El efecto Edward Snowden: Seguridad, privacidad y paranoia en la nube
Con el reciente caso de Edward Snowden y el espionaje masivo de la NSA Americana, la sensibilidad de las empresas (no solo las americanas) hacia la privacidad de sus datos ha aumentado.
Es evidente que todo lo que está en la nube es susceptible de ser interceptado, pero existen infinidad de opciones para asegurar la información. Es muy importante contar con un proveedor que ayude a definir las medidas de seguridad necesarias cuando se migran servicios a la nube.
En primer lugar, es más que recomendable seguir una norma básica que siempre ha tenido vigencia: No usar servicios simples para almacenar/trasmitir contraseñas: Enviarlas por email o guardarlas en un servicio de almacenamiento online como google drive, dropbox, etc. NUNCA es una buena idea. Cualquier fallo en los protocolos de seguridad de servicios totalmente públicos te puede dejar esa información al descubierto. Esos servicicios utilizados con un nivel adicional de seguridad si que pueden resultar interesantes (p.e. guardando en dropbox un fichero comprimido con contraseña robusta)
Si es posible, asegurar los accesos a servicios en la nube filtrando por la dirección IP de origen. Esto es mucho más asequible en casos en el que las oficinas tienen IP fija, en los hogares es algo que no se suele contratar por el coste que tiene. Si no fuera posible, al menos se recomienda utilizar sistemas VPN.
Por supuesto, se deben usar siempre claves seguras. Una clave de cualquier servicio nunca debería tener menos de 8 caracteres y debería incluir mayúsculas, minúsculas, números, un carácter y no estar basada den palabras de diccionario. De no hacer esto, nuestras cuentas pueden ser vulneradas en minutos.
No compartir claves de servicios distintos. Si en el correo personal y en el del trabajo usamos la misma clave, la vulnerabilidad de una puede llegar a afectar a la otra.
Por supuesto, hay que seleccionar un proveedor con ubicación física de los servidores dentro de la Unión Europea, ya que las leyes europeas excluyen la aplicación de leyes estadounidenses y por tanto quedando fuera de las “garras” de los servicios de inteligencia de los Estados Unidos de América. Y ya no solo por “temor” a la NSA, sino para poder cumplir de manera razonable la LOPD española.
Estos son algunos de los puntos a tener en cuenta para securizar tus servicios en la nube. No obstante, pueden y deben aplicarse a cualquier servicio, no solo a la nube como tal.
Cuenta con apser para asesorarte en los medios de protección más adecuados a tus servicios y necesidades.