Limited
Informações do documento
O que inclui
Tópicos abordados neste documento
Aplicações de consumo (WhatsApp, iMessage, Telegram): conveniência, mas sem qualquer governação organizacional e sujeitas a jurisdição estrangeira
Software empresarial como serviço (Microsoft Teams, Slack, Google Chat): controlos de administração, mas encriptação no servidor e dependência de serviços de computação em nuvem dos EUA
Plataformas soberanas (Sanket.Work, Sanket.Enterprise): encriptação de ponta a ponta, controlo da implementação e soberania dos dados
Comparação entre modelos de criptografia: criptografia no servidor e criptografia de ponta a ponta - o que cada modelo realmente protege
Comparação da governação: aprovisionamento de utilizadores, revogação de acessos, retenção e auditoria nas três categorias
Alinhamento com os requisitos de conformidade: GDPR, DORA, NIS2, FCA e referenciais nacionais de segurança da informação para cada categoria
Quadro de decisão: como selecionar a edição adequada com base no modelo de ameaças, nos requisitos de conformidade e nas restrições de instalação
Principais conclusões
O que irá aprender
Comparação estruturada das dimensões de encriptação, governação e soberania
Avaliação do alinhamento com os requisitos do GDPR, DORA, NIS2 e FCA
Quadro de decisão para selecionar a plataforma com base no modelo de ameaças
Análise do custo total do controlo - não apenas do custo da licença
Contexto de privacidade
O quadro comparativo avalia explicitamente o risco associado ao modelo de negócio baseado em publicidade e metadados de cada categoria - uma dimensão frequentemente ignorada nas avaliações de plataformas de mensagens empresariais, com impacto direto no cumprimento do GDPR e dos requisitos regulamentares.
Relevância para a segurança
A secção de comparação da cifragem explica por que razão a «cifragem no servidor» utilizada pelo Microsoft Teams e pelo Slack é fundamentalmente diferente da «cifragem de ponta a ponta» utilizada pelo Sanket - e o que cada modelo significa para a confidencialidade das comunicações sensíveis.
Para a sua avaliação
A comparação inclui uma avaliação da soberania de implementação para cada categoria: que plataformas podem ser instaladas sob jurisdição nacional, quais exigem dependência de uma infraestrutura de computação em nuvem estrangeira e quais permitem a instalação nos servidores da organização, em ambiente fisicamente isolado das redes, para os requisitos mais sensíveis.
Perguntas sobre este documento
Qual é a principal diferença entre a cifragem no servidor e a cifragem de ponta a ponta nas mensagens empresariais?
A encriptação do lado do servidor (utilizada por Teams e Slack) significa que o fornecedor da plataforma detém as chaves de desencriptação e pode, tecnicamente, aceder às suas comunicações - promete não o fazer, mas tem essa capacidade. A encriptação de ponta a ponta (utilizada por Sanket) significa que o servidor armazena apenas texto cifrado que não consegue desencriptar - a garantia de privacidade é matemática, não contratual.
Porque é que as aplicações de consumo não cumprem os requisitos de governação das organizações que tratam informação sensível?
As contas em aplicações de consumo pertencem a pessoas, não a organizações. Não há aprovisionamento de utilizadores, revogação de acessos, controlo da retenção nem registo de auditoria. Quando os funcionários saem, continuam nos grupos. Quando os dispositivos se perdem, não é possível revogar o acesso remotamente. Para qualquer organização sujeita a regulamentação ou que trate informação sensível, esta situação é inaceitável do ponto de vista da governação.
Publicações relacionadas
Continue a sua pesquisa
Obter este documento
Descarregue para avaliação
Solicite o PDF completo para a sua avaliação de segurança, análise de aquisição ou equipa de conformidade. Gratuito, sem mensagens indesejadas.