¿Qué es más seguro para la base de datos: nube o hardware (servidores de montaje en bastidor, etc.)?

Sin más información, sería fácil dar una respuesta “depende”, pero en realidad la respuesta corta es la nube [suponiendo que utilice un proveedor de los 4 principales como AWS, Azure, Google Cloud o IBM]

Todos los principales proveedores de la nube tienen medidas de seguridad mucho mejores que la mayoría de las empresas, y son mejores para rastrear su efectividad y realizar las operaciones de seguridad diarias.

Los proveedores de la nube usan edificios de centros de datos especialmente diseñados, muros perimetrales de 8 pies o más, acceso altamente restringido (no puede entrar a ver “su” servidor porque representa un gran riesgo), trampas de hombre, autenticación biométrica, bloqueado jaulas, gestión de claves distribuidas … podría seguir. Su centro de datos corporativo promedio es a menudo una habitación con aire acondicionado con pisos elevados en un edificio que no está construido para ese propósito, no tiene muros perimetrales, ni mantraps, ni autenticación biométrica, los limpiadores tienen tarjetas que los meterán, no hay verificación de antecedentes … y así sucesivamente.

Con las redes en la nube modernas, no está obligado a dar acceso a Internet a su base de datos en un proveedor de la nube. Puede mantener todas las redes privadas y ejecutar conectividad dedicada desde sus propias ubicaciones al proveedor de la nube y a su propia red privada virtual. Ninguna información tiene que fluir a través de Internet público.

¿El enlace más débil en una base de datos alojada en la nube? Usted, su personal y su código de aplicación. La mayoría de las infracciones se deben a vulnerabilidades de la aplicación, información privilegiada comprometida y prácticas de seguridad deficientes.

En este día y edad, sería la nube. Los proveedores de la nube de hoy le ofrecen la mejor seguridad posible para los servidores. Es posible que pueda igualar lo que ofrecen en su propia configuración de servidor local, pero solo después de invertir mucho tiempo y dinero. Además, se deben considerar los costos de mantener los servidores usted mismo; y generalmente este costo no es razonable.

Hay ciertos sectores en los que se considera absolutamente importante mantener sus datos y servidores dentro de sus instalaciones, donde se considera “seguro”. Todo lo demás se considera “inseguro”: los proveedores de alojamiento externos pueden robar los datos, etc. Dejando a un lado los requisitos reglamentarios, estas preocupaciones sobre el alojamiento en la nube son solo un producto heredado, no lógico. Muchos de estos sectores aún no han hecho las paces con Internet y lo ven como una amenaza; y las regulaciones aún no han alcanzado la realidad.

En pocas palabras: si se accede a sus datos y servidores a través de Internet, mantenerlos dentro de sus instalaciones y protegerlos con armas, guardias y puertas no agrega más seguridad.

Diría que esto depende de varias cosas, incluso si hay alguna diferencia.

En primer lugar, las empresas de alojamiento en la nube como Amazon AWS, Microsoft Azure, Google Cloud tienen mucha más experiencia y seguridad contra los piratas informáticos y otros problemas de seguridad que los devops promedio o la empresa de alojamiento de hardware, por lo que la seguridad si la base de datos estará expuesta fuera del host local Será una cuestión de experiencia en mi libro.

Aun así, es posible que tenga una aplicación que esté abierta para la red interna de su empresa, en cuyo caso una solución de hardware podría ser más segura ya que no se expondrá en Internet de ninguna manera.