El Cloud Computing ha transformado radicalmente el panorama de las tecnologías de la información. Es un nuevo modelo de prestación de servicios tecnológicos que permite al usuario acceder a servicios informáticos únicamente a través de Internet, sin necesidad de disponer de servidos, equipos físicos o software propio.
¿Cuáles son los riesgos de Cloud?
- Intervienen muchos actores. Interviene el prestador de servicios de cloud con quien su empresa contrata servicios, pero éste a su vez puede haber externalizado servicios en otros proveedores.
- Dispersión geográfica de los datos. Su proveedor puede encontrarse en cualquier punto del planeta.
- Recursos compartidos. Una nube está formada por sistemas e infraestructuras que se basa en recursos compartidos entre diversos equipos y aplicaciones, lo que puede crear conflicto de intereses.
¿Dónde está el problema?
Su empresa actúa como Responsable del fichero. Por su parte, el prestador de servicios de cloud actúa como Encargado de tratamiento. La normativa que se aplica es la del lugar al que corresponda en función de la ubicación de la empresa responsable del fichero.
¿Cómo evitar los riesgos?
La clave está en la selección del proveedor. Lo fundamental para su empresa es escoger a un proveedor de servicios adecuado, que cumpla los requisitos jurídicos y técnicos que garanticen la seguridad e integridad de los datos de los que es responsable su empresa. Y, además, firmar un contrato de prestación de servicios que contemple todos los puntos necesarios para garantizar el adecuado cumplimiento de la normativa.
Dada la importancia de las medidas de seguridad, para que su empresa pueda tomar una decisión informada sobre la oferta de cada proveedor en materia de seguridad y confidencialidad de la información, será interesante que su empresa o quien le asesore en la selección de estos servicios tenga acceso a la política de seguridad del proveedor, así como a las normas internacionales y certificaciones en materia de seguridad informática con las que cuenta.
Pidan presupuesto sin compromiso de implantación de la normativa vigente