En la primera parte de este articulo, hemos visto como AWS nos protege con múltiples herramientas relacionadas con la ciberseguridad, control perimetral y detección de actividades sospechosas en el perímetro.
Pero ¿Cómo protegemos nuestra información, su integridad, las claves de acceso y nuestros procesos críticos?
Se recomienda leer la primera parte del articulo antes de continuar.
Muchas veces decidimos ir hacia la nube ya que la infraestructura es mas segura, confiable, estable y, de seguro, deben estar mas protegidos contra cyber ataques.
Todo eso es muy cierto pero quizás deberíamos preguntarnos, ¿qué pasa si logra entrar un virus a nuestra infraestructura? ¿qué pasa si alguien autorizado hace cambios en la información o si una cuenta autorizada realiza tareas extrañas? ¿y si uno de estos servidores o servicios, es accedido por nuestros usuarios y tenemos una intrusión o robo de información?
Bueno, de esto se trata esta segunda parte del articulo, donde hablaremos de la seguridad que brinda AWS para la protección de nuestros datos.
Para retomar los conceptos de la primera parte, le propongo recordar el modelo de responsabilidad compartida de AWS. A continuación, verán un cuadro muy claro donde se describe claramente el modelo.
A continuación, nos enfocaremos en las distintas herramientas que AWS tiene a nuestra disposición para garantizarnos la confidencialidad, integridad y seguridad de los datos.
Entonces, enfocándonos y buscando una solución cloud o serverless, lo más importante es siempre visualizar si con quien nos estamos comprometiendo tiene todos los elementos necesarios para poder estar seguros, para poder tener un control de eventos, disparadores y elementos que eleven el nivel criptográfico de la información, como así también el resguardo de nuestras claves, la integridad de nuestra información y que cumplan con los estándares de seguridad más actualizados.
Relevando todos los puntos que AWS ofrece, estamos en frente de un gran partner al momento de elegir seguridad e integridad. Integran herramientas y servicios para poder detectar, segurizar y confrontar cualquier posible contingencia.
AWS no solo contiene estos servicios, sino que también nos propone una red de personas certificadas y categorizadas para afrontar una o todas estas tareas.
En NEXTWARE contamos con AWS como Cloud Partner porque esta a la altura de las exigencias del mercado y estándares de ciberseguridad actuales, por ello, nos capacitamos y trabajamos con sus herramientas continuamente.
Ariel Seba
Gerente de Operaciones y Servicios
NEXTWARE S.A.