Almacenamiento en la Nube. Las 8 dudas que causan más temor a las empresas.

Publicado el 24 octubre 2020 por Dataprius Sl @dataprius

El uso del Almacenamiento en la Nube sigue planteando muchas dudas aunque se ha extendido de forma espectacular en los últimos tiempos. Forzadas por la necesidad del teletrabajo muchas empresas se lanzaron al uso de esta tecnología Cloud manteniendo las mismas dudas que anteriormente les impidieron dar el salto.

En este artículo respondemos a las dudas más básicas y frecuentes de las empresas respecto al uso de una plataforma de almacenamiento en la Nube.

  1. ¿Puedo recuperar los archivos en cualquier momento? ¿Qué pasa si cierra el proveedor del servicio?
  2. ¿Qué pasa si se pierde la conexión a Internet?
  3. ¿Qué ocurre ante una posible caída del proveedor del servicio?
  4. ¿Son seguros los servicios de almacenamiento en la Nube?
  5. ¿Dónde está la Nube, dónde se guardan los archivos en la Nube?
  6. ¿Me protege la Nube de Cryptolocker o Ransomware o de otro tipo de virus?
  7. ¿Ofrece el guardar archivos en la Nube condiciones de privacidad y protección de datos?
  8. ¿Se pueden tener backups o copias de seguridad de lo almacenado en la Nube?

1.¿Puedo recuperar los archivos en cualquier momento? ¿Qué pasa si cierra el proveedor del servicio?

Cualquier plataforma de almacenamiento en la Nube debe proporcionar las herramientas necesarias para poder descargar los archivos en cualquier momento. La aplicación deberá tener por tanto alguna opción que permita la descarga masiva de los ficheros al disco duro de un ordenador local.

Existen sistemas que además disponen de backups o copias de seguridad de lo almacenado en la Nube. La descarga o recuperación de los archivos se convierte entonces en una operación de descarga de un backup en algún lugar con espacio suficiente para almacenar el contenido.

El eventual cierre del proveedor del servicio siembra muchas dudas, sobre todo a las empresas.

El mundo digital y en concreto el Cloud Computing es una industria muy dinámica, al mismo tiempo que surgen nuevas plataformas, otras desaparecen. Esto ocurre a grandes y pequeñas, tenemos por ejemplo: el cierre de HP Cloud en 2016 o el de Orange Cloud en 2017

En cualquier caso siempre se proporciona un tiempo que puede variar entre 1 o 3 meses para que los usuarios puedan descargar sus ficheros. Por supuesto, las garantías legales y la localización de la empresa proveedora determinan el cumplimiento legal, obligan a permanecer disponibles durante un tiempo sin que se puedan guardar más archivos pero si permitiendo su descarga.

2.¿Qué pasa si se pierde la conexión a Internet?

Cuando las empresas no usaban el Cloud y todos sus datos se encontraban almacenados en dispositivos de sus propias instalaciones esto suponía un grave problema.

Si nuestros documentos están en la Nube, la pérdida de la conexión en la oficina o en casa no impide que se pueda acceder mediante dispositivos móviles. Además siempre se puede buscar la conexión Wifi más cercana para seguir trabajando. Acceder desde cualquier portátil o tablet con Wifi permite desplazarnos y seguir conectados.

Realmente vivimos en un mundo hiperconectado dónde la economía se detiene si no tenemos conexión, incluso en el terreno personal, se da que la gente se enfada más si pierde conexión con Whastapp que con otros sistemas.

3. ¿Qué ocurre ante una posible caída del proveedor del servicio?

Pues esto depende mucho del proveedor. Por tradición los sistemas empresariales siempre establecen tiempos máximos de recuperación de 4 horas. También depende de las garantías de continuidad del servicio, lo que se llama SLA (Service Level Agreement).

Existe la convicción general de que los grandes sistemas se caen menos que otros, la realidad demuestra que no es así. Recientemente se han producido caídas de grandes sistemas como los de Google: Caída de Google Drive, Meet, Docs y otros

En definitiva todo depende de lo preparado que esté ese sistema para prevenir este tipo de contingencias. Por ejemplo, Dataprius hace independiente el acceso mediante web del resto del sistema y si el problema es de mayor gravedad se podrá recurrir a los backups que también funcionan separados de los sistemas principales.

4. ¿Son seguros los servicios de almacenamiento en la Nube?

Depende del servicio y de la empresa proveedora. Normalmente los servicios en Cloud tienen extraordinarias medidas de seguridad. Los servicios serios en la Nube tienen una seguridad de altísimo nivel, nunca se puede comparar con el “almacenamiento en casa” susceptible de todo tipo de peligros e incidencias.

En este tema hay que ser cautelosos porque todo el mundo sabe que Dropbox ha sido hackeado en varias ocasiones y iCloud también. Los más famosos o los más usados no tienen por qué ser los más seguros, muchos no cumplen la legalidad, depende mucho de las empresas y de que la seguridad sea un factor esencial para ellas.

Es un problema de política empresarial. Hay algunas plataformas cuya la prioridad no es en modo alguno la seguridad, su negocio está en obtener el máximo de usuarios posibles y la seguridad en si misma es un estorbo  en la consecución de este objetivo.

El público en general comienza a ser consciente de que las aplicaciones de consumo no se han preocupado demasiado por la seguridad. En el caso de las empresas y profesionales es diferente porque el tema de la seguridad ya es una exigencia.

La seguridad de un proveedor puede detectarse en muchos casos por los propios mecanismos que ofrece la aplicación, pero es muy importante saber dónde está el proveedor y dónde almacena los archivos. Es determinante saber ante que país o marco jurídico responde la empresa que presta el servicio, ¿firma contratos de protección de datos? ¿Se atiene a las normas Privacy Shield (USA) o a las europeas RGPD?

En Europa por ejemplo se exige: un riguroso control de los accesos, registros de seguridad, cifrado de las transferencias y en reposo, declaración del lugar físico de almacenamiento, documento de seguridad. Las instalaciones de los sistemas han de disponer de sistemas físicos de seguridad como: controles de acceso, medidas anti catástrofes naturales, anti incendios, controles de temperatura, redundancia de sistemas eléctricos y de conectividad. Todo esto puede venir acompañado de una redundancia del almacenamiento, que quiere decir que se almacenan copias de los archivos en diferentes lugares.

Para leer más sobre seguridad en la Nube: Seguridad en la Nube. Lo que has de saber.

5. ¿Dónde está la Nube, dónde se guardan los archivos en la Nube?

Los archivos se guardan en servicios de almacenamiento usados por la plataforma. Las aplicaciones en Cloud usan servicios de almacenamiento en la Nube de otros proveedores. Como en otras industrias es un sistema de proveedores y servicios a diferentes escalas.

Para saber los distintos niveles de esta industria: Las 4 categorías de Cloud Computing como servicios a empresas

De nuevo, hay que distinguir bien de qué proveedor hablamos y de dónde viene. No es muy difícil averiguar dónde está situada la empresa física que ofrece el servicio. Normalmente está declarado en la sección de Aviso Legal de la web de la empresa. Aunque si hablamos de aplicaciones de consumo, podremos morirnos de aburrimiento intentando buscar dónde está la empresa y dónde almacenan los archivos.

El problema es que muchos servicios ocultan la localización de su almacenamiento de forma intencionada. El lugar dónde se almacenan los archivos tiene gran importancia respecto a la seguridad y el cumplimiento de las normativas de privacidad. En Europa, los servicios han de declarar los lugares de almacenamiento para cumplir con la ley. Un almacenamiento en Europa es por tanto garantía de cumplimiento. Pongamos dos ejemplos de proveedores de almacenamiento localizados en territorios europeos: Azure está en Dublín (Irlanda), OVH está en Francia.

Dos plataformas y sus proveedores de almacenamiento: Dropbox almacena los archivos en Amazon, Dataprius almacena los archivos en Azure.

Para saber más: Software en la Nube. ¿Dónde se guardan los datos?

6.¿Me protege la Nube de Cryptolocker o Ransomware o de otro tipo de virus?

No si utilizas un sistema de sincronización como OneDrive, Google Drive o Dropbox. Lo único que se consigue utilizando Discos Virtuales de este tipo es expandir el contagio por todos aquellos dispositivos que se encuentran sincronizados.

De hecho, estos virus se aprovechan de los sincronizadores para infectar de forma exponencial.

La única manera de que los archivos estén protegidos ante un Cryptolocker o un Ransomware, es utilizar un sistema de almacenamiento en la Nube que no consista en la sincronización. Dataprius es de los pocos sistemas que no está basado en la sincronización.

Si los archivos simplemente están en la Nube y no es necesario descargarlos para sincronizarlos, entonces están a buen recaudo. Muchas personas tienen cierta confusión con esto, para dejar claro el concepto : Con un sistema NO basado en sincronización, las posibilidades de infección de los archivos de la Nube  son las mismas que las de infectar a tu banco navegando por sus páginas.

Para saber más: Cómo proteger tus archivos contra el Ransomware

7.¿Ofrece el guardar archivos en la Nube condiciones de privacidad y protección de datos?

Por supuesto siempre que se utilice una aplicación para guardar archivos que respete las normas y la legalidad en cuanto a protección de datos y privacidad.

En Europa esto está muy claro y los proveedores Cloud han de cumplir estas leyes. Sobre todo aquellos que ofrecen un servicio que permita guardar archivos en la Nube para empresas. Una empresa no solo maneja sus datos, también los de sus clientes.

Caso contrario son las empresas localizadas en USA que realmente pueden hacer lo que quieran. Muchas en un limbo legal por haber sido anulado su marco legal Privacy Shield (El Tribunal de Justicia de la Unión Europea anula Privacy Shield).

En todos los países de la Unión Europea existen legislaciones muy restrictivas a este respecto. Existen contratos específicos para las leyes de protección de datos. En concreto la normativa europea se articula entorno al RGPD (Reglamento General de Protección de Datos), se firman los llamados contratos de “tratamiento de datos por parte de terceros”.

Existen muchos países de América Latina con normativas equivalentes.

La privacidad también depende mucho del funcionamiento de las aplicaciones que nos permiten guardar archivos en la Nube. Si usamos un sincronizador de tipo Dropbox que reparte los archivos de la empresa en innumerables dispositivos, está claro que perdemos el control de los documentos. La privacidad también depende de que cuidemos los documentos y no los distribuyamos de esta manera.

8.¿Se pueden tener backups o copias de seguridad de un almacenamiento en la Nube?

Claro, y de hecho hay varias plataformas que lo hacen. De una u otra forma se tendrán copias de seguridad de los documentos almacenados. Por ejemplo, Dataprius lo hace y además guarda esas copias en otras localizaciones geográficas.

La entrada Almacenamiento en la Nube. Las 8 dudas que causan más temor a las empresas. se publicó primero en Blog de Dataprius..