Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Cómo sobrevivir a cuatro escenarios de horror en la nube

Las historias de horror no sólo ocurren en el cine. En algunos casos, aunque las empresas hagan un gran esfuerzo de selección, utilizan la aplicación de nube equivocada o experimentan interrupciones generalizadas en su conexión con el almacenamiento en la nube.

Mientras que los proveedores afirman que los servicios de nube son seguros y confiables, resulta que no es siempre el caso. ¿Quiere conocer una mejor manera de confiar en las promesas de su proveedor? Asegúrese de que su plan de migración, los presupuestos, la infraestructura existente, todo lo referente a seguridad y servicios auxiliares, coincidan perfectamente antes de despegar a la nube. Sólo así podrá sobrevivir a ciertas historias de horror como las que siguen.

1. ¿Qué sucede cuando un proveedor se declara en quiebra?

A finales del año pasado, una compañía de almacenamiento en la nube llamada Nirvanix cerró y dio a los clientes sólo unas pocas semanas para mover datos a un proveedor diferente. Según Charles King, analista de TI, esto significó que empresas con terabytes e incluso petabytes de datos en la nube tuvieron que actuar con rapidez.

“Una empresa siempre debe tener un fuerte sentido de los activos que ha almacenado en la nube, pero es necesario tener claridad entorno a los procesos, tiempo y costos de recuperación de los datos”, dice King.

En el caso de Nirvanix, un cliente señaló que, debido a las limitaciones de ancho de banda de descarga de la empresa, necesitaría 27 días, en el mejor de los casos, para recuperar todos los datos. “Eso fue una catástrofe o algo muy cercano a eso, ya que se les dio aviso a sólo 30 días para quitar todo”, dice King.

2. ¿Qué pasa si la red wan es defectuosa?

Antes de intentar utilizar aplicaciones en la nube para hacer funcionar su negocio, es posible que desee consultar con sus ingenieros de red primero.

John Eisele, el vicepresidente de desarrollo de negocios en el Grupo DDC , una empresa de outsourcing de procesos de negocios, cuenta la historia de una gran metedura de pata en las redes. Una condición preexistente relacionada con configuraciones del router en una ubicación del cliente quedó agravada una vez que la compañía comenzó a usar aplicaciones de la nube. Las conexiones lentas, eran el problema principal, aunque hubo otros problemas al utilizar una red virtual con un VPN externo.

Afortunadamente, los ingenieros de redes y expertos WAN corrieron pruebas de diagnóstico. ¿El culpable? Configuraciones del router que habían sido superadas.

“Al final, los usuarios finales y los clientes podían acceder con éxito a las aplicaciones basadas en la nube más rápido de lo que podían antes de la migración, que debería ser el caso con todas las soluciones en la nube,” dice Eisele.

3. ¿Qué pasa si su proveedor de la nube no tiene un plan de recuperación de desastres?

La recuperación de desastres es mucho más que tener un buen respaldo. Tiene que haber una manera más exhaustiva para conseguir un sistema de nuevo en línea. Esto puede incluir la restauración de datos, aplicaciones, el acceso al servidor, cuentas de usuario y mucho más.

Una compañía registró un mensaje en su sitio diciendo que no sería capaz de recuperarse del ataque de un hacker, y estaría cerrando sus puertas. Un portavoz de Amazon dijo a CIO.com, que la infracción no tuvo nada que ver con los servicios de AWS y que las empresas deben seguir las precauciones de seguridad de AWS .

4. ¿Qué pasa si usted olvida los códigos de cumplimiento y de seguridad?

La mayoría de las empresas saben que la nube es un portal seguro. En algunos casos, las técnicas de recuperación de desastres y los procesos de copia de seguridad son aún más rígidos que un enfoque en las instalaciones. Sin embargo, según el analista Rob Enderle, no está totalmente  del todo el cuadro completo.

Enderle cuenta la historia de dos ingenieros de una empresa farmacéutica, que se encarga de analizar los resultados de un ensayo de una droga que requiere una inversión en hardware y software. Los contactos de TI dijeron a los ingenieros  que el presupuesto sería cercano a los $100,000 dólares y que tomaría nueve meses para implementarlo.

Ellos decidieron no esperar. Después de encontrar un proveedor de la nube y de gastar aproximadamente $ 3,600 dólares utilizando sus propias tarjetas de crédito, alquilaron los recursos y terminaron el trabajo. Entonces un ejecutivo se enteró.

“Los ingenieros fueron despedidos al día siguiente al descubrirse una masiva violación de la política de seguridad,” dice Enderle. “No había manera de determinar cuando los datos habían sido utilizados; y si eran utilizados por otras personas”.

¿Cómo debería su empresa responder a todas estas historias de terror? Con la debida diligencia. Todos los expertos dicen que la infraestructura de la nube es sólo una extensión de sus propios servicios de centros de datos y computación.

En algún lugar, hay un servidor y una matriz de almacenamiento ubicado en otra ciudad o en otro país. La investigación de todas las variables, el hacer las preguntas correctas y crear y conocer a fondo su plan estratégico son algunas de las maneras de combatir esas pesadillas.

 

– John Brandon, CIO

Lo Más Reciente

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología...

Guía básica para resolver conflictos laborales de forma efectiva

Los conflictos son una de esas situaciones incómodas y...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán a una tienda en días lluviosos, semanas o incluso meses antes? Getin, empresa proveedora de...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por la transformación digital, donde los avances tecnológicos están remodelando no solo el diseño de vehículos,...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología (CTO), quien se une a esta firma tras la adquisición de Alcion, una startup de...