top of page

Tres aspectos claves para mejorar la seguridad en la nube

Con el crecimiento en el uso de servicios basados en infraestructura cloud y las nuevas formas de trabajo, también se incrementan las vulnerabilidades y riesgos en las organizaciones.

La aceleración en la transformación digital en las empresas de la región debido a la pandemia, ha convertido a los servicios en la nube como un aliado estratégico para garantizar la continuidad y aprovecharse del potencial que ofrece por medio de soluciones nativas sin requerir grandes inversiones en desarrollos locales para poder utilizarlas.

Ejemplo de estos son las capacidades de Inteligencia Artificial (IA), funcionalidades reconocimiento facial en línea y todo lo relacionado con el Internet de las Cosas (IoT).

La nube ofrece por sí sola algunos beneficios, entre los principales están: la elasticidad que no es más que la capacidad de  crecer y decrecer en función de la demanda de recursos, el pago por uso”, afirmó el gerente regional de Nube Híbrida en GBM, Eric Arosemena.

Dentro de los aspectos que más sobresalen para garantizar la calidad del servicio Cloud, se encuentra el cumplimiento de SLA´s de disponibilidad, cumplimiento de regulaciones, cumplimiento de certificaciones a nivel de operación y seguridad de la información.

“La complejidad normalmente es de adentro hacia afuera y el primer requisito que una organización debe cumplir para sacar el mayor provecho de la nube es el de romper el paradigma del consumo de recursos de forma tradicional”, resaltó el entrevistado.

En el caso de la seguridad de la información, el experto compartió tres aspectos fundamentales que deben ser tomados en cuenta:

  1. Aplicar un buen diseño de arquitectura en capas a nivel de la red dentro de la nube, en donde, por ejemplo, un servidor de base de datos o servicio de PaaSde base de datos no exponga la información directamente al público y sólo, por ejemplo, el servidor de aplicaciones es el único que tiene privilegios de poder accederlos. Con esto la información siempre está oculta y sólo puede accederse desde la aplicación que tenga el privilegio de verla.

  2. Aprovechar los múltiples servicios que ya la nube ofrece a nivel de autenticación multifactor o servicios de seguridad como Firewalls o aplicaciones contra los ataques de denegación de servicios.

  3. Utilizar las características de respaldos y replicación de la información que ofrecen los servicios de nube. Éstos son vitales para salvaguardar la información tanto en caso de una falla de un centro de datos como en el caso de ataques del tipo Ransomware.

“La combinación de estos tres factores como el acompañamiento de un socio de negocios local con gran experiencia en tema de nube pueden garantizarles a los clientes una transición y utilización de dichos servicios de forma exitosa”, finalizó el entrevistado.

Comments


bottom of page