{"id":11309,"date":"2023-03-13T12:52:30","date_gmt":"2023-03-13T11:52:30","guid":{"rendered":"https:\/\/telecomkh.info\/?p=11309"},"modified":"2023-03-13T12:52:30","modified_gmt":"2023-03-13T11:52:30","slug":"las-tres-mejores-practicas-para-proteger-los-datos-en-la-nube","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=11309","title":{"rendered":"Las tres mejores pr\u00e1cticas para proteger los datos en la nube"},"content":{"rendered":"<p><strong>La \u00abGlobal DataSphere\u00bb est\u00e1 creciendo exponencialmente, en tama\u00f1o. IDC predice que para 2026 la cantidad de datos en el mundo se habr\u00e1 duplicado de nuevo. Mientras la mayor\u00eda de las empresas ya han digitalizado sus operaciones, estas siguen a\u00f1adiendo m\u00e1s cargas de trabajo estrat\u00e9gicas y creando cada vez m\u00e1s datos. Por ello, a medida que la cantidad de datos que las empresas tienen que manejar crecen abruptamente, el paso a la nube basado en una estrategia elaborada ofrece ventajas significativas como escalabilidad, flexibilidad y almacenamiento rentable<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Rick Vanover, director senior de estrategia de producto de Veeam<\/em><\/span><\/p>\n<p>Pero, \u00bfpuede esto durar para siempre? Gartner prev\u00e9 que el gasto total de los usuarios finales de todo el mundo en servicios de nube p\u00fablica alcance la cifra r\u00e9cord de 592.000 millones de d\u00f3lares este a\u00f1o, un 21% m\u00e1s que en 2022. Este r\u00e1pido nivel de crecimiento y migraci\u00f3n plantea algunas preocupaciones a nivel empresarial, ya que las r\u00e1pidas migraciones \u00ablift and shift\u00bb significan que no se est\u00e1n siguiendo las mejores pr\u00e1cticas para la protecci\u00f3n de datos moderna. Es m\u00e1s, seg\u00fan la Cloud Security Alliance (CSA), el 96% de las empresas afirman no disponer de suficiente seguridad para los datos confidenciales en la nube, por lo que en general nos queda mucho camino por recorrer. Por esto os traemos las tres mejores pr\u00e1cticas para que las empresas protejan sus datos en la nube.<\/p>\n<p><strong>1. Conoce tus datos<\/strong><br \/>\nEl primer paso para resolver cualquier problema es saber a qu\u00e9 nos enfrentamos. Antes de proteger nada, hay que saber qui\u00e9n almacena qu\u00e9 y d\u00f3nde. \u00bfUtilizan todas las personas de la empresa las mismas cuentas? Para asegurarse de que esto se hace correctamente, los equipos de IT a menudo tienen que jugar a los detectives o emprender un viaje de \u201cinvestigaci\u00f3n\u201d por toda la empresa. Para encontrar estos hilos conductores, a menudo es necesario examinar las finanzas y recopilar las facturas de los costes de la nube en toda la organizaci\u00f3n.<br \/>\nEn conjunto, la cantidad de datos almacenados por la mayor\u00eda de las empresas, tanto si se han migrado desde las instalaciones como si se han almacenado originalmente en la nube, es enorme. Los seres humanos somos acaparadores por naturaleza, y el mundo digital no es una excepci\u00f3n. Aunque el \u00abgaraje virtual\u00bb de la nube puede almacenar infinitas cajas de datos, localizarlo todo es s\u00f3lo la mitad de la batalla. Para saber qu\u00e9 datos son de misi\u00f3n cr\u00edtica y sensibles, tendremos que clasificarlos. Los motores automatizados de clasificaci\u00f3n de datos pueden ayudarnos a clasificarlos y organizarlos, para que no estemos intentando protegerlo todo a ciegas hasta la en\u00e9sima potencia. Una vez que sepamos exactamente lo que tenemos almacenado en la nube (y d\u00f3nde), s\u00f3lo entonces podremos empezar a estudiar c\u00f3mo proteger esos datos.<br \/>\nDado que las organizaciones se enfrentan a una barrera de entrada bastante baja para trasladar datos a la nube, es posible que los equipos no hayan dado prioridad a los procesos de seguridad y de red necesarios; si la migraci\u00f3n se ha producido demasiado r\u00e1pido, esto puede ocurrir f\u00e1cilmente. Del mismo modo, dado que la nube es un entorno completamente diferente en cuanto a su protecci\u00f3n, a menudo se pasan cosas por alto: hay muchos tipos de servicios nuevos que no siempre existen on-premises y muchos de ellos deben protegerse y recuperarse en caso de ataques o interrupciones. Algunos ejemplos de ello son el c\u00f3digo en el almacenamiento en la nube, las aplicaciones que aprovechan otros servicios en la nube y las API proporcionadas en la nube.<\/p>\n<p><strong>2. Conoce tus responsabilidades<\/strong><br \/>\nUn problema frecuente que se da es que las empresas a menudo no saben exactamente de qu\u00e9 son responsables en materia de seguridad y protecci\u00f3n de datos en la nube. Existe un gran desconocimiento del modelo de responsabilidad compartida en el que se basa la seguridad en la nube. Esto significa que asumen que el proveedor es responsable de ciertas medidas de seguridad, cuando en realidad es su trabajo. Aunque depende del proveedor de la nube, normalmente el proveedor es responsable de la seguridad de la infraestructura y de las instalaciones f\u00edsicas que la albergan. La seguridad de las aplicaciones, los datos y el acceso al entorno, sin embargo, es responsabilidad del cliente.<br \/>\nEn la pr\u00e1ctica, esto significa que las empresas debemos asegurarnos de que tenemos copias de seguridad de todos los datos cr\u00edticos y sensibles almacenados en la nube en caso de brechas o interrupciones. La mejor pr\u00e1ctica es disponer de varios backups en diferentes ubicaciones (por ejemplo, una on-premises y otra en la nube) y tener copias de los datos en diferentes soportes, con al menos una copia fuera de las instalaciones, offline e inmutable; y si se puede, mejor a\u00fan, las tres cosas a la vez.<br \/>\nLa otra responsabilidad fundamental de las empresas en materia de seguridad es controlar el acceso y los privilegios. Si todos los usuarios de nuestra nube tienen acceso al God Mode, cualquier brecha va a ser devastadora. Lo mismo ocurre si se utiliza una sola cuenta para realizar varias funciones diferentes, como la protecci\u00f3n y el aprovisionamiento. La mejor pr\u00e1ctica es asegurarnos de que se utilizan varias cuentas en toda la empresa, utilizando correctamente la gesti\u00f3n de accesos e identidades en todas las cuentas y suscripciones para poder eliminar f\u00e1cilmente el dominio de fallo en caso de violaci\u00f3n de la seguridad. A nivel de usuario, debemos asegurarnos de que se sigue el principio del m\u00ednimo privilegio en todo el entorno de la nube, de modo que las personas s\u00f3lo tengan acceso a los recursos y entornos que necesiten.<\/p>\n<p><strong>3. Protege la rentabilidad<\/strong><br \/>\nCon toda probabilidad, poner en pr\u00e1ctica los dos principios anteriores supondr\u00e1 un seguro importante para la mayor\u00eda de las empresas. Pero la buena noticia es que el gran esfuerzo inicial para hacerlo no ser\u00e1 necesario de nuevo a la misma escala. Sin embargo, para que podamos mantener el entorno de la nube sano y rentable a largo plazo, es importante que contemos con procesos de higiene de datos en la nube.<br \/>\nEs clave asegurarnos de contar con un proceso adecuado de ciclo de vida de los datos. Sin \u00e9l, el buen trabajo realizado inicialmente se volver\u00e1 ineficaz y costoso con el tiempo, y la empresa pagar\u00e1 por almacenar y proteger los datos equivocados de las formas equivocadas. Los datos deben estar en la plataforma de almacenamiento adecuada en la nube, y esto cambiar\u00e1 durante su ciclo de vida. Por ejemplo, puede ser que pasemos los recursos de bloques al almacenamiento de objetos o al almacenamiento de archivos. Los costes asociados son variables, as\u00ed que debemos asegurarnos de no almacenar (o hacer copias de seguridad) de forma ineficiente.<br \/>\nEsta es una peque\u00f1a parte de la forma de evitar un posible \u00abchoque de facturas\u00bb por los costes de computaci\u00f3n en nube y almacenamiento. M\u00e1s all\u00e1 de los simples datos, est\u00e1n los costes de API, la salida (transferencia) de datos y otros. Siempre se recomienda a las empresas que tengan un \u00abmodelo econ\u00f3mico de nube\u00bb establecido, que sigan para evitar que los costes se acumulen y garantizar que el gasto se ajusta a las expectativas. Por utilizar una analog\u00eda de la vida real, si dejamos una luz encendida o nos olvidamos de cancelar una suscripci\u00f3n que ya no utilizamos, las facturas mensuales ser\u00e1n m\u00e1s altas. Si esto ocurre en un entorno de nube empresarial, la cifra total podr\u00eda ser desorbitada.<br \/>\nA medida que la cantidad de datos almacenados por las empresas (y por el mundo) siga creciendo en los pr\u00f3ximos cinco a\u00f1os, la nube va a ser una pieza vital del rompecabezas de su gesti\u00f3n. Las empresas no deben limitarse a almacenar y proteger sus datos, sino que deben buscar formas de utilizarlos y generar valor para su negocio y sus clientes. Esto requiere una refactorizaci\u00f3n para lograr una mayor agilidad, pero tambi\u00e9n significa que la empresa est\u00e1 preparada para \u00ablo que sea\u00bb. La computaci\u00f3n en nube es din\u00e1mica y seguir\u00e1 evolucionando, por lo que las mejores pr\u00e1cticas cambiar\u00e1n. Si las empresas se centran ahora en los datos, tanto en la nube como en las instalaciones, estar\u00e1n preparadas para lo que les depare el futuro.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Rick Vanover, director senior de estrategia de producto de Veeam<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La \u00abGlobal DataSphere\u00bb est\u00e1 creciendo exponencialmente, en tama\u00f1o. IDC predice que para 2026 la cantidad de datos en el mundo se habr\u00e1 duplicado de nuevo. Mientras la mayor\u00eda de las empresas ya han digitalizado sus operaciones, estas siguen a\u00f1adiendo m\u00e1s cargas de trabajo estrat\u00e9gicas y creando cada vez m\u00e1s datos. Por ello, a medida que &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=11309\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas tres mejores pr\u00e1cticas para proteger los datos en la nube\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":11310,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11309"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11309"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11309\/revisions"}],"predecessor-version":[{"id":11311,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11309\/revisions\/11311"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/11310"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11309"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11309"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}