La evaluación de riesgos de datos en un entorno de nube híbrida

El nivel de riesgo en un entorno de nube híbrida depende del tipo de datos que usted está tratando de conseguir. Estos datos pueden incluir las transacciones de tarjetas de crédito, datos de la Seguridad Social, y los datos de redes sociales internas. Usted necesita decidir qué datos usted está dispuesto a poner en la nube basado en el riesgo que está dispuesto a tomar en caso de que los datos se ve comprometida de alguna manera o si no se puede acceder a él.

Éstos son sólo algunos riesgos relacionados con los datos que pensar en un entorno de nube híbrida:

  • Commingling de los datos: En una nube híbrida, hay una buena probabilidad de que sus datos serán mezclados con los datos de otra empresa en el servidor. Sus vecinos, por lo tanto, son importantes. Por ejemplo, si un vecino es atacado con éxito, el ataque podría afectar su disponibilidad o seguridad de los datos. O bien, si uno de sus compañeros de los inquilinos se involucra en la actividad maliciosa, puede verse afectado. Sus datos podrían llegar a ser comprometida.

  • Eliminación de datos: Si usted termina su contrato con su proveedor de servicios y pedir a borrar sus datos, este procedimiento no se puede realizar de forma segura. Eso significa que algunos de sus datos todavía puede haber en los discos del proveedor y que otros puedan acceder a él.

  • Brechas de datos: Los hackers son muy conscientes del nuevo modelo de nube y el hecho de que los datos se mueve a través de la nube. Sin embargo, dependiendo de la ubicación de sus datos, su proveedor de nube puede no ser necesaria para que le avise si no se cumplen sus servidores. Leyes de protección de Incumplimiento que protegen la información personal varían según el país y el estado.

  • Incautación de datos: Si los datos se mezcla con los datos de otra compañía, y se apoderó de los datos de la otra empresa, la suya podría ser, también. Por ejemplo, en 2009, el FBI allanó dos centros de datos de Texas y se apoderaron de un número de servidores. Las empresas que tenían datos en servidores que no estaban relacionados con la investigación fueron severamente afectados. Un número salió del negocio porque no podían mantener sus obligaciones para con sus clientes.

Los hackers y ladrones son siempre un paso por delante de la última medida de seguridad, por lo que las herramientas de protección de datos deben ser utilizados sabiamente para proporcionar una protección adecuada. Por ejemplo, existen situaciones en las que los ladrones han sido capaz de robar datos cifrados. En un caso reciente, los datos se ha cifrado sólo hasta el punto de que los datos se entregó a las aplicaciones. En ese momento, se descifra, y fue entonces cuando se produjo la pérdida. Esta pérdida podría haber sido prevenido si la aplicación receptora se le había permitido controlar el proceso de descifrado.




» » » » La evaluación de riesgos de datos en un entorno de nube híbrida