
por Gilberto Mautner
Hoy en día el uso de Cloud Computing está rodeado de polémicas. Partidarios y opositores no están de acuerdo acerca de si Cloud es seguro, si Cloud es “Hype”, si Cloud vino para quedarse.
En mi opinión, si vino para quedarse. Aunque existen algunos argumentos que los opositores plantean con toda la razón.
Donde no estoy de acuerdo con los opositores es que, al contrario de lo que dicen, los puntos contra el uso Cloud son solucionables y no impiden su uso.
Al contrario, y justamente a partir de esos argumentos es que podemos partir para un uso de Cloud con mas tranquilidad.
Veamos como, a partir de los argumentos de quienes se oponen al uso de Cloud Computing, podes hacer un uso mas seguro y confiable de esa nueva forma de trabajo.
1) Riesgo de pérdida de datos: “Si el proveedor de Cloud desaparece con sus datos, usted está en problemas.” VERDADERO. En realidad, el riesgo existe en las dos formas de la informática, tanto a nivel local o “en la nube”. Y la solución no cambia mucho en los dos escenarios: copia de seguridad. Al colocar los datos en un servidor dentro de su empresa, realizar copias de seguridad. Haz lo mismo con los datos que se alojan en la nube.
La mayoría de las aplicaciones pueden proporcionar una manera de hacer esa copia de seguridad. Por ejemplo, los proveedores de correo electrónico ofrecen generalmente un protocolo de acceso denominado “IMAP “a través del cual se puede crear una copia de todos los mensajes y carpetas en el servidor en su PC usando un programa como Outlook para Windows, Mac y Mail Thunderbird para Linux. IMAP es un estándar abierto y es muy recomendable que el proveedor también ofrezca el modo seguro (por lo general habilitado con la opción “Usar SSL” en su e-mail).
Naturalmente, en otras aplicaciones en las nubes tienen sus propios mecanismos. Por ejemplo, utilizando una “nube de servidores”, normalmente ofrecidos por los proveedores de plataformas de virtualización, también es recomendable que usted utilice protocolos que garanticen que usted tenga versiones locales de los programas que corren en esos servidores, que también pueden ser provistos por estándares abiertos, tales como “git” y otros.
2) El riesgo de fuga de datos: esto quedó claro en las últimas noticias en torno a Google y China. Aquí también hay una polémica falsa: el riesgo es idéntico tanto en los datos en la nube o los datos locales. El uso de contraseñas débiles es el culpable número 1. Tanto para los datos alojados en la nube, o dentro de su empresa, siempre será vulnerable a utilizar contraseñas débiles. Parece chocante todavía hablar hoy en día de no utilizar contraseñas como “1234″, pero otras variantes menos conocidas también abren la puerta a los defraudadores. Las fechas de nacimiento, las iniciales del nombre y apellido, nombre, etc. son igualmente peligrosas. La forma en que se mezcla a los símbolos, letras mayúsculas y minúsculas y números. La memoria es el cofre más seguro, pero un papel bien guardado (no digital de archivos) ayuda en esas horas, siempre que no incurra en el riesgo de fuga interna a través de las personas físicamente junto a usted.
También hay fugas que comienzan a explorar las vulnerabilidades de la PC del usuario. Esto también afecta tanto a datos en la nube como a los locales. Funciona así: en primer lugar tiene un sistema operativo obsoleto, es decir, sin haber aplicado las “actualizaciones” de seguridad del fabricante o por un descuido, o mediante el uso de versiones pirateadas. Luego de descargar un archivo adjunto “insospechado” que registra un “keylogger” de software que registra todas las pulsaciones de teclas y la envía a los autores del fraude. No importa si la contraseña es capturada en el interior de su ERP o su e-mail, desde allí usted está expuesto. Recomendación? Siempre aplicar las actualizaciones de seguridad recomendadas por el proveedor de su sistema. Normalmente, hemos visto que las vulnerabilidades explotadas son antiguas, porque para los piratas informáticos es más fácil utilizar técnicas “muy comunes” que buscar nuevos caminos. Es decir, si sale en un medio de comunicación la ultima vulnerabilidad del sistema operativo X o Y, no se asuste, pero no tome demasiado tiempo para asegurarse de que se aplique la actualización del fabricante (por lo general la respuesta es relativamente rápida y la actualización automática de los programas advierten cuando hay – los llamados “parches” – a aplicar).
3) Riesgo de indisponibilidad. Sí, su proveedor de Cloud puede salir del aire. Le pasa a todo el mundo. De nuevo, esto no es un privilegio de Cloud. Los cortes de servicio también son comunes en entornos de TI internos de las empresas. ¿Qué proporciona un entorno más estable? Los controles y procesos, siglas desconocidas para el público en general, como “ITIL”. Lo que es sorprendente es que los modelos están ya bien establecidos y son tradicionales en el mundo de TI, y que también se aplican a los administradores de sistemas de los proveedores de Cloud. Lo que importa en este caso para seleccionar un proveedor es que pueda servir para, al menos, saber tanto o más que usted acerca de estas técnicas. Debido a que estos proveedores se dedican a esto, y la mayoría de ellos, de hecho, está bien desarrollado en consecuencia. Una vez más, no hay diferencias importantes.
Lo que todo esto muestra es que Cloud Computing no es una cura milagrosa y que el mismo cuidado de las computadoras personales debe tomarse cuando se utiliza un proveedor de Cloud. Copias de seguridad, protección de contraseña, los procedimientos operacionales establecidos, todo es lo mismo. ¿Qué hay detrás de “las nubes”? Hay computadoras, igual que tiene en su casa y oficina. El cuidado, por lo tanto, también es el mismo.
Usando Cloud con esta mentalidad es que usted puede tomar ventaja de las economías de escala, constantes actualizaciones, interfaces más modernas, el crecimiento de la demanda prácticamente ilimitada, todo lo que este nuevo y admirable mundo (en algunos aspectos, no tan nuevo!) de Cloud tiene para ofrecerle.
Disfrútelo!