El pasado miércoles participé activamente con Dispal y Colt en el diseño y moderación de una jornada de trabajo denominada #Cloud4pyme Soluciones reales para su negocio y cuando me ocurren sucesos interesantes me gusta compartirlas en La Servilleta:
- Diseñamos la jornada para conversar:
- Tuvimos una mesa redonda tremendamente interactiva.
- Utilizamos “tarjetas de papel” para preguntar, obtener conclusiones y titulares de los asistentes.
- Los miembros de la mesa interactuaron con las más de 100 personas que acudieron a través de un dispositivo que nos permitió preguntar y obtener respuestas en tiempo real (nuevo descubrimiento para mí). En Twitter los tienes aquí
- #cloud4pyme fue el hastag que en Twitter se hacía eco de lo que ocurrió.
- Esteban Sánchez – Ocaña, periodista y divulgador científico nos abrió los ojos sobre diferentes procesos de apropiación tecnológica que las personas y las empresas hacemos, y por supuesto el Cloud Computing es una fase más de estos cambios de paradigma que tenemos que incorporar en los negocios
- Aprovechamos el 25 aniversario de Dispal, para organizar un “vino español” que aprovechamos para establecer una dinámica que nos permitió conversar con los ponentes y preguntarles dudas e inquietudes sobre el Cloud Computing.
Mesa Cloud Computing by Dispal
La audiencia era empresarial, así que se huyó de tecnicismos y matices que quizás son más propios de entornos tecnológicos. Solamente a Mariano González le concedimos una breve “licencia”
para utilizar siglas. Rápidamente nos explicó los distintos tipos de nube (públicas, privadas, híbridas y comunitarias) así como las diferentes modalidades de servicio del cloud computing, de menor a mayor nivel de abstracción : (i) IaaS (Infraestructura como servicio) – se trata del a priori modelo más cercano al tradicional donde el proveedor proporciona capacidad de almacenamiento y procesamiento, (ii) PaaS (Plataforma como Servicio) – cuando a través del Cloud Computing se le entrega al cliente, como servicio, un conjunto de plataformas tecnológicas orientadas al desarrollo, (iii) SaaS (Software como Servicio) – cuando el servicio Cloud es un modelo de despliegue de software mediante el cual el proveedor ofrece licencias de su aplicación a los clientes para su uso (herramientas finales lista para su consumo). Se trata del modelo más cercano al usuario final. Si quieres profundizar en el Cloud Computing retos y oportunidades puedes consultar este estudio.Miguel Ángel Lubián nos mantuvo la cabeza muy fría recordándonos aspectos relativos a la seguridad. Comenzó recordándonos algunas de las ventajas que tiene para una empresa española contar con proveedores en Europa vs EEUU relativas a la protección de datos de carácter personal, norma que regula los movimientos internacionales de datos, aplicable tanto a entidades públicas como privadas.
Miguel, nos recordó la definición de seguridad, marcada por sus 5 dimensiones confidencialidad, disponibilidad, integridad, autenticidad y la trazabilidad, así como determinados aspectos que tenemos que tener presentes en la contratación de servicios.
Nos llamó la atención sobre la nueva reforma de la UE que supondrá un cambio importante en los niveles de seguridad en función del riesgo a los cuáles están expuestos, la naturaleza de los datos y el coste de implementarlo a diferencia de los tradicionales niveles de seguridad. En la mesa salieron conceptos que como empresa tenemos que familiarizarnos a la mayor brevedad posible:
- Derecho a la portabilidad.
- Derecho al olvido.
- Derecho de oponerse a la elaboración de perfiles.
- Privacy Impact Assessment, análisis de impacto de privacidad de los datos.
- Privacy by design/default, incorporar aspectos relativos a la seguridad en los requisitos.
- Reforzar el consentimiento explícito.
- El reto relacionado con el uso seguro por parte de los menores.
- Data Breach Notification”, obligación impuesta a los responsables o encargados del tratamiento de notificar a las autoridades de control las “fugas de información”.
Miguel nos hizo reflexionar sobre el hecho de que cada vez es más complicado saber dónde están nuestros datos. Defendiendo el Cloud con conocimiento de causa, nos hizo ver con numerosos ejemplos que si a veces algunas cuestiones no se cumplen o son complicadas en la “tierra”, por el contrario nos podemos encontrar con planteamientos más robustos en la nube aunque no tengamos el servidor a la vista de nuestros ojos.
Otros ejemplos reflejaban la gran oportunidad que genera este tipo de servicios en los que un proveedor de Cloud dispone de un mayor número de recursos frente a la pequeña y mediana empresa, aspectos que inciden en mejorar las citadas dimensiones de la seguridad.
Al preguntarle sobre qué le pediría a un proveedor Cloud, nos recordó que el contrato con un proveedor Cloud mejor lo comenzamos por el final. Jugó con la metáfora del “matrimonio”: (i) relaciones estables, (ii) seguras, (iii) a largo plazo, (iv) de confianza, (v) vamos haciendo camino juntos, (vi) compartes riesgos, (vii) saber dónde estás, es decir: dónde están los datos, pero si las cosas van mal … tenemos que tener claro desde el principio los términos del divorcio. Dicho de otro modo, nos recordó la importancia de incorporar en el contrato el derecho a la portabilidad.