Altium 365 GovCloud 101: Tudo o Que Você Precisa Saber

Lena Weglarz
|  Criada: Novembro 24, 2023  |  Atualizada: Julho 2, 2024
Foto de Capa do GovCloud 101

Você está buscando um ambiente digital mais seguro? Gostaria de melhorar a proteção dos seus dados? O Altium 365 GovCloud pode ajudá-lo a alcançar esses objetivos. É uma versão do Altium 365, desenvolvida para atender às rigorosas demandas das regulamentações do governo dos EUA. Vamos explorar este tópico e aprender mais sobre o Altium 365 GovCloud, suas medidas de segurança, funcionalidades e o que o diferencia da versão padrão da ferramenta. Aqui está tudo o que você precisa saber.

O que é Altium 365 GovCloud?

O Altium 365 GovCloud é uma versão aprimorada do Altium 365, adaptada para as regulamentações do governo dos EUA e projetada para aplicações mais amplas que exigem segurança superior, como empresas que buscam proteção rigorosa dos dados de design. Ele é executado no AWS GovCloud, uma infraestrutura segura que atende a regulamentações estritas como as Regulações de Tráfego Internacional de Armas (ITAR) e as Regulações de Administração de Exportações (EAR).Adicionamos medidas de segurança extras ao Altium 365 GovCloud, por exemplo, garantindo que ele seja gerenciado exclusivamente por Pessoas dos EUA operando em solo americano. Isso significa que apenas indivíduos que se qualificam como Pessoas dos EUA e estão fisicamente localizados dentro dos Estados Unidos têm acesso e controle sobre a infraestrutura do Altium 365 GovCloud. Tal medida garante que os dados dentro do GovCloud não apenas sejam armazenados dentro das fronteiras dos EUA, mas também que qualquer acesso ou operações relacionadas a esses dados sejam conduzidos exclusivamente por indivíduos nos EUA.

Quem Pode se Beneficiar do Altium 365 GovCloud?

Ao contrário do que o nome pode sugerir, o Altium 365 GovCloud não é exclusivo para entidades governamentais ou setores estritamente regulados. Suas aplicações abrangem uma ampla gama de indústrias e organizações. Por exemplo, instituições de saúde que gerenciam e protegem dados sensíveis de pacientes encontram valor no uso do GovCloud. Instituições educacionais também se beneficiam de suas características de segurança aprimoradas.

O termo GovCloud vem de sua associação com o AWS GovCloud, que estabelece altos padrões para infraestrutura e controles de segurança. O Altium 365 GovCloud está localizado na Região AWS GovCloud e se baseia nessa fundação, oferecendo um ambiente seguro e controlado.

Embora a plataforma seja de fato adequada para agências governamentais e outras entidades oficiais, suas características de segurança a tornam uma escolha atraente para qualquer organização ou indústria que busque um ambiente digital mais seguro. Seja você parte de um órgão governamental, uma empresa do setor privado ou uma instituição educacional, Altium 365 GovCloud pode atender às suas necessidades.

Altium 365 GovCloud Users
Usuários do Altium 365 GovCloud

O Que é um Modelo de Responsabilidade Compartilhada?

A estratégia de proteção de dados no Altium 365 GovCloud opera em um modelo de responsabilidade compartilhada. A AWS supervisiona a segurança física da infraestrutura, e a Altium foca no controle do acesso digital. No entanto, a propriedade e o controle dos dados repousam inteiramente com o cliente. Isso significa que o cliente determina quem pode acessar os espaços de trabalho, o tipo de dados armazenados e para onde são enviados. A Altium implementou controles robustos para evitar vazamentos de dados, mas a responsabilidade pelo acesso dos usuários, especialmente em países ou cenários restritos, fica com o cliente.

Os clientes também devem manter a segurança de seus sistemas. Isso inclui garantir que qualquer software de ponto final fornecido pela Altium seja regularmente atualizado com as versões mais recentes. Mantendo seus sistemas atualizados, você pode minimizar o risco de introduzir inadvertidamente elementos maliciosos no ambiente GovCloud.

Qual é a Diferença Entre Altium 365 e Altium 365 GovCloud?

Uma diferença entre o Altium 365 e o Altium 365 GovCloud reside em seus ambientes. Embora ambos utilizem a AWS, o Altium 365 GovCloud opera na AWS GovCloud, uma plataforma projetada para cumprir padrões regulatórios rigorosos e requisitos de conformidade.

Além das diferenças de hospedagem, o Altium 365 GovCloud incorpora medidas de segurança aprimoradas. Por exemplo, ele gerencia rigorosamente o acesso do usuário com base em Pessoas dos EUA e possui controles adicionais não encontrados no Altium 365 padrão. Uma característica notável é o Firewall, que restringe o acesso de endereços IP fora dos Estados Unidos, garantindo que tanto o tráfego de entrada quanto o de saída aderem a controles rigorosos.

Migração para o Altium 365 GovCloud

A migração para o Altium 365 GovCloud segue um processo estruturado para proporcionar uma transição suave. Aqui está uma descrição passo a passo do que esperar:

  • Iniciação: O processo começa com um pedido de acesso. Nós forneceremos um link para você enviar seu formulário de solicitação.
  • Avaliação: Nossa equipe de Sucesso do Cliente revisará seu pedido. Eles avaliarão seus dados e responderão quaisquer perguntas que você possa ter.
  • Implantação: Se seus dados atenderem aos critérios para migração, um Gerente de Sucesso do Cliente agendará uma reunião com você. Esta reunião detalhará o plano e as especificidades do processo de migração.
  • Migração: Na data acordada, todos os usuários devem salvar seu trabalho e enviar as atualizações para o espaço de trabalho. Nossa equipe então transferirá os dados para o novo espaço de trabalho GovCloud. Você será informado em todas as etapas deste processo.
  • Integração: Os usuários se conectarão ao novo espaço de trabalho usando uma nova URL. Eles precisarão revisar os dados para garantir que tudo esteja correto e completo. Nossa equipe também realizará verificações de nossa parte.
  • Conclusão: Uma vez que você confirme que a migração foi bem-sucedida, o processo é concluído.
Altium 365 GovCloud Migration Process
Processo de Migração do Altium 365 GovCloud

Se você está considerando a mudança para o Altium 365 GovCloud, é essencial entender os dois processos distintos que oferecemos.

O processo de migração é adaptado para os usuários existentes do Altium 365. A migração envolve uma transferência de região para região, o que significa que transferimos seus dados da região padrão da AWS para a região GovCloud da AWS.

O processo de rehosting é projetado para usuários com soluções locais como Concord Pro ou sistemas similares. No rehosting, nós transferimos seus dados da localização atual para o AWS GovCloud.

Independentemente de onde você está vindo, temos um sistema bem estruturado para garantir que seus dados estejam seguros durante a transferência para o ambiente GovCloud.

Quanto Tempo Dura o Processo de Migração?

A duração do processo de migração varia com base em vários fatores. Principalmente, depende do volume de dados sendo transferidos. Adicionalmente, o ambiente de hospedagem atual tem um papel. Por exemplo, se você já é um cliente do Altium 365, o processo pode ser mais rápido, pois é uma migração. No entanto, se você está usando uma solução local e precisa de um rehosting completo, o processo pode levar mais tempo. Essencialmente, o prazo é amplamente determinado pelos detalhes dos seus dados e configuração atual.

Quais Procedimentos Estão em Vigor para Proteger Dados Restritos pelo ITAR?

Quando os clientes adicionam dados ao Altium 365 GovCloud, várias medidas de segurança protegem sua proteção. Em primeiro lugar, um WAF está em vigor, restringindo o acesso apenas a usuários baseados nos EUA. Os dados também se beneficiam de criptografia em trânsito e criptografia em repouso, garantindo sua segurança durante qualquer movimento ou armazenamento.

Além disso, o acesso à infraestrutura subjacente é limitado a um grupo seleto de administradores de DevOps. Importante, todos esses administradores são pessoas dos EUA, alinhando-se com a definição de Pessoas dos EUA pelo ITAR.

Controles de tráfego de entrada e saída são outro aspecto crucial, especialmente dada a ênfase do ITAR na criptografia. Embora aderimos a esses padrões de criptografia, é essencial notar que não exportamos dados ITAR. Sendo baseados nos EUA, os dados permanecem internos. Se os clientes precisam enviar dados ITAR para fora, eles geralmente os baixam e gerenciam a exportação por conta própria.

Posso usar o Altium 365 GovCloud para Informações Controladas Não Classificadas (CUI) e Dados de Classificação Superior?

Para armazenar CUI e classificações superiores, soluções de nuvem devem ser certificadas por uma Organização de Avaliação de Terceiros (3PAO). 3PAOs são entidades externas que auditam e verificam sistemas de nuvem com base em requisitos de segurança federais.

Neste momento, estamos passando por uma autoavaliação baseada nas normas NIST SP 800-171 e CMMC 2.0. Quando a versão final do CMMC 2.0 for finalizada, procederemos para obter uma certificação 3PAO.

Atualmente, o Altium 365 GovCloud não suporta o armazenamento de dados de CUI e de classificação superior. No entanto, estamos avançando ativamente nesta direção para possibilitar tal armazenamento em um futuro próximo.

Posso Usar Minhas Próprias Chaves de Criptografia?

Atualmente, trazer suas próprias chaves de criptografia não é suportado no Altium 365 GovCloud. Esta limitação surge do nosso ambiente multi-tenant e da forma como estruturamos nossos sistemas de backend. Reconhecemos que esta é uma necessidade significativa para muitos clientes, e estamos explorando ativamente soluções para oferecer essa capacidade. Isso inclui considerar opções como ambientes híbridos ou auto-hospedados dentro do GovCloud.

Posso Usar uma Versão do Altium 365 Compatível com ITAR Sem Me Inscrever no GovCloud?

Um aspecto chave da conformidade com ITAR é a localização da infraestrutura, bem como quem tem acesso à infraestrutura e ao local onde os dados existem. No Altium 365, não há restrições de pessoal, enquanto o Altium 365 GovCloud permite apenas que Pessoas dos EUA gerenciem e mantenham o ambiente.

Sem hospedagem nas regiões apropriadas da AWS, um sistema não pode estar em conformidade com o ITAR. Você só pode atender a esses padrões com o Altium 365 GovCloud, pois esta versão é executada no AWS GovCloud, que suporta a conformidade com o ITAR. Ele fornece acesso apenas a pessoas autorizadas e o ambiente está fisicamente localizado nos EUA e acessado por cidadãos americanos.

Visite Recursos Adicionais

Altium 365 GovCloud é a nossa resposta para segurança de dados de alto nível e conformidade com regulamentações do governo dos EUA. Adequado para uma variedade de setores, de governo a saúde, oferece recursos de proteção de dados sem paralelo. Para insights detalhados e respostas a perguntas comuns, explore nossa Base de Conhecimento. Convencido a fazer a mudança para uma solução de nuvem segura? Solicite seu acesso ao Altium 365 GovCloud.

Sobre o autor

Sobre o autor

Lena Węglarz is a dynamic and engaging content creator and storyteller, known for her  commitment to clarity and the 'write-like-you-talk' rule. She joined Altium in 2023, and since then she’s been the driving force behind Altium 365 content, letting the community know where the  world designs electronics. Her work stands out for its ability to make complex technical concepts accessible and relatable. Collaborating closely with engineers, Lena integrates their insights and perspectives into the narratives, bridging the gap between engineers' technical expertise and  the broader community. She fosters a deeper understanding and appreciation of the intricacies  of electronic design.

Recursos relacionados

Documentação técnica relacionada

Retornar a página inicial
Thank you, you are now subscribed to updates.