Conecta con nosotros

Noticias

Las cinco mayores brechas de las copias de seguridad en la nube

Publicado el

Las empresas que confían en el cloud público para ejecutar sus aplicaciones, o que recurren a aplicaciones SaaS, deben asegurarse que cuentan con las herramientas necesarias para realizar copias de seguridad y de recuperación posterior de sus datos. En este sentido, Dell Technologies asegura que al utilizar aplicaciones de software como servicio, muchas empresas cometen uno de los peores errores que se pueden cometer en la nube:  asumir que los proveedores toman precauciones integrales para proteger sus datos.

El fabricante americano explica que las empresas que sólo dependen de los proveedores se arriesgan a sufrir brechas de seguridad. De hecho y va más allá, asegura que «la mayoría de las aplicaciones SaaS tienen opciones muy rudimentarias para almacenar y restaurar datos, lo que  da lugar a brechas en las copias de seguridad». Entre las brechas de seguridad más comunes que se dan en los sistemas SaaS, la multinacional destaca las cinco siguientes:

Eliminación accidental

Los datos eliminados a menudo terminan en la papelera de reciclaje y el sistema los vacía automáticamente después de un cierto tiempo. Por ejemplo, si un empleado elimina un proyecto de ventas abandonado en Salesforce y desea reanudarlo más tarde, es posible que ya sea demasiado tarde para restaurar los datos de la papelera.

Eliminación malintencionada

Cuando un empleado deja la empresa, su cuenta, por ejemplo en Microsoft 365, suele bloquearse. Si eliminaron información de forma malintencionada antes de irse, los administradores de TI no pueden acceder fácilmente a los datos para evaluar y deshacer los daños. El archivo de cuentas de los empleados que se van no contiene datos eliminados previamente.

Ataques de ransomware

Las ventanas de tiempo para la retención de datos suelen ser reducidas para las aplicaciones SaaS. Si una empresa es víctima de un ataque de ransomware que comenzó fuera de esta ventana, no tiene ninguna posibilidad de restaurar los datos afectados a un estado no cifrado. Además, no hay aislamiento de los datos retenidos del entorno primario para evitar que el ransomware se propague entre ellos.

Incumplimiento de las directrices

Los cortos períodos de retención dificultan o imposibilitan que las empresas cumplan con los requisitos internos y legales para el archivo de datos. Por lo tanto, corren el riesgo de infracciones de cumplimiento, lo que puede dar lugar a multas cuantiosas o causar daños duraderos a su reputación.

 Retención legal y eDiscovery

Las capacidades para retener, identificar y proporcionar datos como evidencia en litigios a menudo son muy limitadas o inexistentes en las aplicaciones SaaS. Tampoco hay integraciones con herramientas de exhibición de documentos electrónicos de terceros. La limitación controlada de las transferencias de datos, los límites diarios en las exportaciones de datos o los límites de volumen en las descripciones generales de descarga complican aún más los procesos de exhibición de documentos electrónicos.

Si las empresas quieren proteger sus datos SaaS contra riesgos como la eliminación accidental y malintencionada o el ransomware y cumplir de manera confiable con los requisitos de cumplimiento, no hay otra forma que mediante una solución de copia de seguridad. El enfoque tradicional sería construir y operar una solución de este tipo uno mismo. Sin embargo, como siempre ocurre con las instalaciones locales, esto incurre en costes y esfuerzos considerables en hardware, software y mantenimiento. Las plataformas de copia de seguridad en la nube son, por lo tanto, una alternativa atractiva. ¿Quieres saber más? ¡No te pierdas el próximo Dell Technologies Forum!

Dell Technologies Forum: una cita imprescindible con la innovación digital

La innovación y transformación de las ideas será el hilo conductor del Dell Technologies Forum.  La cita referencia se celebra el próximo 13 de diciembre en Madrid. Un espacio para escuchar, aprender y prepararse para liderar la nueva era donde los modelos de servicios son fundamentales para la evolución que necesitan los negocios.

El Kinépolis Ciudad de la Imagen de Madrid se engalanará para recibir a miles de profesionales, entre partners, clientes y alianzas, que mostrarán los avances tecnológicos en materia de IA, IoT, cloud computing, ciberseguridad y mucho más. Con el apoyo de Intel y Microsoft, Dell Technologies cómo se puede transformar las ideas en innovación. A través de su ecosistema de partners y de su mano, la compañía encaminará a los asistentes a un mundo de innovación y progreso. ¡Apúntate ya!

Periodista tecnológico con más de una década de experiencia en el sector. Editor de MuyComputerPro y coordinador de MuySeguridad, la publicación de seguridad informática de referencia.

Lo más leído