A solução foi projetada utilizando Veeam Backup for AWS, aproveitando componentes nativos da AWS, como Transit Gateway, VPC Endpoints e políticas IAM, para garantir a conformidade com as regulamentações do BACEN.
A arquitetura impõe criptografia de volumes EBS, implementa controles de acesso com privilégio mínimo e separa os ambientes de produção, teste e validação.
As capacidades de monitoramento e auditoria são habilitadas por meio do AWS CloudTrail e das AWS Config Rules, assegurando rastreabilidade e alinhamento regulatório.
Esta solução atende aos principais requisitos estabelecidos pelo Banco Central do Brasil (BACEN), especialmente aqueles descritos na Resolução CMN nº 4.893/2021, que trata de cibersegurança, continuidade de negócios e uso de serviços em nuvem por instituições financeiras:
Segurança da Informação e Cibersegurança:
A criptografia dos volumes EBS garante a confidencialidade dos dados. As políticas IAM aplicam o princípio do privilégio mínimo. A separação de ambientes reduz o risco de vazamento de dados e de acessos não autorizados. Os componentes nativos da AWS (Transit Gateway, VPC Endpoints) protegem a comunicação de rede.Gestão de Riscos e Continuidade de Negócios:
O Veeam Backup for AWS oferece recursos robustos de backup e recuperação de desastres, garantindo continuidade dos serviços e resiliência em caso de incidentes.Rastreabilidade e Auditoria:
O AWS CloudTrail e as AWS Config Rules fornecem visibilidade completa sobre alterações no sistema e ações de usuários, assegurando rastreabilidade e prontidão para auditorias.Governança em Nuvem:
A arquitetura incorpora melhores práticas de governança, incluindo controles de acesso, segregação de ambientes e monitoramento contínuo — garantindo que a instituição mantenha total controle e conformidade sobre suas operações em nuvem.
