Realmente se necesita todo un pueblo para mantenerte a salvo en la nube - TechCrunch


cuando me iba Hablé con varios proveedores esta semana en los pasillos del enorme Centro de Convenciones de Boston para AWS re:Inforce, el evento anual de seguridad de la división, y un tema fue claro: la seguridad en la nube es realmente una responsabilidad compartida.

Esta idea ha existido por un tiempo, pero resonó particularmente bien esta semana cuando escuché a varios gerentes de seguridad de AWS discutirla en el discurso de apertura del evento y en las conversaciones posteriores que tuve durante la semana.

En un nivel muy alto, el proveedor de la nube tiene el primer nivel de responsabilidad por la seguridad. Debe asegurarse de que los centros de datos que opera sean seguros en la medida en que esté bajo su control. Pero en algún momento hay una zona gris entre la empresa y el cliente. Claro, el proveedor puede proteger el centro de datos, pero no puede evitar que el cliente deje un depósito S3 desprotegido por cualquier motivo.

La seguridad es un esfuerzo tan complejo que nadie puede ser responsable de la seguridad de un sistema, especialmente cuando el error del usuario en cualquier nivel puede dejar un sistema vulnerable a piratas informáticos inteligentes. Deben existir canales de comunicación a todos los niveles de la organización, con los clientes y con los terceros afectados.

Cuando un evento externo como la vulnerabilidad de Log4J o el exploit de Solarwinds afecta a toda la comunidad, no es un problema de un solo proveedor. Es problema de todos.

La idea es que todos deben comunicarse cuando surjan problemas, compartir las mejores prácticas y unirse como comunidad tanto como sea posible para prevenir o mitigar los incidentes de seguridad.

Si quieres conocer otros artículos parecidos a Realmente se necesita todo un pueblo para mantenerte a salvo en la nube - TechCrunch puedes visitar la categoría Noticias.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir