Zaragoza, Reus, Bilbao
902 02 62 13
El efecto Edward Snowden: Seguridad, privacidad y paranoia en la nube

El efecto Edward Snowden: Seguridad, privacidad y paranoia en la nube

El efecto Edward Snowden: Seguridad, privacidad y paranoia en la nube

Con el reciente caso de Edward Snowden y el espionaje masivo de la NSA Americana, la sensibilidad de las empresas (no solo las americanas) hacia la privacidad de sus datos ha aumentado.

Es evidente que todo lo que está en la nube es susceptible de ser interceptado, pero existen infinidad de opciones para asegurar la información. Es muy importante contar con un proveedor que ayude a definir las medidas de seguridad necesarias cuando se migran servicios a la nube.

En primer lugar, es más que recomendable seguir una norma básica que siempre ha tenido vigencia: No usar servicios simples para almacenar/trasmitir contraseñas: Enviarlas por email o guardarlas en un servicio de almacenamiento online como google drive, dropbox, etc. NUNCA es una buena idea. Cualquier fallo en los protocolos de seguridad de servicios totalmente públicos te puede dejar esa información al descubierto. Esos servicicios utilizados con un nivel adicional de seguridad si que pueden resultar interesantes (p.e. guardando en dropbox un fichero comprimido con contraseña robusta)

Si es posible, asegurar los accesos a servicios en la nube filtrando por la dirección IP de origen. Esto es mucho más asequible en casos en el que las oficinas tienen IP fija, en los hogares es algo que no se suele contratar por el coste que tiene. Si no fuera posible, al menos se recomienda utilizar sistemas VPN.

Por supuesto, se deben usar siempre claves seguras. Una clave de cualquier servicio nunca debería tener menos de 8 caracteres y debería incluir mayúsculas, minúsculas, números, un carácter y no estar basada den palabras de diccionario. De no hacer esto, nuestras cuentas pueden ser vulneradas en minutos.

No compartir claves de servicios distintos. Si en el correo personal y en el del trabajo usamos la misma clave, la vulnerabilidad de una puede llegar a afectar a la otra.

Por supuesto, hay que seleccionar un proveedor con ubicación física de los servidores dentro de la Unión Europea, ya que las leyes europeas excluyen la aplicación de leyes estadounidenses y por tanto quedando fuera de las “garras” de los servicios de inteligencia de los Estados Unidos de América. Y ya no solo por “temor” a la NSA, sino para poder cumplir de manera razonable la LOPD española.

Estos son algunos de los puntos a tener en cuenta para securizar tus servicios en la nube. No obstante, pueden y deben aplicarse a cualquier servicio, no solo a la nube como tal.

Cuenta con apser para asesorarte en los medios de protección más adecuados a tus servicios y necesidades.

apser
apser

Ayudamos a empresas de diferentes sectores y tamaños a innovar y adaptarse a los nuevos escenarios para conseguir sus objetivos en Infraestructuras Cloud, Analítica, Transformación mediante IA Generativa & Machine Learning y Atención a Usuarios o Clientes.

Related Posts
Leave a Reply

Your email address will not be published.Required fields are marked *

última actualización Octubre 2024

apser Cookie Policy

Política de Privacidad y Cookies de apser

Esta Política de Cookies explica cómo apser (appser data engineering) utiliza cookies y tecnologías similares para reconocerte cuando visitas nuestros sitios web en https://apser.es, ("Sitios Web"). Explica qué son estas tecnologías y por qué las utilizamos, así como tus derechos para controlar nuestro uso de ellas. En algunos casos podemos utilizar cookies para recopilar información personal, o que se convierte en información personal si la combinamos con otra información.

¿Qué son las cookies?

Las cookies son pequeños archivos de datos que se almacenan en su computadora o dispositivo móvil cuando visita un sitio web. Los propietarios de sitios web utilizan ampliamente las cookies para que sus sitios web funcionen o funcionen de manera más eficiente, así como para proporcionar información de informes. Las cookies establecidas por el propietario del sitio web (en este caso, apser) se denominan "cookies de origen". Las cookies establecidas por terceros que no sean el propietario del sitio web se denominan "cookies de terceros". Las cookies de terceros permiten que se proporcionen funciones o características de terceros en el sitio web o a través de él (por ejemplo, publicidad, contenido interactivo y análisis). Las partes que establecen estas cookies de terceros pueden reconocer su computadora tanto cuando visita el sitio web en cuestión como cuando visita otros sitios web determinados.

¿Por qué utilizamos cookies?

Utilizamos cookies propias y de terceros por varias razones. Algunas cookies son necesarias por razones técnicas para que nuestros sitios web funcionen, y las denominamos cookies "esenciales" o "estrictamente necesarias". Otras cookies también nos permiten rastrear y orientar los intereses de nuestros usuarios para mejorar la experiencia en nuestras Propiedades en línea. Terceros utilizan cookies a través de nuestros sitios web con fines publicitarios, analíticos y otros. Esto se describe con más detalle a continuación. Los tipos específicos de cookies propias y de terceros que se utilizan a través de nuestros sitios web y los fines que cumplen se describen a continuación (tenga en cuenta que las cookies específicas que se utilizan pueden variar según las Propiedades en línea específicas que visite): https://apser.es/privacidad-y-cookies/

¿Cómo puedo controlar las cookies?

Tiene derecho a decidir si acepta o rechaza las cookies. Puede ejercer sus derechos sobre las cookies configurando sus preferencias en el Administrador de consentimiento de cookies. El Administrador de consentimiento de cookies le permite seleccionar qué categorías de cookies acepta o rechaza. Las cookies esenciales no se pueden rechazar, ya que son estrictamente necesarias para brindarle servicios. El Administrador de consentimiento de cookies se puede encontrar en el banner de notificación y en nuestro sitio web. Si elige rechazar las cookies, aún puede usar nuestro sitio web, aunque su acceso a algunas funciones y áreas de nuestro sitio web puede estar restringido. También puede configurar o modificar los controles de su navegador web para aceptar o rechazar las cookies. Como los medios por los cuales puede rechazar las cookies a través de los controles de su navegador web varían de un navegador a otro, debe visitar el menú de ayuda de su navegador para obtener más información.