Mucho se dice sobre la importancia de tener un sistema de cloud computing seguro. En una de las conferencias del IBM Innovate 2011, expertos en la materia han ofrecido puntos de vista y temas clave para la implementación y el mantenimiento de un entorno protegido en la nube. Han destacado principalmente el concepto ‘secure by design’.
El cloud computing se está introduciendo en todos los ámbitos de la tecnología, ya sea en servicios y almacenamiento de datos para empresas o en el mercado de consumo, como hemos podido ver con el último lanzamiento de Apple, iCloud. Sin embargo, un factor importante es el que se refiere a la seguridad de esta información, que aparentemente se encuentra en un espacio etéreo.
Antes la empresa o el usuario sabían perfectamente dónde estaba su información, almacenada localmente, ahora es difícil conocer estos detalles. Por tanto, la seguridad se convierte para los clientes en una necesidad imperiosa. Como ha señalado uno de los ponentes, Charles Kolodgy, vicepresidente de investigación en productos de seguridad de IDC, llevar toda la información a la nube significa “confiar en terceros”, y ésta es una de las preocupaciones de las empresas.
Pero, como ha afirmado el analista, son los beneficios de la nube son los que traen algunas de las preocupaciones sobre su uso. Algunas de las preguntas que se hacen las empresas, según Harold Moss, CTO de la estrategia de seguridad en la nube de IBM, son: “¿dónde estarán desplegados mis datos?”, “¿con qué protección?”, y “¿quién es el responsable de ellos?”.
La respuesta a la última pregunta es fácil. “Tú”, apuntó Moss. El cliente es responsable de sus datos. En este punto, Scott Hebner, vicepresidente de marketing global de IBM Tivoli, hace hincapié en un concepto se seguridad que pone el foco en el cliente más que en el entorno.
Se trata de ‘Secure by design’ o lo que viene a ser seguridad personalizada. La seguridad tiene que partir del cliente. Cuando una empresa quiere llevar sus datos a la nube debe indicar cuáles son sus preferencias. Conociendo sus necesidades el proveedor diseña un servicio específico para la compañía.
La misión de una empresa que quiera migrar su información a la nube es explicar claramente qué es importante para su negocio. Cada cliente hace un uso distinto de sus datos y, por tanto, tiene unas “necesidades únicas de seguridad”. El concepto ‘secure by design’ pretende que el entorno sea el resultado de la interacción entre proveedor y empresa receptora de los servicios.
TICbeat está en Orlando, siguiendo en directo todas las novedades de las conferencias IBM Innovate 2011. Os mantendremos informados también por Twitter.
Fuente: TICbeat