¿Por qué los bancos en Europa no pueden mover sus sistemas completamente a la nube pública?

Siempre y cuando cumplan con las leyes aplicables de manejo y distribución de datos, y los proveedores que usan hagan lo mismo, pueden usar servicios basados ​​en la nube. Muchos pueden errar por el lado de ser conservadores y simplemente hacerlo por su cuenta.

Muchos de los grandes proveedores de nube conocidos no pueden proporcionar garantías sobre la residencia o el acceso a los datos. Los datos cargados en una nación europea se pueden respaldar o incluso acceder in situ desde otro país. Además, existen tratados de asistencia legal laberínticos en los que los datos cargados por los clientes del país europeo local aún pueden ser accedidos por la empresa matriz remota (registrada o controlada por una sociedad de cartera, etc. fuera de Europa, incluso si tiene una sucursal en Europa). Es posible que ni siquiera necesiten una orden judicial porque los datos se basan técnicamente en algo a lo que la empresa remota tiene derecho de acceso según sus propias leyes locales. Sí, suena dudoso, y debería, pero relajarse no es para los débiles de corazón.

Existen certificaciones que requieren que PI esté segregado adecuadamente en un entorno de múltiples inquilinos, como en el entorno virtualizado compartido de una nube o MSP. No se trata solo de tecnología: también se trata de procesos y personas. Crypto es inútil con procesos reventados que están llenos de agujeros o con un cumplimiento deficiente. El hecho de que lo haga en casa o contrate a locales no lo hace mejor, legal, conforme o eficiente. En nuestra experiencia, casi siempre es lo contrario: es decir. Siempre es mejor contratar expertos y hacer preguntas difíciles con un abogado y un auditor para asegurarse de que cumplan con los requisitos. Y no, solo buscar en Google no pretende constituir el consejo de un abogado adecuado.

Para hacerlo, un banco europeo ciertamente estaría violando la ley. La ley bancaria y la ley de protección de datos obliga al banco a proteger los datos personales de sus clientes; pero poner esos datos en una nube pública está haciendo todo lo contrario.

En TI, cada vez que escuche la palabra “nube”, traduzca por “la computadora de otra persona”. Eso le permite ver lo que realmente está pasando a través de todo el bombo y bs. Tenga en cuenta que los datos que están “en la nube” están bajo el control de otra persona, no bajo su control.