Posts Tagged “cloud computing”

Estos últimos días estamos escuchando por los medios de comunicación que EE.UU. ha tenido acceso a los datos (correos electrónicos, conversaciones de chat, imágenes, etc.) de los usuarios de empresas americanas aunque estos estén fuera del país. Según la ley norteamericana, se permite recopilar información de clientes de empresas que residen fuera del país o de los estadounidenses cuyas comunicaciones incluyen a personas que no se encuentren en territorio de EE.UU.

Según The Washington Post y The Guardian, algunas de las 9 empresas más importantes (Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, Youtube y Apple) han permitido el acceso a sus datos de la Agencia de Seguridad Nacional Americana y el FBI, aunque Apple y Facebook, por el momento, lo han desmentido.

La administración americana defiende estas acciones y tal y como dice un alto funcionario americano “La información recopilada a través de este programa (PRISM) se encuentra entre las más importantes y valiosas que hemos obtenido y ha servido para proteger a nuestra nación de una amplia variedad de amenazas” (diario Político).

En el diario El País del día 8/6/2013, el Presidente Obama afirma que “No se puede tener un 100% de seguridad y un 100% de privacidad”.

Esto nos plantea un grave problema de seguridad. Se afirma que las principales empresas de Internet cumplen con rigurosidad la legislación española sobre protección de datos aunque otro gobierno puede acceder a dicha información sin nuestro permiso y/o conocimiento.

En la actualidad, hay una clara apuesta por el uso de la nube como solución a muchos de los problemas de infraestructura. Se ofrece estar siempre con la última versión actualizada, copias de seguridad automáticas, acceso desde cualquier plataforma y prácticamente en cualquier sitio, despreocupación del hardware y todo eso es cierto y bueno para el usuario. De hecho, hay aplicaciones como la última versión de Photoshop, que saldrá únicamente para la nube, lo que permitirá también una reducción de precio, ya que se hará, no por compra de licencia como hasta ahora, sino como un alquiler mensual de la aplicación.

Ahora bien, ¿hasta qué punto una empresa o una institución puede confiar en almacenar información delicada (proyectos de investigación, patentes, datos de carácter personal muy sensibles, etc.) si tenemos la certeza de que pueden ser “investigados”?

Conociendo estos datos, habría que considerar seriamente qué datos queremos “compartir” en la nube y que datos deberían estar exclusivamente en servidores controlados por los organismos que los custodian y que cumplen todas las normativas de seguridad del país que los acoge.

Miguel Ángel Alcaraz, Técnico de soporte y asistencia a usuarios.

 

—-

 

Estados Unidos accede a información de usuarios de los gigantes de internet, El País, 7/6/2013.

‘La nube’, un reto para la seguridad corporativa, Blog SI, 29/11/2012.

Los riesgos de ‘la nube’: cesión de derechos, disponibilidad y confidencialidad, Blog SI, 5/11/2012.

Almacenamiento en la nube y cirado de datos, Blog SI, 5/12/2011.

 

 

Comments Comments Off on ¿Está segura nuestra información en la nube?

En esta guía elaborada por CSIRT-CV se analiza:

– la configuración básica recomendada,
– el acceso concurrente desde diferentes dispositivos,
– las precauciones básicas a la hora de publicar información sensible o
– reflexiones sobre la privacidad de la información publicada.

Destacamos esta recomendación: «Para proteger nuestra información frente a ataques o empleados curiosos, debemos ser nosotros quienes cifremos nuestros datos antes de cargarlos en Dropbox. Para ello lo más comodo puede ser utilizar herramientas como TrueCrypt, o ficheros comprimidos con contraseñas robustas, con el inconveniente que cada vez que queramos acceder a un fichero hay que descifrarlo, y si queremos modificarlo, volverlo a cifrar y subirlo de nuevo.»

 

Guía de utilización segura de Dropbox, 11 págs., pdf, 590 KB.

 

Comments Comments Off on Utiliza Dropbox con seguridad

«Las empresas están experimentando la mayor transformación vista hasta la fecha. Como los dispositivos móviles y la nube proporcionan a los empleados acceso a la información desde, prácticamente, cualquier lugar, también estamos observando que la información confidencial están traspasando cada vez más los límites de las TI tradicionales. Esto, a su vez, está creando una serie de preocupaciones sobre cómo proteger esta información de la mejor manera».

 

En España, el 19% de la información corporativa se almacena en la nube, Computing.es, 28/11/2012.

«Según el Índice de la Información Digital de Symantec, la mitad de la información empresarial reside fuera del firewall; y la nube y la movilidad están impulsando el incremento descontrolado de la información.»

Comments Comments Off on ‘La nube’, un reto para la seguridad corporativa

El diario El Mundo reflexiona, a partir de un artículo de The Verge,  sobre la cesión de derechos que asumimos cuando aceptamos las condiciones de uso de Google Drive y otros servicios de almacenamiento de ficheros en la nube.

Ojo con lo que subes a Google Drive… y en general a la ‘nube’, El Mundo, 25/04/2012.

Además de los riesgos sobre la cesión de derechos también es recomendable valorar la disponibilidad de estos servicios en el futuro y el grado de protección que ofrecen a nuestros datos. Reproducimos una serie de medidas encaminadas a asegurar la disponibilidad y la confidencialidad de los datos:

«- Evitar el envío de datos especialmente sensibles: fotografías estrictamente personales, contraseñas, números de cuenta y de tarjeta de crédito, dirección postal…

– Utilizar diferentes contraseñas en cada servicio. Elegir contraseñas que sea difíciles de averiguar y que, en la medida de lo posible, alternen letras y números. Si el servicio distingue mayúsculas y minúsculas en la contraseña utilizarlas en combinación y/o junto con caracteres especiales (!, #, @, %…)

– Cambiar la contraseña cada cierto tiempo, por ejemplo una vez al mes.

– Cifrar los documentos y la información importante con programas de encriptación. De este modo seguirán estando siempre disponibles, pero en general sólo podrán abrirlos las personas autorizadas.

– No revelar ni dar información sobre el nombre y tipo de servicios que se utilizan si no es necesario hacerlo.

– Renunciar al uso de este tipo de servicios para intercambiar datos esenciales o que no pueden o deben correr el riesgo de quedar expuestos a terceros.

– Quedarse siempre con una copia local. Algunos servicios permiten exportar los datos almacenados en distintos formatos dependiendo del tipo de información de la que se trate.

– Ser lo más escrupuloso posible a la hora de añadir contactos y de considerarlos “amigos”.

– Atenerse a las condiciones de uso de los servicios para evitar la cancelación de la cuenta y la consiguiente pérdida de lo almacenado.

– Optar por servicios reconocidos y establecidos, que gocen de cierta popularidad y confianza.

– Conocer las opciones de privacidad de los sitios dirigidos a compartir información con otros usuarios. Saber qué se comparte y con quien.

– En general, conocer el riesgo al que se está expuesto y tener previsto qué hacer y cómo continuar en caso de que en un momento dado no se pueda acceder a los datos, aunque sea de forma temporal.»

Servicios online en la nube: ventajas y riesgos, rtve.es

 

Condiciones del Servicio de Dropbox.

Contrato de servicios de Microsoft (Skydrive).

Condiciones de servicio de Google (Google Drive).

 

Comments 2 Comentarios »

 

«El primer informe del ONTSI sobre “cloud computing” o “computación en la nube” se presenta con el objetivo de analizar la situación actual y el impacto de la tecnología cloud computing en España, así como identificar oportunidades de crecimiento y estrategias de adopción de este tipo de modelo tecnológico, con especial atención a la pyme española.

Estructurado en cinco capítulos, el estudio recoge aspectos como: la situación actual del cloud computing a nivel mundial, europeo y en particular en España; el conocimiento y percepción de la tecnología cloud por parte de las pymes españolas; la visión sobre el cloud computing de expertos de esta tecnología; el impacto desde los puntos de vista macroeconómico, microeconómico, social y en las Administraciones Públicas y en el medio ambiente y una selección de casos de buenas prácticas en el uso de servicios cloud en distintos sectores de actividad y de ámbitos privado y público.»

 

Presentación del informe, síntesis del estudio, 37 diapositivas, pdf, 1,1 MB.

Cloud Computing. Retos y oportunidades. Resumen ejecutivo, 20 págs, pdf, 555 KB.

Cloud Computing. Retos y oportunidades. 341 págs., pdf, 5.8 MB.

 

Cloud Computing: internautas, empresas y administraciones públicas en la nube, reportaje en red.es

 

Presentación del informe Cloud Computing. Retos y oportunidades

 

 

Comments Comments Off on Informe ONTSI sobre la situación de la computación en la nube

 

Hace un año publicamos una entrada sobre el almacenamiento de ficheros en “la nube” en el que, entre otros programas, mencionábamos Dropbox, uno de los más conocidos. En las últimas semanas se están publicando numerosas noticias sobre Google Drive, un nuevo servicio de almacenamiento online gratuito.

Ahora sencillamente queremos referenciar el artículo  Google Drive: Cómo usarlo en el aula y diferencias con Dropbox, aparecido en el blog Totemguard. Recursos TIC para profesores. En este artículo se exponen las ventajas del almacenamiento en la nube, la relación Google Docs y Google Drive y se ofrece un cuadro comparativo muy claro entre Dropbox y Google Drive.

 

Documentos accesibles en “la nube”, Blog SI, 17/07/2011.

Google lanza Google Drive, almacenamiento en la nube con espacio hasta 1 TB, Diario TI, 24/04/2012.

 

 

Comments Comments Off on Dropbox vs. Google Drive

 

«Los expertos consideran que los sistemas de protección de los servicios de almacenamiento en nube no son totalmente seguros ni están bien explicados. Por ello, se recomienda a los usuarios y a las empresas utilizar sistemas de encriptación para sus documentos.»
La seguridad del almacenamiento en nube, en entredicho por los expertos, CSIRT-CV, 24/11/2011

 

 

Al hilo de esta noticia queremos recordar a nuestros usuarios las recomendaciones que ya hicimos en mayo y ofrecerles un recurso para aprender a cifrar los archivos:

 

«La solución para asegurar nuestros datos es cifrarlos localmente (en nuestro equipo) a la hora de subirlos por ejemplo a Dropbox, o confiar en servicios alternativos como SpiderOak o Wuala. En cualquier caso, por lo comentado anteriormente, desde el Servicio de Informática no recomendamos el uso de estos programas para datos sensibles o de carácter confidencial, con el fin de no vulnerar la ley de protección de datos. Sí puede ser una herramienta interesante para uso personal.»

Almacenamiento de nuestros ficheros en “la  nube”, Blog SI, 18/05/2011.

 

«¿Sabías que existen herramientas que te permiten cifrar tus documentos, fotos, vídeos… que tienes almacenadas en el ordenador?
Estas herramientas, conocidas como «codificadores», están creadas para que toda la información que tú consideres importante, privada y/o confidencial la puedas cifrar de tal forma, que si alguien intenta acceder a dicha información, no pueda entender su contenido.»

Aprendiendo a cifrar los archivos del ordenador, Oficina de Seguridad del Internauta (OSI), 31/10/2011.

 

Programas recomendados por el Servicio de Informática: Utilidades (Omziff, EncryptOnClick).

 

Comments Comments Off on Almacenamiento en la nube y cifrado de datos

 

«The Document Foundation ha anunciado que su suite ofimática de código abierto, LibreOffice, contará con una versión web que desarrollará en el marco del proyecto LOOL y competirá directamente con Google Doc y Office Web Apps.». Computing, 18/11/2011.

LibreOffice saltará a la web y a los dispositivos móviles en poco más de un año, Genbeta, 15/10/2011.

LibreOffice será usado por el gobierno de Francia, La Vanguardia, 18/10/2011.

Se ha liberado la primera versión estable de LibreOffice, Blog SI, 26/01/2011.

Documentos accesibles en “la nube”, Blog SI, 12/07/2011.

Comments Comments Off on LibreOffice tendrá una versión online

Educacontic.es ofrece un tutorial (12 min) en el que se presentan brevemente aplicaciones como Google Docs, Zoho, Stilus, Gliffy, Picnik o Slide.

Para aprender qué son y comenzar a utilizarlas.

Tutorial aplicaciones on-ine

Documentos accesibles en “la nube”, Blog SI, 12/07/2011.

Comments Comments Off on Tutorial sobre aplicaciones on-line

En la actualidad, muchos de nosotros manejamos documentos, gráficos, hojas de cálculo o presentaciones para nuestras prácticas o simplemente, para consultar nuestros datos. Lo habitual es tener esa información guardada en alguna unidad de almacenamiento o en ocasiones la tenemos accesible en nuestras cuentas de correo. Si accedemos a ellas desde nuestro ordenador para su consulta y/o modificación no suele haber ningún tipo de problema, pero ¿qué pasa cuando el ordenador desde el cual accedemos no tiene la versión del programa que utilizamos nosotros?

Además, si modificamos el documento en otro ordenador, tenemos que descargarlo, modificarlo y una vez retocado, volvérnoslo a enviar, lo que nos ocasiona multitud de copias. Si además, se trata de un documento que queremos compartir, el caos suele estar garantizado.

De este problema se han dado cuentas los dos grandes clientes de correo (Hotmail y Google) y nos ofrecen para estos casos unas utilidades muy poco conocidas pero que nos pueden ser de muchísima utilidad llegado el caso. Además, son gratuitas si tenemos una cuenta de correo en dichos proveedores de correo, algo muy habitual.

En primer lugar, Hotmail y Google nos ofrecen las mismas utilidades: Un procesador de textos, una hoja de cálculo y un gestor de presentaciones. En todos los casos, cumple con suficiencia las necesidades básicas, por lo que en el caso de Hotmail, podría suplir en muchos casos al paquete ofimático Microsoft Office. El único inconveniente, como sucede en cualquier software que esté en la nube, es que necesitamos internet para su utilización, pero como veremos más adelante, hay formas de remediar esto (en parte).

Lee el resto de esta entrada »

Comments 2 Comentarios »

Existen numerosas ofertas de programas para el almacenamiento de nuestros ficheros  en “la nube”, ofreciendo espacio gratuito en Internet para subir toda clase de ficheros: Dropbox, Wuala, Spideroak, Dmailer, LiveMesh…

Este tipo de programas facilitan enormemente compartir nuestros archivos en varios equipos (incluso con diferentes  sistemas operativos), ya que mantienen sincronizados automáticamente los archivos de cada equipo y los que tenemos en la cuenta del programa correspondiente. Asimismo, disponer de nuestros ficheros en Internet supone  disponer de una copia de seguridad de ellos (ante las siempre posible pérdida de datos, ya sea por averías de nuestro disco duro o pen-drive, de cortes de corriente, robo de portátil…).

Pero frente a estas ventajas, siempre debemos considerar que los datos estarán disponibles en servidores en los que no tenemos total seguridad de cómo esos datos serán tratados y protegidos. Muchos utilizan el cifrado de los datos con claves creadas y albergadas en sus propios servidores, y utilizan un canal SSL (protocolo de capa de conexión segura) que proporciona transferencia segura de nuestros datos en la red. No obstante, como ejemplo, tal y como anuncia Hispasec, Dropbox se ha visto obligada a rectificar sus cláusulas de seguridad, al demostrarse que no protege adecuadamente los ficheros de los usuarios, o al menos, no como anunciaba inicialmente la empresa en su web.

La solución para asegurar nuestros datos es cifrarlos localmente (en nuestro equipo) a la hora de subirlos por ejemplo a Dropbox, o confiar en servicios alternativos como SpiderOak o Wuala. En cualquier caso, por lo comentado anteriormente, desde el Servicio de Informática no recomendamos el uso de estos programas para datos sensibles o de carácter confidencial, con el fin de no vulnerar la ley de protección de datos. Sí puede ser una herramienta interesante para uso personal.

Javier Gil González, técnico de soporte y asistencia a usuarios.

Observatorio TIC: ¿Conoces Dropbox?

Observatorio TIC: Cómo hacer públicos los ficheros de Dropbox

Comments 9 Comentarios »