¿Cuáles son las respuestas probables que podemos dar a alguien que duda en usar un software basado en la nube para problemas de seguridad de datos?

Puede mencionar el soporte de cumplimiento que ofrece el proveedor de servicios en la nube y convencerlo de que el entorno / aplicación en el entorno de destino se diseñará de acuerdo con las reglas de cumplimiento.

Por ejemplo, si es un cliente de atención médica, puede asegurarse de que el entorno objetivo cumpla con el cumplimiento de HIPAA y si es para un cliente europeo, puede diseñarlo de manera que cumpla con las Leyes Europeas de Privacidad de Datos. AWS, por ejemplo, tiene pautas específicas en caso de que desee que su entorno en la nube siga un cumplimiento particular, como HIPAA o PCI-DSS.

Principalmente si puede responder las siguientes preguntas, debería ser lo suficientemente bueno

  • ¿Cómo cifraría los datos (en reposo, en tránsito, módulo de seguridad de hardware, etc.)
  • Quién controla sus claves de cifrado (Claves administradas por el cliente o Servicio de cifrado administrado proporcionado por Cloud)
  • Qué mecanismos de seguridad tendría para impedir el acceso no autorizado a sus datos (mecanismos de autenticación como políticas de control de acceso, firewall de aplicaciones web, etc.)
  • ¿Cómo gestiona el registro de forma segura?

El enfoque que uso comúnmente en situaciones como esta es pensar desde la perspectiva del cliente y

primero, establezca claramente las capacidades de seguridad en cada capa de interacción del usuario y flujo de datos (por ejemplo, inicio de sesión del usuario, autenticación, acceso administrativo, pistas de auditoría, registro, etc.),

segundo, resalte los aspectos de seguridad de cada recurso principal en su sistema (por ejemplo, aplicaciones, bases de datos, máquinas virtuales, cómputo físico, almacenamiento y red, incluyendo Internet y VLAN, etc.).

y finalmente, si es necesario, aborde las capacidades del sistema para administrar el cifrado de datos ‘en reposo’ y el cifrado de datos ‘en uso’ para completar la imagen.

En general, si lo anterior se presenta en detalle al cliente, las áreas de interés principal para el cliente se volverán obvias y luego se podrán abordar con más atención. El cliente también estaría convencido de que, como proveedor de sistemas / soluciones, ha tomado en serio la seguridad desde múltiples perspectivas.

More Interesting

¿Qué opinas sobre el almacenamiento en la nube, como Dropbox, Google Drive, etc.?

¿Dónde puedo encontrar proveedores de servicios en la nube?

¿Cuál es el mejor software de respaldo y recuperación en la nube para empresas?

¿Cuáles son los riesgos en el almacenamiento de datos en servicios en la nube y cómo podemos evitar esos riesgos?

¿Por qué Amazon AWS tiene tres tipos de colas de mensajes (Kinesis Firehose, Kinesis Streams, SQS) mientras que Google Cloud solo tiene Cloud Pub / Sub?

¿Qué servicios gratuitos para compartir archivos permiten carpetas o archivos protegidos por contraseña accesibles para cualquier persona con el enlace (incluidas las personas sin una cuenta)?

¿Hay alguna plataforma en la nube gratuita disponible para publicar aplicaciones web?

¿Qué tan grande es el mercado global de almacenamiento empresarial y qué porcentaje de él es hoy en día el almacenamiento en la nube?

¿Es AppScale una opción viable para un proveedor de nube independiente?

¿Está muriendo la computación en la nube?

¿Cómo proporcionan los proveedores de servicios de internet internet?

¿Cuáles son los pros y los contras de usar un back-end como servicio?

¿Puedo usar el almacenamiento en la nube sin usar espacio en mi computadora?

¿Cuáles son las diferencias entre la computación en la nube y los servicios de alojamiento?

¿Cómo impactará la interrupción de AWS en abril de 2011 en el futuro de la nube, el futuro negocio de AWS de Amazon y los futuros clientes empresariales confiados en la nube?