¿En quién recae la responsabilidad de la seguridad y privacidad en la nube?

  • Cloud

El 69% de las organizaciones asumen erróneamente que la protección y privacidad de los datos y el cumplimiento son responsabilidad del proveedor de servicios cloud, cuando los contratos generalmente otorgan la responsabilidad de la administración de los datos a los clientes.

También puedes leer...

Todo sobre Spectre y Meltdown

SecOps a examen

Los mitos de las Brechas de Seguridad

La creación de un SOC

Cómo utilizar la Dark Web

La nube se ha convertido en un componente vital de la infraestructura TI de un número creciente de organizaciones. Mover datos y cargas de trabajo a la nube en muchos casos tiene sentido desde el punto de vista económico, y las empresas pueden obtener beneficios tales como ahorro de costes, mayor agilidad y una sencilla escalabilidad de los recursos informáticos. Sin embargo, muchas empresas aún no entienden completamente quién es responsable cuando se trata de garantizar la seguridad y privacidad de los datos en la nube, como indica un estudio de Vanson Bourne y Veritas Technologies.

De acuerdo con el estudio ‘The Truth in Cloud’, el 69% de las organizaciones asumen erróneamente que la protección y privacidad de los datos y el cumplimiento son responsabilidad del proveedor de servicios cloud. El 83% de las organizaciones que usan o planean utilizar ofertas de infraestructura como servicio (IaaS) piensan que su proveedor de servicios cloud se ocupa de proteger sus datos en la nube, y el 54% creen que es responsabilidad del proveedor de servicios cloud transferir de forma segura los datos entre los sistemas locales y la nube. Además, más de la mitad (51%) creen que es responsabilidad del proveedor de servicios cloud hacer copias de seguridad de las cargas de trabajo en la nube, y el 55% también asumen que el tiempo de actividad de la aplicación es responsabilidad del proveedor.

Los equipos legales de Veritas revisaron los contratos de múltiples proveedores de servicios cloud públicos para saber de qué son responsables los clientes y proveedores de servicios cloud con respecto a la administración de datos en la nube pública. Pues bien, la mayoría de los contratos atribuyen la responsabilidad de la administración de datos a los clientes. La investigación respaldó la creencia de Veritas de que la responsabilidad principal de la administración de los datos recae en el cliente.