Acceso de toda la información a terceras empresas.
Dependencia de los servicios en línea.
En ocasiones, puede que debido a una catástrofe natural o error humano, dicho servicio quede fuera de servicio, con las malas repercusiones a los clientes (nosotros).
Guardar datos privados, fotos, videos, o información mucho más privada en estos servicios. A día de hoy parece que “no nos molesta”, pero, ¿realmente estamos todos de acuerdo y tranquilos dejando tantos datos a terceras personas? ¿dónde perdimos nuestra privacidad y libertad?
Descontrol del manejo, almacenamiento y uso de esta información.
Dependiendo de qué tecnología use ese servicio, un dispositivo u otro podrá acceder o no a usarlo.
Mayor dependencia de proveedores de internet, y de la velocidad de ADSL, cable, fibra óptica u otras tecnologías.
Posibilidad de que delincuentes cibernéticos revienten la seguridad del servicio y se hagan con datos privados.
Demasiada necesidad y dependencia de estar conectado
Privacidad de los datos. El tráfico de los datos estará continuamente en manos de otros. Por eso es necesario ser muy escrupuloso con la elección del proveedor, debe ser una empresa de total confianza y con una gran solvencia pública.
Dependencia de una empresa que puede hundirse. Por eso vuelve a ser necesario elegir con mucho cuidado. Las soluciones de las grandes empresas tipo IBM del sector suelen ser una solución segura.
Percepción de inseguridad => Datos y lógica de negocio fuera de tu empresa
Integración => Dificultad para integrar los recursos cloud con los sistemas in-house
Disponibilidad => Sujeto a paradas por mantenimiento programadas por el proveedor y no por el cliente.
Fallos => Dos puntos de fallo externos a tu infraestructura: Proveedor de servicios cloud y proveedor de Internet.
RIESGOS EN EL ÁREA DEL CLOUD COMPUTING
- La confianza del proveedor: Externalizar sus aplicaciones y datos corporativos conlleva hacerlo con alguien de total confianza, que le asegure la calidad del servicio, los términos de confidencialidad de su relación contractual, etc.
- Conformidad legal: Al final, el responsable en caso de infracción es el propietario de la información. Por ello, los proveedores de Cloud Computing deberán estar abiertos a cualquier tipo de auditoría externa y a tomar y cumplir cuan medida sea necesaria para garantizar el cumplimiento de la normativa y, con ello, la seguridad de sus clientes.
- Localización de los datos: Es uno de los puntos fuertes del Cloud Computing pero también uno de sus riesgos. Poder acceder a los datos en cualquier momento, independientemente de dónde estén localizados, debe estar garantizado para el cliente.
- Protección de la información: Porque se comparten recursos pero esto no puedo ir en menoscabo de la confidencialidad de los datos del cliente, que deberá estar garantizada en todo momento.
- Recuperación: Desconocer la localización de la información no puede implicar jamás que no existan las medidas necesarias de seguridad y replicación para garantizar su recuperación en caso de desastre o pérdida de los mismos.
- Colaboración con la Justicia: Acatamiento de las leyes de protección y seguridad de la información, independientemente de que ésta varíe según las normas propias del país donde se localicen los datos y aplicaciones del usuario.
- Una relación ‘para toda la vida’: La sostenibilidad del proveedor tiene que estar garantizada. Fusiones, quiebras, cualquier cambio en su negocio no puede dejar ‘indefenso’ al cliente y, por ello, se establecerá un compromiso de continuidad a largo plazo en la relación en los propios términos del contrato.
NOTA: Como todas las tecnologías lo mejor que tiene el Cloud Computing es que es una posibilidad más para elegir, pero cada cual tiene que hacer balance y decidir cuál es la mejor elección para su negocio.
No hay comentarios:
Publicar un comentario