El Gobierno de los Estados Unidos busca mayor transparencia en la nube pública

El gobierno federal de los Estados Unidos está tratando de migrar más hacia la nube, pero la falta de transparencia por parte de los proveedores de servicios está obstaculizando su adopción, según Arlette Hart, la jefa de seguridad de la información del FBI.

“Hay una gran parte de la nube que se basa en el modelo de ‘confía en mí’ de la computación en la nube”, dijo durante una entrevista en el escenario de la conferencia Structure en San Francisco el miércoles.

Esto representa un desafío para organizaciones como el gobierno federal, que deben preocuparse por proteger datos importantes. Si bien Hart afirmó que el gobierno federal quiere aprovechar el “enorme valor” de la infraestructura de la nube pública, su interés en migrar a esta infraestructura también está relacionado con la necesidad de una mayor seguridad.

Aunque grandes proveedores como Amazon y Microsoft ofrecen herramientas que cumplen con las regulaciones del gobierno de los Estados Unidos, no todos los proveedores de la nube están configurados de la misma manera. Según Hart, los proveedores de la nube deben ser más transparentes sobre cómo manejan la seguridad, para que el gobierno y otros clientes puedan verificar que sus prácticas son suficientes para proteger los datos.

Las empresas que experimentan brechas de seguridad en la nube pueden estar más preocupadas por las pérdidas monetarias como resultado de un incidente, pero Hart señaló que el gobierno federal está más preocupado por asegurar datos que pueden ser literalmente una cuestión de seguridad nacional.

Esto ha resultado ser un desafío a medida que el gobierno intenta pasar de una infraestructura local a cargas de trabajo en la nube. Si bien es posible migrar cargas de trabajo de un centro de datos privado a una nube pública, hacerlo implica cambiar algunas expectativas sobre cómo se ve el perímetro de seguridad de los datos y qué control tiene una agencia como el FBI.

En cuanto a la seguridad de otras empresas, Hart tiene otro consejo. Sugiere que las empresas se reúnan con los agentes locales del FBI como parte de su planificación de respuesta a incidentes. Esto puede parecer excesivo, pero tener una relación con el FBI antes de que surja un problema debería ayudar cuando algo salga mal.

Te puede interesar