¿Son tus datos más seguros en la nube?
NoticiasMuchas empresas están buscando almacenar sus datos en la nube, pero están preocupadas por la seguridad que tendrán cuando estén allí..
Es fácil conceptualizar la seguridad de los datos almacenados en discos dentro de la propia infraestructura de la empresa. Puede ver los servidores y ha pasado muchos años tomando precauciones para asegurarse de que terceros no autorizados no tengan acceso a los datos, pero la nube parece diferente. Los datos se almacenan en un centro de datos, y eso podría estar en cualquier parte del mundo.
El gran atractivo de la nube es que puede permitir el acceso a datos desde cualquier dispositivo y cualquier ubicación. Esto es genial para los guerreros móviles interesados en acceder a las últimas cifras de ventas o esa presentación increíble, pero para el gerente de TI esto también significa que potencialmente cualquier otra persona puede acceder a estos datos y usarlos para su propio beneficio..
Entonces, ¿cómo usted, el administrador de TI, se asegura de que los datos que residen en la nube se mantengan seguros y lejos de miradas indiscretas?
A la luz de las acusaciones de Prism sobre la vigilancia masiva de Internet, la necesidad de mantener en privado las cosas privadas ha aumentado varias veces..
Esto significa que para garantizar la tranquilidad, la seguridad en la nube debe ser tan buena como, si no mejor, la seguridad implementada para proteger los datos en las instalaciones..
Es naturaleza humana combinar la seguridad con el control. Las personas que temen volar a menudo no tienen problemas para conducir hasta el aeropuerto, a pesar del mayor riesgo de tener un accidente automovilístico que de un avión. Esto se debe a que la persona pasa de tener el control del automóvil a ser un simple pasajero en el avión. Hay una clara pérdida de control, y esto lleva a las personas a creer que hay una falta de seguridad.
La clave para recuperar este control es saber que sus datos en la nube están en buenas manos. Al considerar poner los datos de su organización en la nube, debe sopesar los riesgos.
Primero, ¿es necesario almacenar los datos en la nube? Si necesita que los empleados o terceros accedan a sus datos sin tener que acceder necesariamente a su infraestructura, entonces la nube es una de las mejores formas de proporcionar ese acceso. Esto es especialmente cierto si tiene personas que necesitan acceso desde una variedad de dispositivos. Los días de solo conectarse a los almacenes de datos desde el escritorio en la red ya pasaron.
Primero debe averiguar sobre la compañía a la que está confiando sus datos. ¿Tienen personal bien capacitado, emplean sistemas de respaldo adecuados y planes de contingencia en caso de que surjan problemas? Los proveedores de la nube invierten mucho más en seguridad y respaldo de datos que la mayoría de las pequeñas empresas.
Un centro de datos con procesos de gestión de seguridad de la información que están certificados por ISO27001 cumplirá y superará los estándares de seguridad de aquellos sin esta certificación.
Otro punto importante es donde se guardan tus datos. En diversas jurisdicciones europeas, las leyes de protección de datos regulan cómo y dónde se pueden almacenar los datos y quién puede acceder a ellos. Por ejemplo, en Alemania, un proveedor local de la nube puede rechazar una solicitud de la NSA para proporcionar datos, pero una empresa estadounidense con operaciones en el mismo país podría ser obligada a entregar los datos conforme a una ley de los EE. UU. Conocida como Fisa (Ley de vigilancia de inteligencia extranjera).
Muchas empresas están despertando a este nivel de intrusión gubernamental y se están moviendo para cifrar los datos almacenados en la nube, pero también se aseguran de que los canales donde se mueven los datos entre una organización y la nube también estén protegidos de una manera similar..
Asegurar estos canales de esta manera también asegurará que los delincuentes también tengan dificultades si intentan robar datos.
El uso de un proveedor de seguridad que protege a muchos clientes en la nube generalmente puede hacer un mejor trabajo que una pequeña empresa, ya que su experiencia se puede combinar y aplicar para obtener el máximo efecto..
Un proveedor de la nube que supervisa los activos de sus clientes puede utilizar sus sistemas de detección y protecciones de alto nivel para detectar y resolver cualquier problema rápidamente, ya que tiene una gran base que debe ser protegida.
Otra consideración es la portabilidad de datos, es posible que esté contento con un proveedor en la nube, pero si necesita mudarse porque el proveedor está cerrando sus puertas o simplemente ha encontrado a alguien mejor, debe asegurarse de poder recuperar esa información. . Pregunte a su posible proveedor acerca de esto: sus respuestas deben ser lo suficientemente claras para darle tranquilidad.
Dichas protecciones significan que puede demostrar a sus clientes y usuarios finales que ha tomado todas las medidas posibles para asegurarse de que todos los datos confiados a usted sean seguros..
La nube puede ser un activo para su pequeña empresa, y la mayoría de las preocupaciones sobre la seguridad tienden a caer en el temor de renunciar al control de estos datos. Pero mientras el proveedor tenga una buena reputación basada en años de estar en el negocio y sea seguro y rentable, los riesgos de pérdida o compromiso de datos serán mínimos.