¿Cuáles son las formas en que la seguridad de los datos es administrada por la nube?

Pregunta destacada

Por datos, creo que te refieres a todo lo que un usuario tiene en su infra / env en la nube. Si bien la “confianza” es un factor importante para permitir que un proveedor de la nube de terceros (como AWS, Azure, etc.) administre sus datos, NUNCA es seguro dejarlos verlos. Estos proveedores también lo saben. Entonces, para establecer la confianza mutua, es justo compartir esta responsabilidad.

Entonces, en la práctica, AWS propone el ‘Modelo de responsabilidad de Sahred’. Donde, AWS garantiza la seguridad a nivel de infraestructura (CPU, almacenamiento, redes, etc.). Usted, como cliente, es responsable de la seguridad de los datos que contiene (ya sea una aplicación, una instancia, datos estáticos, etc.). De esta manera, los clientes y los proveedores de la nube comparten la responsabilidad en caso de una brecha o un desastre.

Para obtener información detallada sobre el Modelo de responsabilidad compartida de AWS, consulte: Modelo de responsabilidad compartida: Amazon Web Services (AWS).

Hay muchas formas diferentes de proteger los datos en un entorno de nube. Encontrar una respuesta que cubra todos los aspectos de la seguridad de los datos es imposible. Pero aquí hay algunas maneras en que puedo pensar en este momento

  • Acceso autenticado a datos a través de inicio de sesión o clave privada
  • Infraestructura API segura, accesible a través de canales SSL / TSL
  • Los datos en reposo siempre están encriptados
  • Registro de cada solicitud de datos.

Recuerde que no soy un especialista en seguridad y estas son solo algunas observaciones y de ninguna manera describen el alcance completo de la protección de datos. Y la protección de datos no es responsabilidad exclusiva del proveedor de la nube, comienza con usted, el cliente.