Los Expertos Opinan: “Más allá de la guía estándar de seguridad Cloud para el CISO" - José de la Cruz (Trend Micro)

Publicado el 09-10-2019      Notícia sobre: Artículos

 

José de la Cruz

Director Técnico de Trend Micro Iberia

Verizon ha publicado recientemente un proceso de 5 pasos para evaluar los productos y servicios de seguridad en la Nube con el fin de informar las decisiones de compra. Esa es una herramienta fantástica para que la tengan los compradores.

Esto es especialmente útil porque los debates sobre Cloud casi siempre están motivados por los objetivos de negocio para satisfacer un problema de coste y/o productividad. El CISO tiene que entrar y asegurar las piezas después de que se tome la decisión de la migración. 

La dirección general, así como el punto de migración en el que se introduce el CISO, influyen en la forma en que se abordan los productos y servicios de seguridad en la Nube.

Evaluar la necesidad

El objetivo principal de la fase de evaluación debe ser comprender qué datos, aplicaciones y servicios se están trasladando a la Nube. Esto determinará los requisitos de seguridad.

Verizon señala que la migración en sí es solo la mitad de la batalla por la seguridad, ya que muchos productos de seguridad no pueden proporcionar visibilidad de la carga de trabajo una vez que todo “vive” en la Nube.

Afortunadamente, ahora los avances permiten ayudar en este sentido. Independientemente de cómo esté estructurado el entorno Cloud de una organización, existen ya tecnologías que aportan visibilidad a través de entornos físicos, virtuales, Cloud y de contenedores.

Si usted es un CISO que está dando pasos para avanzar en la seguridad en la Nube, tal como lo describe Verizon, hay algunas cosas adicionales que le recomendamos tener en cuenta.

¿Cómo se protegerá contra las configuraciones erróneas?

La seguridad en la Nube depende de las personas que poseen las cargas de trabajo. Sabemos que la proporción entre los profesionales de seguridad y el personal de TI es increíblemente desproporcionada. Esto nos lleva a la causa número uno de las fugas de información en la Nube que hemos visto hasta ahora: las configuraciones erróneas.

¿Cómo encajarán sus herramientas de seguridad en una cultura DevOps?

El cambio a DevOps se ha convertido en parte de las migraciones a la Nube. Todo funciona más rápido y con mayor fluidez que con las configuraciones heredadas. Una solución de seguridad eficaz puede funcionar a la perfección en todo el entorno de tiempo de ejecución y de canalización de CI/CD, no para ralentizar el proceso, sino para mantener la seguridad a medida que el proceso avanza.

La seguridad no necesita, ni tiene por qué, ser un obstáculo en las carreteras de la Nube. Debería ser un facilitador. Verizon inicia la conversación sobre la seguridad Cloud con la base para considerar las soluciones de seguridad en la Nube. Pero si algo no hay que hacer, es conformarse con un producto de seguridad que ralentice o limite los beneficios que aporta el Cloud.  

Global Gold Sponsor