Contraten servicios de Computing Clound fiables
- Contraten servicios de Computing Clound fiables
- GUÍA de Computing Cloud para clientes que contraten servicios © AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS-2013 índice 5 ¿QUÉ ES ‘CLOUD COMPUTING’? 6 ACTORES EN EL MODELO DE ‘CLOUD COMPUTING’ 6 TIPOS DE ‘CLOUD COMPUTING’ 7 Nube pública 7 Nube privada 7 Otros modelos 7 MODALIDADES DE SERVICIO 8 Software como servicio 8 Infraestructura como servicio 8 Plataforma como servicio 8 PORTABILIDAD DE LA INFORMACIÓN 9 LOCALIZACIÓN DEL PROCESO Y DE LOS DATOS 9 Subcontratación 9 Localización 10 Transparencia 10 LAS GARANTÍAS CONTRACTUALES 11 RIESGOS DE LA COMPUTACIÓN EN ‘NUBE’ 11 Falta de transparencia 11 Falta de control 12 UNA ESTRATEGIA PARA EL CLIENTE DE SERVICIOS DE COMPUTACIÓN EN ‘NUBE’ 12 Evaluar los tratamientos y el nivel de Protección de Datos 12 Verificar las condiciones en que se presta el servicio 13 LO QUE DEBO CONOCER PARA LA CONTRATACIÓN DE SERVICIOS DE ‘CLOUD COMPUTING’13 1.- ¿Qué debo analizar y tener en cuenta antes de contratar servicios de ‘cloud computing’? 13 2.- Desde la perspectiva de la normativa de protección de datos, ¿cuál es mi papel como cliente de un servicio de ‘cloud’? 14 3.- ¿Cuál es la legislación aplicable? 14 4.- ¿Cuáles son mis obligaciones como cliente? 15 5.- ¿Dónde pueden estar ubicados los datos personales? ¿Es relevante su ubicación? 15 6.- ¿Qué garantías se consideran adecuadas para las transferencias internacionales de datos? 16 7.- ¿Qué medidas de seguridad son exigibles? 16 8.- ¿Cómo puedo garantizar o asegurarme de que se cumplen las medidas de seguridad? 17 9.- ¿Qué compromisos de confidencialidad de los datos personales debo exigir? 17 10.- ¿Cómo garantizo que puedo recuperar los datos personales de los que soy responsable (portabilidad)? 18 11.- ¿Cómo puedo asegurarme de que el proveedor de ‘cloud’ no conserva los datos personales si se extingue el contrato? 18 12.- ¿Cómo puedo garantizar el ejercicio de los derechos de acceso, rectificación, cancelación y oposición
Contraten servicios de Computing Clound fiables |
- (derechos ARCO)? 18 EL ‘CLOUD COMPUTING’ EN LAS ADMINISTRACIONES PÚBLICAS 18 ¿Qué singularidades presenta el ‘cloud computing’ en las Administraciones Públicas? 19 ¿Qué aspectos deben tenerse en cuenta al contratar servicios de ‘cloud computing’? 20 ¿Qué elementos de la seguridad cobran especial relevancia en un entorno ‘cloud’? 22 ¿Qué requisitos son exigibles en materia de portabilidad e interoperabilidad? 22 Glosario &TA T 5 GUÍA PARA CLIENTES QUE CONTRATEN SERVICIOS DE ‘CLOUD COMPUTING’ ¿QUÉ ES ‘CLOUD COMPUTING’? El cloud computing o computación en nube es una nueva forma de prestación de los servicios de tratamiento de la información, válida tanto para una empresa como para un particular y, también, para la Administración Pública. Una solución cloud computing permite al usuario optimizar la asignación y el coste de los recursos asociados a sus necesidades de tratamiento de información. El usuario no tiene necesidad de realizar inversiones en infraestructura sino que utiliza la que pone a su disposición el prestador del servicio, garantizando que no se generan situaciones de falta o exceso de recursos, así como el sobrecoste asociado a dichas situaciones. En un entorno de cloud computing la gestión de la información está de forma virtual en manos del cliente que contrata los servicios de la nube, que la trata a través de Internet accediendo a soluciones de bases de datos, correo electrónico, nóminas o gestión de recursos humanos de acuerdo a sus necesidades. En función del modelo utilizado, los datos pueden no estar realmente en manos del contratista, toda vez que la propiedad, el mantenimiento y gestión del soporte físico de la información, los procesos y las comunicaciones pueden encontrarse en manos de terceros. El proveedor del servicio puede encontrarse en, prácticamente, cualquier lugar del mundo y su objetivo último será proporcionar los servicios citados optimizando sus propios recursos a través de, por ejemplo, prácticas de deslocalización, compartición de recursos y movilidad o realizando subcontrataciones adicionales. AT&T &TA T 6 De esta forma, el cloud computing representa una nueva forma de utilizar las tecnologías de la información y las comunicaciones, que se basa en emplear técnicas ya existentes de una forma innovadora y, sobre todo, a una nueva escala. Esto último es lo que la hace realmente distinta, ya que permite el uso de recursos de hardware, software, almacenamiento, servicios y comunicaciones que se encuentran distribuidos geográficamente y a los que se accede a través de redes públicas, de forma dinámica, cuando se necesita, mientras se necesita y abonando una tarifa (cuando no es gratuita) sobre lo que se consume; es decir, proporcionando a sus clientes un servicio de tecnologías de información bajo demanda. Como consecuencia de lo anterior, el mismo contratista puede desconocer la localización precisa de sus datos y no disponer del control directo de acceso a los mismos, de su borrado y de su portabilidad, ya que la información no está físicamente en su poder aunque, si esa información contiene datos de carácter personal, sí está bajo su responsabilidad desde el punto de vista de la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal (LOPD). ACTORES EN EL MODELO DE ‘CLOUD COMPUTING’ Podemos decir que se están utilizando servicios de cloud computing cuando encontramos empresas, entidades, departamentos, etc., a los que llamaremos usuarios o clientes, que para implementar sus procesos de tratamiento de información comparten los mismos recursos a través de la red; recursos proporcionados por una entidad distinta, llamada proveedor de servicios de cloud computing o proveedor de la nube. Aparte de clientes y proveedores,
Contraten servicios de Computing Clound fiables |
- existen otros actores en el mundo del cloud computing. Entre ellos destacan los socios o partners de los proveedores de cloud. Estos crean, ofrecen y soportan servicios adicionales en la nube que venden al usuario final como licencias de uso, por ejemplo, creando una aplicación de marketing que se ejecuta en la nube a partir de servicios más básicos de la misma. Los partners se sitúan entre el cliente y el proveedor de la nube, pudiendo formalizar su relación con este último con distintas figuras contractuales (reseller, vendedor independiente, etc). TIPOS DE ‘CLOUD COMPUTING’ No todos los servicios y proveedores de cloud computing son iguales, ni lo son las posibles relaciones que se establecen entre clientes y proveedores. Las nubes se pueden clasificar de muchas formas atendiendo a varios criterios y lo que más interesa, desde el punto de vista de la normativa &TA T 7 española de protección de datos, es cómo afectan dichas modalidades de implementación al tratamiento de datos de carácter personal. Nube pública Hablamos de un servicio de Nube Pública cuando el proveedor de servicios de cloud proporciona sus recursos de forma abierta a entidades heterogéneas, sin más relación entre sí que haber cerrado un contrato con el mismo proveedor de servicio. Existen diversas y numerosas soluciones en Nube Pública y prestan sus servicios desde particulares a grandes corporaciones, ya que cualquiera puede contratar con ellos. Nube privada En el otro extremo podemos hablar de Nube Privada, que la encontramos cuando una entidad realiza la gestión y administración de sus servicios en la nube para las partes que la forman, sin que en la misma puedan participar entidades externas y manteniendo el control sobre ella. Una Nube Privada no necesariamente se implementa por la misma entidad que la utiliza, sino que puede contratarse a un tercero que actuará bajo su supervisión y en función de sus necesidades. Las entidades que optan por las Nubes Privadas son aquellas que son complejas y necesitan centralizar los recursos informáticos y, a la vez, ofrecer flexibilidad en la disponibilidad de los mismos, por ejemplo, administraciones públicas y grandes corporaciones, aunque hay ejemplos de Nubes Privadas implementadas en entidades de enseñanza. Otros modelos Entre ambos modelos se encuentran soluciones intermedias que tomarán distintos nombres, como pueden ser las Nubes Híbridas, en las que determinados servicios se ofrecen de forma pública y otros de forma privada; las Nubes Comunitarias, cuando dichos servicios son compartidos en una comunidad cerrada; o las Nubes Privadas Virtuales, cuando sobre Nubes Públicas se implementan garantías adicionales de seguridad. MODALIDADES DE SERVICIO Los proveedores de la nube proporcionan acceso a recursos informáticos a través de la red, y ofrecen una serie de servicios adicionales de valor añadido que acercarán la oferta del
proveedor a las
necesidades de su cliente. En función de lo completo que sea ese valor añadido podemos decir
que tenemos una solución de Infraestructura como Servicio, Plataforma como Servicio o Software
&TA T
8
como Servicio. Esta división no puede considerarse rígida, ya que hay proveedores que proporcionan
soluciones mixtas en las que se combinan características de todas ellas.
Software como servicio
Podemos hablar de una Nube de Software (modelo de servicio Software as a Service o SaaS),
cuando el usuario encuentra en la nube las herramientas finales con las que puede implementar
directamente los procesos de su empresa: una aplicación de contabilidad, de correo electrónico,
un worlkflow, un programa para la gestión documental de su empresa, etc.
Infraestructura como servicio
Si el valor añadido es nulo, se puede hablar de una Nube de infraestructura (IaaS). En ese caso
el proveedor proporciona capacidades de almacenamiento y proceso en bruto, sobre las que el
usuario ha de construir las aplicaciones que necesita su empresa prácticamente desde cero. Tal vez
se pueda decir que éste es el modelo más primitivo de nube, que se inició con los sitios de Internet
que proporcionaban capacidad de almacenamiento masivo a través de la red y los servidores de
alojamiento web.
Plataforma como servicio
Entre estas dos aproximaciones se pueden encontrar otras intermedias llamadas PaaS (Plataforma
como Servicio), en las que se proporcionan utilidades para construir aplicaciones, como bases
de datos o entornos de programación sobre las que el usuario puede desarrollar sus propias
soluciones.
PORTABILIDAD DE LA INFORMACIÓN
#compartelo #deja #comenetarios #da y un ¡like y vuelvelo viral rapidamente muchas gracias y compartelo¡
No hay comentarios:
Publicar un comentario
#compartelo #deja #comenetarios #da y un ¡like y vuelvelo viral rapidamente muchas gracias y compartelo¡