¿Cuáles son los principios de seguridad de mejores prácticas cuando se utiliza el almacenamiento en la nube como empresa?

Gracias por indicar detalles de preguntas tan claros.
Las mejores prácticas para proteger sus datos en una nube son las siguientes:

1. Asegúrese de que los dispositivos utilizados para cargar / descargar archivos sean seguros.

A menudo olvidamos que todo comienza con pasos básicos como la seguridad del dispositivo. Según un informe de violación de seguridad del Estado de Nueva York que analiza 8 años, el 57% de las violaciones fueron internas: el 46% compuesto por empleados bien intencionados que comprometían la integridad, confidencialidad o disponibilidad de un activo de información, el 11% atribuido a intenciones maliciosas.

Se crearon varias herramientas para asegurar su dispositivo:

  • Instalar actualizaciones del sistema y parches de seguridad . NotPetya y WannaCry se han extendido porque los sistemas no se actualizaban regularmente; si trabaja en un sistema desactualizado, el riesgo de virus y malware es mayor;
  • instale un firewall , que crea una barrera entre su PC y cualquier programa no autorizado que se descargue de Internet;
  • instale un antivirus , que protege su PC de virus, malware y troyanos que representan una amenaza para el sistema y pueden acceder a sus archivos. Recuerde buscar actualizaciones de antivirus
  • instale un software anti-spyware , que puede recopilar información personal sin su aprobación.
  • use contraseñas complejas y seguras , la combinación de letras mayúsculas y minúsculas, números y caracteres especiales.
  • habilitar la configuración de seguridad y privacidad del navegador
  • instale el cifrado de disco como BitLocker para Windows o la protección de la yema del dedo y la contraseña para su teléfono

2. Asegúrese de que el almacenamiento en la nube o el sitio para compartir archivos que está utilizando sea seguro.

Busque las siguientes características al elegir un proveedor de almacenamiento en la nube:

  • use opciones de inicio de sesión seguro , como 2FA (autenticación de dos factores) y contraseñas seguras;
  • Usted mencionó que no desea que sus usuarios den detalles de inicio de sesión a terceros sin que usted lo sepa. Para tales fines, se crea un administrador de cuenta y él administra centralmente a todos los usuarios y sus registros. De esta manera, puede rastrear desde qué direcciones IP han accedido sus usuarios a su sitio.
  • proteger archivos y carpetas confidenciales y confidenciales con PIN o contraseña ;
  • use el protocolo HTTPS en lugar de HTTP si carga sus archivos a través de la interfaz web;
  • use el protocolo SFTP en lugar de FTP;
  • use el almacenamiento en la nube que tenga cifrado de extremo a extremo ; esto significa que solo los usuarios que se comunican pueden leer los mensajes. Nadie en el medio puede acceder a estos mensajes.
  • verifique si el proveedor que está utilizando cumple con los estándares de la industria. Las certificaciones más comunes para la transferencia de datos y el almacenamiento en la nube son ISO 27001, HIPAA, PCI-DSS, G-Cloud, informes SOC, CSA Security, Trust & Assurance Registry, etc.

Todas las funciones enumeradas a continuación se pueden encontrar en Quatrix: servicio para compartir archivos rápido, seguro y fácil de usar. Una prueba gratuita está disponible durante 14 días y le brinda 5 GB de almacenamiento por usuario y 50 GB de almacenamiento gratuito por cuenta. En Quatrix, sus archivos están encriptados de extremo a extremo y puede habilitar 2FA (autenticación de dos factores) para el inicio de sesión del usuario. Si está almacenando información confidencial o confidencial, puede cifrarla con PGP (Pretty Good Privacy) o puede agregar protección PIN a sus archivos y carpetas. Además, Quatrix tiene un antivirus incorporado que verifica si hay algún virus en los archivos que está recibiendo / cargando.

Si le gusta mi respuesta, presione el botón “Votar a favor” a continuación. ¡Muchas gracias! ❤️

¡No dude en hacerme preguntas y suscribirse a mis actualizaciones!

Si desea optar por utilizar el servicio de almacenamiento en la nube de AWS (S3), se recomiendan las siguientes mejores prácticas:

  1. Agregue permisos a sus depósitos S3 (contenedores de datos).
  2. Implementar versiones para todos los objetos.
  3. Copia de seguridad de todos sus datos en reposo.
  4. Use el cifrado del lado del servidor para sus datos.

Si desea profundizar en una amplia variedad de mejores prácticas de seguridad para infraestructuras en la nube, puede consultar el siguiente blog:

Mejores prácticas y cumplimiento de seguridad de AWS – ClickIT Smart Technologies

Tiene algunas opciones, pero no estoy al tanto de su presupuesto o de dónde están realmente sus intereses. Por cómo entiendo su pregunta, creo que es posible que desee buscar un servicio como Syncplicity.

Para ser honesto, solo recientemente me presentaron a Syncplicity y parece que está muy cerca de lo que estás buscando. A través de Syncplicity, puede restringir en qué dispositivos sus usuarios pueden usar el servicio. Cuando comparto archivos con usuarios fuera de mi equipo, me veo obligado a crear una contraseña que tengo que transmitir a los destinatarios. Pero, como administrador (probablemente usted mismo), tiene flexibilidad a ese respecto.

Os dejo con este enlace:
Syncplicity – Sincronización y uso compartido de archivos para la empresa – Syncplicity /

Espero haber podido ayudar a responder tu pregunta.

Como empresa, es muy importante que mantenga la seguridad durante mucho tiempo. A veces, cuando usas una nube te expones a ataques cibernéticos. Deben detectarse y resolverse lo más rápido posible. Existen herramientas que ayudan a hacerlo, como cyberbit que podrían ayudar. Hay muchos otros y es importante para cualquier negocio de errores.

Buena suerte.

No use la nube pública, por ejemplo, Dropbox o Gmail, ya que estos siempre están fuertemente dirigidos por hackers y ddos

More Interesting

¿Por qué se desarrollan diferentes arquitecturas de software? ¿Cuál es el concepto de computación en la nube y cuáles son algunas de sus ventajas y desventajas?

¿Son legales los sitios de almacenamiento en la nube?

¿Cómo puede una empresa tener éxito mediante el uso de la computación en la nube?

¿Qué servicio de minería en la nube recomendaría?

¿Cuál es la diferencia entre VPS y la nube (pila abierta)?

Vivo en una autocaravana a tiempo completo y no tengo una dirección física, solo un servicio de reenvío principal. ¿Hay alguna biblioteca pública donde pueda obtener una tarjeta para poder acceder a 3M Cloud and Overdrive?

¿Cuáles son las estrategias de marketing directo más efectivas para un producto SaaS?

¿Cuáles son mis perspectivas de trabajo si tengo una certificación de Amazon Cloud Architecture?

¿Cuáles son algunos servidores económicos alojados en la nube?

Si pongo todos mis archivos en un servicio de almacenamiento en la nube como Dropbox, ¿mi PC será más rápida?

¿Qué deben hacer los sitios que usan EC2 de manera diferente como resultado de la interrupción para garantizar el tiempo de actividad?

¿Por qué las consolas de videojuegos todavía necesitan una unidad de DVD?

¿Cuáles son las nuevas empresas de computación en la nube en los Estados Unidos?

¿Cuál es la opción de almacenamiento en la nube a prueba de 'hermano mayor' más segura que existe?

¿Habrá servicios de almacenamiento en la nube en el futuro?