General

¿Cuáles son los principales riesgos de seguridad de la nube?

La nube seduce por su simplicidad, pero expone sus datos y sus equipos a riesgos reales. En Easy Multi Display, hemos tomado la decisión contraria: un software que funciona en local, sin depender de un servidor remoto. Aquí le explicamos por qué, y cuáles son los principales peligros de la computación en la nube.

Computación en la nube

Una mala experiencia en el origen de nuestro software

En 2007, una agencia inmobiliaria francesa utilizaba un servicio de señalización digital alojado en la nube para animar sus seis pantallas en el escaparate. El día en que el proveedor cerró sus puertas, todas las pantallas quedaron inutilizables de la noche a la mañana. Fue imposible recuperar el contenido, imposible seguir difundiendo.

Fue esta desventura la que nos empujó a desarrollar nuestro primer software, “Vitrine Multimedia”, el antepasado de Easy Multi Display. La lección estaba clara: cuando su pantalla depende por completo de un servicio externo, pierde el control.

Las 5 principales brechas de seguridad de la nube

Cinco vulnerabilidades aparecen con más frecuencia cuando se alojan los datos en la nube:

  • Las brechas de seguridad presentes en las capas lógicas del centro de datos (Data Center), así como las provocadas por errores humanos.
  • Una gestión de identidades y accesos demasiado débil, que deja la puerta abierta a las intrusiones.
  • Interfaces de programación (API) mal protegidas durante la integración de los servicios en la nube.
  • Las vulnerabilidades de los sistemas operativos que hacen funcionar los servidores remotos.
  • Los ataques mediante el secuestro de cuentas de usuario.

7 riesgos adicionales que conviene conocer

Más allá de estos cinco puntos, otras siete amenazas merecen su atención:

  • Las amenazas internas ligadas al personal que gestiona el propio centro de datos.
  • Los ataques persistentes avanzados, en los que un intruso se instala discretamente en la red para actuar a largo plazo.
  • La pérdida de datos, ya sea debida a un ataque, a un daño físico, a una catástrofe natural o a la negligencia del proveedor.
  • Una estrategia de adopción de la nube mal preparada, sin un verdadero plan de seguridad.
  • La explotación del anonimato que ofrece la nube para llevar a cabo ataques a gran escala.
  • Los ataques de denegación de servicio, que saturan los recursos del centro de datos hasta volverlo inaccesible.
  • Las brechas ligadas a la heterogeneidad de las tecnologías imbricadas en la arquitectura interna de la nube.

Riesgos a menudo invisibles

Lo más inquietante es que estos ataques pasan la mayor parte del tiempo desapercibidos. 8 de cada 10 veces, la empresa pirateada ignora que lo ha sido. Una auditoría de seguridad de tipo CSI reveló, por ejemplo, la presencia de 2.500 aplicaciones SaaS no autorizadas dentro de una organización que estimaba su número en apenas un centenar. Otras tantas puertas de entrada potenciales, invisibles para los equipos presentes.

Nuestra elección: el “local first”

Ante estos riesgos, Easy Multi Display funciona en local, sin nube. Sus contenidos, sus pantallas y sus datos permanecen en sus máquinas, dentro de su red. Solo se necesita una conexión a Internet al principio, para activar su licencia; después, todo funciona sin conexión.

Este enfoque resulta especialmente adaptado a las salas de mando, a los servicios de bomberos (SDIS) y a los entornos sensibles, donde se prefiere aislar los puestos de Internet para garantizar la seguridad y la continuidad del servicio. Ningún proveedor que pueda cerrar, ningún dato que vaya a parar a un tercero, ninguna dependencia de una conexión.

Asistencia

En caso de duda, consulte las preguntas frecuentes, descargue la guía del usuario o contacte con el servicio de atención al cliente en la dirección support@easymultidisplay.com.

← Base de conocimientos