{"id":10527,"date":"2023-01-27T14:17:34","date_gmt":"2023-01-27T13:17:34","guid":{"rendered":"https:\/\/telecomkh.info\/?p=10527"},"modified":"2023-01-27T14:17:34","modified_gmt":"2023-01-27T13:17:34","slug":"4-preguntas-sobre-proteccion-de-datos-que-deben-hacerse-las-pymes-al-contratar-a-un-proveedor-cloud","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=10527","title":{"rendered":"4 preguntas sobre protecci\u00f3n de datos que deben hacerse las pymes al contratar a un proveedor cloud"},"content":{"rendered":"<p><strong>La clave est\u00e1 en apoyarse en el proveedor cloud para establecer las medidas de seguridad necesarias que exige el RGPD, para garantizar la privacidad y protecci\u00f3n de los datos en la nube<\/strong><\/p>\n<p>Coincidiendo con el D\u00eda Internacional de la Protecci\u00f3n de Datos que se celebra cada 28 de enero desde el 2006, el equipo de expertos de seguridad de acens Part of Telef\u00f3nica Tech (www.acens.com), ha querido compartir sus recomendaciones para que las Pymes eviten poner en riesgo la protecci\u00f3n de sus datos al contratar servicios en la nube.<br \/>\nSeg\u00fan explica Pedro Vignau (Jefe del Departamento Legal en acens): \u201cEl cliente como responsable del tratamiento necesita por parte de los proveedores un ejercicio de transparencia relativo a los servicios que ofrece. Por ello, de manera previa a la contrataci\u00f3n, los proveedores deben informar al cliente sobre qu\u00e9, qui\u00e9n, c\u00f3mo y d\u00f3nde se lleva a cabo el tratamiento de los datos para la prestaci\u00f3n del servicio\u201d. Con esta informaci\u00f3n el cliente debe ser capaz de hacer la evaluaci\u00f3n de riesgos correspondiente y establecer los controles adecuados seg\u00fan el resultado, apoy\u00e1ndose en el proveedor para establecer las medidas de seguridad necesarias.<\/p>\n<p>Por ello, desde acens recomiendan que a la hora de evaluar un proveedor de servicios cloud los clientes tengan en cuenta los siguientes aspectos clave:<\/p>\n<p><strong>1. \u00bfQu\u00e9 tipo de datos voy a alojar en la nube del proveedor?<\/strong> El tipo de dato determina el riesgo asociado y los controles a implantar para su correcta gesti\u00f3n. Asimismo, se debe analizar la actividad propia del cliente para ponderar la relevancia de esos datos.<br \/>\n<strong>2. \u00bfQui\u00e9n va a tratar mis datos adem\u00e1s del proveedor?<\/strong> Se debe valorar si hay subcontrataci\u00f3n en la prestaci\u00f3n del servicio y por lo tanto hay otros encargados del tratamiento.<br \/>\n<strong>3. \u00bfDesde d\u00f3nde se tratar\u00e1n los datos?<\/strong> El tratamiento de datos desde fuera del Espacio Econ\u00f3mico Europeo es considerado una transferencia internacional, debiendo revisarse las garant\u00edas aplicables al tratamiento.<br \/>\n<strong>4. \u00bfQu\u00e9 medidas de seguridad ofrece el proveedor del servicio?<\/strong> Una vez establecido el riesgo del tratamiento, el cliente debe evaluar si las medidas que el proveedor aplica al servicio son suficientes o si debe aplicar unas diferentes o complementarias, determinando c\u00f3mo se deben tratar los datos por su parte. Las certificaciones en materia de seguridad como la ISO 27001 garantizan al cliente que el proveedor cumple con unos est\u00e1ndares de seguridad adecuados.<\/p>\n<p>acens facilita esta informaci\u00f3n a cualquier interesado a trav\u00e9s de los enlaces web Informaci\u00f3n sobre el RGPD &#8211; acens y Certificados ISO &#8211; acens, para que tengan la informaci\u00f3n de manera previa a realizar cualquier contrataci\u00f3n.<br \/>\nPara Fernando Serrano (Responsable de Seguridad Corporativa en acens): \u201cSe deber\u00eda tener en cuenta, antes de utilizar servicios en la nube, que todos los proveedores se rigen por un esquema de corresponsabilidad en materia de seguridad de la informaci\u00f3n. De tal manera que, en general y seg\u00fan el tipo de servicio contratado, el proveedor debe velar por las medidas de seguridad utilizadas para proteger las infraestructuras donde se ubica la nube (seguridad f\u00edsica, suministro el\u00e9ctrico, climatizaci\u00f3n, comunicaciones, protecci\u00f3n de hipervisores, etc.) y los clientes deben responsabilizarse de las medidas de seguridad de lo que all\u00ed almacenan o despliegan, porque son los responsables de esa informaci\u00f3n, ya sean o no sistemas administrados por el proveedor\u201d.<br \/>\nEste esquema cambia seg\u00fan el tipo de servicio contratado, ya que en servicios de tipo Software como Servicio (SaaS), la mayor parte de la responsabilidad en cuanto a medidas de seguridad recae en los proveedores, pero en el otro extremo donde el proveedor solo proporciona la infraestructura para que los clientes desplieguen sus sistemas (IaaS), la responsabilidad del cliente sobre las medidas de seguridad a implementar aumenta.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Fernando Serrano, Responsable de Seguridad Corporativa en acens \/ Imagen cortes\u00eda de acens<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La clave est\u00e1 en apoyarse en el proveedor cloud para establecer las medidas de seguridad necesarias que exige el RGPD, para garantizar la privacidad y protecci\u00f3n de los datos en la nube Coincidiendo con el D\u00eda Internacional de la Protecci\u00f3n de Datos que se celebra cada 28 de enero desde el 2006, el equipo de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=10527\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab4 preguntas sobre protecci\u00f3n de datos que deben hacerse las pymes al contratar a un proveedor cloud\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":10528,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10527"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10527"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10527\/revisions"}],"predecessor-version":[{"id":10529,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10527\/revisions\/10529"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/10528"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}