1 2 3 4 5 6

Pese a su seguridad, corporaciones colocan datos sensibles en la nube

Help Net Security 18-Nov-2012

De acuerdo con Forrester Consulting, una tercera parte de las corporaciones publica información confidencial en los servicios de la nube pública pese a que la mayoría es cautelosa en los procesos de negocios y seguridad.

Cerca de la mitad de los encuestados no considera que sus infraestructuras de identidad y de administración de accesos (IAM por sus siglas en inglés) puedan apoyar el uso de inicio de sesiones únicos (SSO) y de aplicaciones para la nube.  

Mientras que la mayoría de las empresas están preocupadas por exponer información sensible en la nube. Cerca de una tercera parte contiene datos altamente confidenciales, como información financiera (34%) y de servicios de salud (29%) en aplicaciones SaaS (Software as a Service, Software como un Servicio). Los dos principales métodos de seguridad en la nube se dividieron equitativamente: incrustar información en los servicios de la nube con un 23% y el relacionado a soluciones locales por terceros con el 20%.  

Los datos obtenidos muestran que los encargados de TI están viviendo una brecha entre el manejo de la nube y la seguridad correspondiente. Como solución al uso maduro de acceso a la nube, se espera que los encargados de los departamentos de TI se preocupen por mejorar los procesos fundamentales de acceso y autenticación dentro de sus propias organizaciones.

Los encargados de TI deben aumentar el apoyo a los encargados de negocios en vía de tomar ventajas sobre los servicios móviles y de la nube habilitados. En sus asociaciones de negocios y la habilidad de ejecución se verán directamente afectadas por la capacidad de sus sistemas IAM para adaptarse.

Forrester Consulting identificó los siguiente puntos clave en las tendencias IAM:

  • La administración de usuarios con un 61% y la administración de acceso Web con un 53% (SSO/Web Access Managment), son los principales controles de acceso prioritario para las empresas.
  • El 52% de los corporativos dice estar muy preocupado o un tanto consternado, ya que sus políticas y procesos de acceso no coinciden con sus soluciones IAM en la nube.
  • El 52% dijo estar muy preocupado o un tanto consternado porque su infraestructura no se encuentra actualizada para soportar los protocolos  IAM en la nube.
  • El 48% de los encuestados está muy preoupado o un tanto consternado en lo referente a que sus organizaciones necesitan SSO en sustitución de aplicaciones no federadas Saas.
  • El 38% está muy preocupado o un tanto consternado respecto a que su estructura IAM es incompatible con las soluciones IAM de la nube.
Fuente: Help Net Security AA

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT