Conclusiones del IV Encuentro de Cloud Security Alliance España

Publicado el 18-06-2014      Notícia sobre: Cloud Security Alliance

El Capítulo Español de Cloud Security Alliance (CSA-ES) celebró el pasado 17 de junio el IV Encuentro de Cloud Security Alliance España, “Adoptando y Adaptando Cloud a un mundo global”, en el que se dieron cita más de 70 profesionales del Sector. El Encuentro se celebró por segundo año consecutivo en la sede social de CaixaForum en Madrid, con el patrocinio de SVT Cloud y el apoyo de La Caixa.

Comenzaba la sesión, en la sala que permaneció completa durante toda la sesión, con las palabras de bienvenida y el agradecimiento institucional del presidente del capítulo español de Cloud Security Alliance, Luis Buezo, quien presentó la jornada, resumió las últimas actividades del capítulo (Cloud Controls Matrix V3 en castellano y Estudio del Estado de la Seguridad en Cloud Computing); y destacó la gran necesidad de transparencia que persigue el cloud computing y el valor de la certificación CSA STAR como medio de garantía, en el que CSA-ES ha colaborado con la publicación conjunta con BSI Group del Esquema de Certificación Abierto (Open Certification Framework). Anunció también el Call For Volunteers para la segunda edición del Estudio del Estado de la Seguridad en Cloud Computing en España.

Sin más dilación, Luis Buezo dio paso a Daniele Catteddu, Managing Director de Cloud Security Alliance EMEA. Catteddu destacó algunos de los proyectos en los que CSA EMEA se encuentra inmerso con el objetivo de fomentar la transparencia en los servicios que ofrece la Nube, afrontar los nuevos retos tecnológicos (consumerización, BYOD, IoT, etc.), superar las barreras que aún mantiene el mercado y analizar las acciones que las autoridades de control están llevando a cabo.  

Así presentó el Open Certification Framework, un proyecto creado hace dos años para proporcionar una certificación global, acreditada y basada en la confianza para proveedores de servicios en la nube. OCF de CSA es un programa flexible, incremental y con diferentes niveles para una certificación de proveedores de servicios en la nube, de acuerdo con los objetivos de control y guías de seguridad de liderazgo de la industria que aporta CSA. Hizo hincapié asimismo en la tercera versión de la matriz de controles de referencia más importantes en seguridad Cloud, como base de la certificación, a la que presentó como  “el mínimo común denominador” en la prestación de servicios cloud.

Tras un pequeño coffee-break, Carles Solé comenzó su intervención como Director del Instituto Español de Ciberseguridad para buscar su “nube segura”. Carles puso de relieve los peligros que supone dejar la información crítica en manos de terceros, anteponiendo el control de la información en la Nube. La Nube segura es “una nube en la que los datos están ofuscados para todos, en la que yo tenga la llave, y en la que no solo pueda lanzar revisiones sino que pueda tener una revisión continua”, resumía Carles.

A continuación Mariano J. Benito, CISO de GMV y Coordinador del Comité Técnico Operativo del capítulo español de Cloud Security Alliance (CSA-ES), y Agustín Lerma, Lead Assessor de CSA STAR y Product Manager de BSI Group, detallaron las características del esquema de certificación en entornos Cloud (Open Certification Framework) presentado en primer lugar por Daniele Catteddu. “CSA STAR extiende el framework de control de ISO 27001 en base a la necesidad que tienen hoy las compañías”, señalaba Agustín.

Jorge Laredo, Iberia PMO Manager de HP y coordinador de la tercera versión española del Cloud Controls Matrix (CCM), presentó las principales novedades de la guía que toma como base los principios publicados por Cloud Security Alliance Global en el Cloud Controls Matrixv3 (CCM)y los requisitos de la normativa española más importantes en la materia (Reglamento de la Ley Orgánica de Protección de Datosen adelante RLOPDy el Esquema Nacional de Seguridad).

Para finalizar, el Encuentro se reservó una mesa redonda formada por Josep Bardallo, Cloud & Security Business Manager de SVT Cloud; Roberto Baratta, Miembro del Comité Técnico Operativo de CSA-ES, y Director de Gestión de Pérdida, Continuidad y Seguridad de Novagalicia Banco; y Carles Solé, como Director del Instituto Español de Ciberseguridad, con la moderación del presidente de ISMS Forum, Gianluca D´Antonio. Una mesa redonda dedicada a recoger testimonios sobre experiencias prácticas en la adaptación de servicios cloud, en la que se expusieron los niveles de adopción táctica, a nivel de Infraestructura en los casos representados, siendo los principales temores el control de los datos y la disponibilidad del servicio.  

En la clausura del Encuentro, Gianluca D’Antonio y Luis Buezo animaron a los asistentes a participar en la segunda edición del Estudio sobre el Estado de la Seguridad en Cloud Computing en España, cuya convocatoria permanecerá abierta hasta el próximo 8 de julio.

Global Gold Sponsor