Seguridad en nubes múltiples e híbridas: opciones y flexibilidad
Estrategias de nube híbrida y multinube. La nube se encuentra entre las tres principales prioridades de inversión en TI para las empresas, según la última encuesta de Flexera . De hecho, nuestro colega David Close , arquitecto jefe de soluciones en Futurex, escribió sobre cómo las empresas suelen utilizar múltiples nubes para diversificarse y cumplir con los requisitos y regulaciones en su artículo « Manteniendo el control sobre su infraestructura de seguridad en un mundo multinube».
«La adopción generalizada del cifrado y la gestión de claves en la nube se acelerará a medida que se integren más elementos», añade Ryan Smith , vicepresidente de desarrollo de negocio global de Futurex, en su artículo de Help Net Security sobre las tendencias criptográficas. En Futurex, hemos observado que las organizaciones se han vuelto más proactivas con la nube, especialmente las del sector financiero, que están adoptando el procesamiento de pagos en la nube.
“El sector de los servicios financieros se encuentra entre los que recurren a la nube para proteger sus cargas de trabajo. Los sofisticados ciberataques han impulsado a las empresas a perfeccionar sus estrategias de seguridad en la nube… La nube híbrida es un enfoque popular para equilibrar la seguridad y el coste”, afirma Katie Malone en CIO Dive.
Consideramos que estas son las principales tendencias en la nube este año:
- La nube desempeñará un papel más importante en los servicios financieros
- Aumento de las implementaciones y el gasto en infraestructura en la nube en todas las industrias
- Priorización de la seguridad en la nube
- Aumento del uso de la nube híbrida para necesidades criptográficas, como el procesamiento de pagos
- Más atención a la gestión de claves de cifrado
La importancia de la seguridad en la nube y la seguridad de las claves de cifrado
La seguridad en la nube sigue siendo uno de los mayores problemas para los departamentos de TI, y el 96 % de los encuestados en un estudio reciente , "El estado de la seguridad en la nube 2020", expresaron su preocupación. "Un principio fundamental de la seguridad empresarial es una gestión sólida de claves y garantizar que los datos críticos estén protegidos mediante procesos de cifrado bien gestionados, independientemente de dónde residan", afirma Close.
Es vital que las empresas mantengan el control de su infraestructura de seguridad de extremo a extremo, un requisito que se ha vuelto más complejo con la llegada de la nube y la multinube. Dado que las claves de cifrado son lo que se utiliza para desbloquear los datos, las empresas deben mantener el control sobre ellas y contar con protecciones herméticas para evitar cualquier tipo de vulneración.
Sabemos que la clave del cifrado reside en la gestión de claves: los módulos de seguridad de hardware (HSM) se encargan de gestionar el ciclo de vida de las claves de cifrado utilizadas en todas las aplicaciones de una organización. Las soluciones sofisticadas de gestión de claves son esenciales para cualquier operación criptográfica, ya que la seguridad de la información cifrada depende de la seguridad de las claves de cifrado. Si las claves se ven comprometidas, los datos cifrados también lo estarán. Abordé este tema en detalle en mi reciente artículo « Gestión de claves con Acuity: en las instalaciones, en la nube e híbrida », publicado en Infosecurity.
¿Qué tal un enfoque híbrido?
En lo que respecta a la gestión de claves de cifrado y la seguridad de las infraestructuras criptográficas, las organizaciones disponen de varias opciones: local , en la nube o híbrida. Actualmente, muchas organizaciones optan por un modelo híbrido. Les atrae la combinación de la supervisión física de sus propios HSM con la accesibilidad y la comodidad de la nube. Un enfoque híbrido, que utiliza tanto HSM locales como en la nube, permite a las organizaciones crear un modelo de infraestructura elástica para garantizar la escalabilidad, la copia de seguridad y la tolerancia a fallos.
De hecho, la investigación de Forrester indica que el 74 % de las empresas describen su estrategia como híbrida/multinube. Una reciente mesa redonda de CISO Mag , " Preparándose para la grandeza: El futuro del ecosistema BFSI de la India" , reunió a organizaciones de servicios financieros para analizar los enfoques híbridos de los HSM. Los aspectos más destacados del seminario web están disponibles aquí.
Si bien no existe una solución universal para proteger su infraestructura criptográfica, cada vez hay más opciones, especialmente porque los proveedores de nube ofrecen a las organizaciones opciones más flexibles, como la posibilidad de mantener el control de las claves. Las organizaciones ahora pueden cambiar de proveedor de nube o adoptar una estrategia multinube.
Creo que mi colega, David Close, lo expresa mejor cuando recomienda: "Ya sea que se trate de administrar cargas de trabajo, manejar picos y sobrecargas, brindar recuperación ante desastres, mantener datos en reposo o satisfacer requisitos de auditoría, tener un sistema de administración de claves sólido como parte de su infraestructura de seguridad es siempre fundamental".
