El Futuro de la Nube: Seguridad y Oportunidades

¿Qué son las nubes? Esa es una pregunta que un niño podría hacer, pero para los CIOs de hoy en día, la respuesta se centra en un significado completamente diferente. Los principales jefes de tecnología y ejecutivos de empresas están tratando de descubrir cómo utilizar la tecnología en la nube y en qué medida debe formar parte de su estrategia empresarial. Sin duda, las estadísticas muestran que la nube ya no puede ser ignorada: según un estudio de Gartner citado por Information Age, el gasto en la nube pública aumentó un 32 por ciento en 2015 y se espera que alcance los $16.5 mil millones este año. Una encuesta de Forbes encontró que el 93 por ciento de las organizaciones utilizan aplicaciones en la nube y el 82 por ciento de las empresas tienen una estrategia de nube híbrida. Una encuesta de Verizon encontró que las estrategias en la nube permitieron a un 69 por ciento de los encuestados reingenierar sus procesos empresariales. Sin embargo, la seguridad sigue siendo una preocupación principal.

Para obtener más información sobre el uso de la nube, me conecté con Bryce Austin, CIO y CISO de Digineer y experto en ciberseguridad. Hablamos sobre estrategias en la nube, desinformación sobre problemas de seguridad y por qué las nubes públicas y privadas son parte de una estrategia sólida. Bryce Austin de Digineer habla sobre seguridad en la nube.

Según Bryce Austin, muchas empresas dudan en utilizar la nube debido a preocupaciones de seguridad. Sin embargo, él compara estas preocupaciones con el miedo a volar. Es una pérdida de control, mover algo que una empresa está acostumbrada a controlar por sí misma y ponerlo en manos de otra persona. Aunque estadísticamente hablando, volar es el medio de transporte más seguro, muchas personas aún tienen miedo debido a la falta de control en la situación. Lo mismo ocurre con la nube pública, hay una externalización de servicios de centro de datos a una gran empresa en la que se confía con los sistemas críticos y datos sensibles. En general, estas grandes empresas que ofrecen servicios en la nube hacen un mejor trabajo en cuanto a la seguridad de la infraestructura que la mayoría de las empresas que mantienen sus propios sistemas.

En cuanto a la seguridad de la nube en comparación con un centro de datos privado, Bryce Austin afirma que no es menos seguro. Tiene desafíos de seguridad diferentes a los de un centro de datos local. La consola de administración está expuesta a Internet y debe mantenerse segura con técnicas de autenticación sólidas, como contraseñas complejas y autenticación multifactor. Además, la encriptación de datos sensibles almacenados en la nube es más importante que nunca, preferiblemente con claves de encriptación gestionadas por el cliente y no por el proveedor. Utilizando esta metodología, el proveedor de servicios en la nube no puede acceder a ningún dato sensible del cliente.

En cuanto a los datos más críticamente sensibles en la nube pública en la actualidad, tanto Amazon Web Services como Microsoft Azure han desarrollado una sección de sus ofertas en la nube pública que ha logrado la conformidad con CJIS, que significa Sistema de Información de Justicia Penal. Este sistema se utiliza para almacenar datos sobre investigaciones criminales activas del FBI, y esos datos pueden ser compartidos con agencias estatales y locales de aplicación de la ley. Estos son datos que podrían resultar en la pérdida de vidas si cayeran en manos equivocadas.

En cuanto a los recientes ataques, como el hackeo de la Oficina de Administración de Personal (OPM), Bryce Austin afirma que no demuestran que estos sistemas no sean tan seguros como él los describe. El hackeo de OPM resultó en la divulgación de más de 5 millones de huellas dactilares a los delincuentes. La razón por la cual esas huellas dactilares se vieron comprometidas no tuvo nada que ver con la nube pública o cualquier infraestructura de centro de datos. Tuvo todo que ver con que las huellas dactilares no estaban encriptadas mientras se almacenaban en una base de datos. Existe mucha desinformación sobre problemas de seguridad con sistemas que están expuestos a Internet y que no tienen nada que ver con datos que están o no están en la nube pública.

Entonces, ¿dónde estará la nube pública dentro de tres años? Según Bryce Austin, será el núcleo de muchas, tal vez la mayoría, de las necesidades de centros de datos de pequeñas y medianas empresas, y ayudará a aumentar la capacidad para cargas máximas en casi todas las empresas más grandes. Él cree que algunas empresas Fortune 1000 adoptarán la nube como su principal centro de datos, al igual que en el espacio de las pequeñas y medianas empresas.

Como Bryce destacó, la computación en la nube ha cambiado la forma en que las empresas interactúan con sus clientes, socios estratégicos, proveedores y empleados. Y también ha impactado nuestras vidas personales. YouTube, Google y Twitter han cambiado la forma en que nos comunicamos, compramos, educamos a nuestros hijos y más. Dado los beneficios que puede aportar, la computación en la nube debería ser un activo estratégico fundamental para su empresa. No deje pasar esta oportunidad.

Para obtener más información sobre cómo las empresas aprovechan la tecnología en la nube para mejorar su ventaja competitiva, vea la entrevista completa en video con Bryce Austin. También puede conocer a otros líderes de pensamiento en TI que están cambiando la dinámica de la empresa en mi serie de CIO Estratégicos.

Te puede interesar