La privacidad y seguridad de datos bajo el esquema cloud computing




Para entrar en contexto con lo que viene siendo el tema principal del blog hay que saber que es la computación en la nube. la computación en la nube o cloud computing, es la disponibilidad a pedido de los recursos del sistema informático, especialmente el almacenamiento de datos y la capacidad de cómputo, sin una gestión activa directa por parte del usuario. El término se usa generalmente para describir los centros de datos disponibles desde cualquier lugar para muchos usuarios a través de Internet desde cualquier dispositivo móvil o fijo.

La privacidad y la seguridad de este modelo fue cuestionado en su momento, no solo por ser algo nuevo si no también por el desconocimiento de como funcionaba y se administra el mismo. Actualmente este modelo tecnológico no solo está siendo usado por personas individuales si no también por empresas ya que permite acceder a un sin numero de recursos de forma ubicua y personalizada en internet.

Seguidamente, la privacidad y seguridad de datos en el esquema de cloud computing son aspectos fundamentales que implican la protección de la información almacenada, procesada y transmitida a través de servicios en la nube. El cloud computing   consiste en el suministro de servicios informáticos (servidores, almacenamiento, redes etc) a través de internet llamado en la frase (cloud), nube. El proveedor es la empresa que dispone de la infraestructura informática necesaria para hospedar los programas siguiendo el modelo cloud computing, estas empresas se encargan de garantizar la seguridad física en sus centros de procesos de datos, también deben mantener sus equipos actualizados (hardware y software) para enfrentarse a las amenazas en internet.

Existen mecanismo que el proveedor utiliza para reforzar su seguridad entre las cuales pueden ser:

  • La Virtualización: aumenta la seguridad de los procesos que se ejecutan en la nube.
  • La Deslocalización y Segmentación: permiten que los datos de un cliente residan en diferentes servidores, incluso en diferentes centros de datos.
Otra de las caras a ver es la seguridad por parte del Cliente:

El cliente, es aquel que contrata los servicios en la nube. Estos son responsables de mantener el sistema operativo actualizado e instalar parches de seguridad que aparezcan.

Hay mecanismos que puede adoptar el cliente para forzar la seguridad:

El control Peri-mental: Es el conjunto de sistemas relativos al control del acceso físico de personas a las instalaciones, así como la detección y la prevención de instrucciones.

La criptografía: Proporciona nivel de seguridad en las conexiones de red de los usuarios y las aplicaciones en la nube, entre los administradores del sistema y los servicios de la nube, protección de los datos.

La seguridad, consiste en los mecanismos de resguardo de los datos al que absolutamente nadie puede acceder a ellos mas que los que la proporcionaron y personas totalmente autorizadas para manejar este tipo de datos. ¿Por qué los datos?

En la actualidad todas las funcionalidades, procesos y/o servicios giran en el eje denominado datos, y es que los datos son la parte medular de toda la tecnología informática, ya que un conjunto de datos es conocido como información, pero, información de gran relevancia. ¿Qué medidas de seguridad se pueden tomar para proteger las cuentas en la nube?
  • Utiliza contraseñas seguras y no las compartas.
  • Configura la autenticación de 2 pasos en tus cuentas.
  • Si vas a usar estos servicios desde tu celular, protégelo con una contraseña segura y un antivirus.

Vivimos en una era donde la información es realmente valiosa y todos como clientes o usuarios de cualquier tipo de servicio ofrecido por alguna empresa, queremos que nuestra información esté lo más segura posible. Es por esta razón que toda empresa busca brindar 3 cosas, funcionalidad, seguridad y privacidad, por lo que deben de tener abierto su servidor web a todo tipo de usuario, y de igual forma deben de tener de manera protegida todos los datos de sus usuarios, siendo la empresa la única que tenga acceso a ellos.

Hay muchas características de la computación en la nube que la hacen ideal para gran parte de empresas y usuarios, pero por otra parte también puede resultar contraproducente sino se le da la suficiente importancia, hay muchos riesgos a los que nuestros datos pueden estar expuestos, riesgos como la estafa, el chantaje, suplantación de identidad solo por mencionar algunos de muchos más. Sabiendo esto solo queda destacar la importancia de contar todas las herramientas posibles para garantizar la seguridad y la privacidad de nuestra información. En las migraciones de datos en cuanto a la seguridad además del control de acceso o cifrado de datos existen dos pasos que nos pueden ayudar a gestionar la migración no autorizada:

1. Monitorizar la existencia de datos extensa con herramientas de motorización de actividad de base de datos y motorización de actividad en archivos.

2. Motorizar la migración de datos a la nube con filtro URL y herramientas Data Loss Prevention.

Existen tres opciones de cifrado para la privacidad de la nube:

1.Cifrado Cliente/Aplicacion.

2. Cifrado Enlace/Red

3.Cifrado basado en proxy.


En conclusión puedo decir qué, los proveedores de servicios en la nube deben implementar políticas y medidas para asegurar que los datos de los usuarios se manejen de acuerdo con las leyes y regulaciones de privacidad, como por ejemplo el Reglamento General de Protección de Datos (GDPR) en la Unión Europea. Por último la privacidad y seguridad de datos en cloud computing son esenciales para proteger la información y mantener la confianza de los usuarios. Involucrando una combinación de tecnologías avanzadas, políticas estrictas y prácticas operativas que juntas aseguran que los datos estén protegidos contra amenazas y se manejen de manera responsable y conforme a las regulaciones vigentes.







Comentarios