Archive for the ‘Actualidad’ Category

El espionaje de la NSA y la seguridad de la nube

La seguridad de la nube es objeto de debate constante. Cada uno de los múltiples foros que se organizan para analizar la viabilidad de un proyecto de cloud computing aborda con insistencia esta cuestión. En muchas ocasiones, se aprovecha la seguridad o su falta de ella para no analizar de un modo racional los beneficios y perjuicios de esta tecnología. En este blog siempre hemos huido de aquellos posicionamientos tremendista dirigidos a provocar la huida de quienes desconfían de esta tecnología.

Sin embargo, la realidad parece querer quitarnos la razón. Las labores de espionaje de la NSA en Europa y otros lugares del mundo, conocidas recientemente, vuelven a traer a primera línea del debate esta cuestión. Este proceder por parte del gobierno americano ha provocado la indignación, no sólo de los representantes de los estados afectados, sino la de muchos ciudadanos que asisten, sin poder hacer nada para evitarlo, a una progresiva invasión de su privacidad y esquilme de sus libertades fundamentales. La industria no ha reaccionado, en muchos casos, de modo distinto.

Jimmy Wales, fundador de la Wikipedia ha afirmado que estas prácticas van “a tener un gran impacto en la industria del cloud computing, en tanto que la gente tiene miedo de poner sus datos en los Estados Unidos, pero, a su vez es devastador para el trabajo que realizo”. Ha añadido que estas actividades, en su opinión, van a dificultar que, por parte de organizaciones como Wikipedia, se pueda convencer a regímenes opresores de que respeten las libertades básicas y la privacidad, ante los reiterados intentos de limitar la censura de su contenido.

Una de las consecuencias directas lo constituye el aumento de la desconfianza hacia este tipo de servicios. Así se recoge en un informe de Price WaterhouseCoopers en Alemania que concluye que el cincuenta y cuatro por ciento de las empresas alemanas consideran peligroso utilizar la nube después de conocer la actividad de espionaje de la agencia americana. Esta cifra contrasta con un estudio anterior que establecía que el ochenta y cuatro por ciento de los consejero delegados alemanes opinaban que la nube era segura.

La actividad de la NSA puede tener un impacto negativo directo en la cuenta de resultados de las empresas que prestan servicios cloud. Sin perjuicio de que se trata de un sector en alza Así lo ha afirmado la firma de capital riesgo Venture Partners que ha estimado que las compañías que gestionan nubes públicas en Estados Unidos, tienen un valor de cien mil millones de dólares.  Sin emabargo tal y como se ha pronunciado Nick Boom de la consultora IDC quién estima que pueden producirse pérdidas de hasta treinta y cinco mil millones de dólares si las empresas extranjeras perciben que alojar sus datos en los Estados Unidos es peligroso.

Ante este panorama, la operadora Swisscom quiere aprovechar la estricta normativa suiza sobre secreto y privacidad para crear una nube que atraiga a empresas temerosas de que su información sea objeto de espionaje por terceros. La consultora Gartner ha revisado sus previsiones, tras los últimos acontecimientos, al alza para las empresas que se dedican a proveer seguridad en la nube. Una de las razones de dicho incremento será la necesidad de reforzar la encriptación de las nubes, teniendo un papel fundamental los cloud brokers por la facilidad que presenta para estos intermediarios la implantación de estos recursos.

En todo caso, la actuación de la NSA debe servirnos para que diseñemos políticas de seguridad razonables a la hora de implantar servicios desde la nube, sin menoscabo de revisar los instrumentos a nuestra disposición para protegernos frente actuaciones indiscriminadas que dificulten el normal desarrollo de nuestras empresas y nuestra sociedad.

¿Ha cambiado tu percepción de la seguridad de la nube tras conocer las actuaciones de espionaje de la NSA?

Anuncios

Cuestiones sobre Seguridad a Preguntar a Nuestro Proveedor de Servicios Cloud

Mientras estaba preparando el artículo sobre los Acuerdos de Nivel de Servicio que estoy ultimando y espero publicar en breve, me he topado con este artículo de Richard Thompson fundador de Central Technology publicado en el día de hoy en la versión británica del Huffington Post y que os traigo a la palestra.

A lo largo del artículo desglosa algunas de las cuestiones de seguridad que debemos de tener en cuenta a la hora de contratar servicios cloud. En primer lugar, aborda la conveniencia de verificar si nuestro proveedor cuenta con las certificaciones de seguridad correspondiente. Por otro lado, reflexionas sobre una cuestión, que los abogados no solemos valorar, si el proveedor es el propietario de la infraestructura de servidores o es un mero reseller. Por otro lado, hace hincapié en la necesidad de analizar los procesos de recuperación de datos en caso de desastre y por ultimo, si nuestro proveedoington Por procede o no a encriptar la información que se sube a la nube.

Junto con estas cuestiones más cercanas a la seguridad lógica, creo que es interesante apuntar la necesidad de contar con un plan detallado de riesgos que debe incluir, además de esas cuestiones, otras relacionadas con aspectos estrictamente legales para dotar de la necesaria seguridad jurídica al servicio y otras, más vinculadas a los procesos gestión que van a permitir que el servicio funcione adecuadamente y cumpla las expectativas perseguidas por ambas partes.

¿Que otras cuestiones creéis que hay que tener en cuenta a nivel de seguridad?

Jornada Cloud Computing Cámara de Comercio de Oviedo (24/10/2013)

Ayer, 24 de octubre de 2013, tuvo lugar en la Cámara de Comercio de Oviedo un encuentro sobre cloud computing organizado por Dispal que celebró su veinticinco aniversario y la propia Cámara. El acto central de la jornada consistió en una mesa redonda interactiva, moderada por Paco Prieto, que contó con la participación de los siguientes ponentes: Alfredo Santos de Hudson Recruiment Solutions, Daniel Suárez, de la consultora estratégica Coontigo, Miguel Ángel Lubián de Instituto CIES, y Mariano González, responsable del Centro SAT de Llanera.

Mi impresión inicial, cuando tuve noticias de la sesión, fue que nos iban a emboscar con los tópicos de siempre, la falta de seguridad, la deslocalización de los servidores o los problemas con el cambio de proveedor. El abuso de estos temas, aun siendo importantes, en mi opinión, eclipsa, en muchas ocasiones, la compleja realidad de la nube. Sin embargo, contra todo pronóstico la sesión rehuyó de los tópicos y puso sobre la mesa cuestiones que, con frecuencia, se obvian en este tipo de foros. Además, nadie hizo los clásicos chistes sobre la nube que todos conocemos y hacen tiempo que dejaron de hacer gracia 🙂

Algunos de los temas que se abordaron fueron las inversiones a realizar a la hora de acometer un proyecto de estas características, la flexibilidad, el cambio de la cultura en las organizaciones y del rol de los departamentos de sistemas. En definitiva, de la importancia del factor humano para que la implantación de estos servicios sea efectiva. Por otro lado, se insistió en que el cloud no presenta más riesgos, sino riesgos diferentes y en la importancia de realizar análisis de riesgos apropiados a la hora de optar por un proveedor u otro.

Por último, uno de los aspectos más destacados de la jornada, fue la realización de encuestas entre los asistentes mediante la utilización de un dispositivo electrónico diseñado para llevar a cabo las votaciones.  Si bien no tienen un carácter científico, si son en todo caso reveladoras. Aquí alguno de los resultados de la misma:

  1. El 32% de los asistentes están preocupados por donde empezar en el cloud.

  1. El 40% de los asistentes asocia el cloud al almacenamiento de datos.

  1. El 24% de asistentes se animaría a contratar servicios de cloud si dispusieran de un Plan Específico.

  1. El servicio cloud más interesante a corto plazo para los asistentes son el almacenamiento y externalización de servidores

  1. En opinión del 25% de los asistentes la principal barrera para implantar herramientas cloud es la seguridad.

  1. El 43% de asistentes opina que la característica que más valoran del cloud es la escalabilidad y la flexibilidad.

 

 

Siete días de Cloud: 13/V/2013 – 20/V/2013

Un vistazo a la actualidad de la nube de los últimos siete días:

Fuente: RRHHpress.com

Fuente: Sillicon Week

Fuente: CloudAve

Fuente: CloudTech

Fuente: NextGov

Fuente: Cloud Computing Journal

Conoce los próximos encuentros del sector en Eventos Cloud

Aclaraciones del ITA sobre prestación de servicios cloud y los Acuerdos de Puerto Seguro.

El Departamento de Comercio Exterior de Estados Unidos (ITA) ha publicado una guía en el que aclara algunos aspectos en relación con los Acuerdos de Puerto Seguro y el cloud computing. Dicho documento surge como respuesta al documento del Grupo del Artículo 29 sobre Cloud Computing de 12 de julio de 2012 y algunas decisiones adoptadas por algunos Estados Miembros.

Aplicación de los Acuerdo del Puerto Seguro al Cloud Computing. 

El documento no considera que el cloud computing constituya, en sí mismo, una nueva tecnología, sino un concepto para definir el modelo de utility de computación descentralizada. Entiende que supone el uso de recursos informáticos a través de redes descentralizadas, especialmente Internet. Entre otros aspectos el documento aclara que dichos acuerdos son de aplicación a aquellas organizaciones, establecidas en la UE, que presten servicios de cloud computing que transfieran datos desde este territorio a los Estados Unidos.

Posibles nuevos estándares de cumplimiento para aquellas entidades que se adhieran a los Acuerdos de Puerto Seguro.

El documento establece que no se han producido nuevos niveles de cumplimiento, a raíz del informe publicado por el Grupo del Artículo 29, dado su carácter consultivo, no vinculante. Sin perjuicio de ello, el documento presta atención a algunos aspectos que han suscitado cierta controversia.

Por un lado, respecto de la comunicación de datos a terceros países que no presentan un nivel de protección adecuado, establece la necesidad de suscribir un contrato con el proveedor de destino por el que garantice que cumple los niveles adecuados de protección recogidos en los Acuerdos de Puerto Seguro.  Por otra parte, en cuanto a la necesidad de realizar indagaciones dirigidas a determinar, si efectivamente, un prestador cumple con lo dispuesto en los Acuerdos de Puerto Seguro, el documento dispone que no es necesario, constituyendo una garantía la aparición en la lista publicada por el Departamento de Comercio.

Los Acuerdos de Puerto Seguro y el Nuevo Reglamento de Protección de Datos.

El documento establece que tras la aprobación del nuevo Reglamento de Protección de datos, estos permanecerán vigentes, no sólo por las declaraciones conjuntas realizadas al respecto por representantes de instituciones americanas y europeas, sino al haberse procedido a incluir una enmienda en la que se establece un periodo de dos años desde la aprobación de cara a preservar los existentes niveles de protección y determinar unos nuevos.

Siete días de cloud: 6/V/2013 -12/V/2013

La actualidad del mundo cloud de los últimos siete días:

Fuente: Dell

Fuente: Cloud Tweaks

Fuente: Amazon

Fuente: Microsoft

Fuente: Adobe

 

¿Quieres conocer los próximos encuentros del sector? Accede a nuestra sección: Eventos Cloud

 

Siete Días de Cloud: Semana Santa y Pascua

La actualidad cloud durante los últimos siete días:

 

Fuente:  ITWorld

Fuente: Infoworld

Fuente: CloudTech

Fuente: Portafolio.co

Fuente: Business & Finance

Fuente: Cloud Computing Journal

 

Fuente: The Christian Science Monitor

 

Siete Días de Cloud: 18/II/2013 – 25/II/2013

Un vistazo a la actualidad del cloud computing de los ultimos siete días:

Fuente: The Nation

Fuente: Market Watch (WSJ)

Fuente: Cloud Times

Fuente: Haycanal.com

Fuente: Telecompaper

Conoce los próximos eventos cloud:http://wp.me/P32UIa-W

Siete Días de Cloud: 4/II/2013 – 10/II/2012

Un vistazo a actualidad de la nube de los últimos siete días.

Fuente: ABC

Fuente: Revista Cloud Computing

Fuente: Revista Cloud Computing

Fuente: Information Week

Fuente: Cloud Times

Fuente: Datamation

¿Y para vosotros cual es la noticia más relevante de la semana?