e-Negocios

Segunda edición del Estudio del Estado del Arte de Seguridad en la Nube

Los usuarios de servicios en la Nube consideran los servicios como una opción atractiva con mayor número de ventajas que de inconvenientes. Además, mantienen expectativas altas en cloud, aún cuando su nivel de satisfacción con los servicios actuales es menor que dichas expectativas. Para satisfacer estas expectativas, los usuarios evalúan con detalle las características de seguridad de los servicios que se proporcionan desde la Nube. Y consideran que estas características han mejorado en el último año.

Durante el año 2014 en curso, Cloud Security Alliance España, iniciativa de ISMS Forum, ha renovado su visión sobre la seguridad en la Nube en el mercado español e hispanohablante, con la edición 2014 de su Estudio del Estado del Arte de la Seguridad en la Nube. Este estudio ha contado con la información recogida de más de 60 compañías, principalmente basadas en España y también de otras geografías, en particular en el continente americano.

El Estudio ha revelado que el porcentaje de organizaciones que se declaran usuarios de servicios en la Nube, de cualquier tipo, hasta llegar al 86% de los participantes. El correo basado en la Nube, se sitúa como el servicio más demandado (hasta el 60% de los usuarios), mientras que los servicios de almacenamiento son usados por una de cada dos organizaciones encuestadas. Estos servicios son los más populares, por delante de los servicios web (38%) o los aplicativos de soporte al negocio (33%).

Respecto de los servicios usados, cerca de tres de cada cuatro usuarios de la Nube se apoya en servicios SaaS (uso incrementado en un 16% desde 2013), mientras que los usuarios de soluciones PaaS duplican su número. Más de una tercera parte de los usuarios de la Nube son usuarios multiservicio (SaaS, PaaS y/o IaaS) y no se limitan a usar únicamente uno de estos servicios.

El incremento en el número de usuarios también se refleja en el modelo de Nube que soporta estos servicios, donde se detecta un reducción en el número de usuarios de Nubes estrictamente privadas en favor de los usuarios de Nubes híbridas o comunitarias.

Respecto de la seguridad de la Nube, los usuarios demandan a los proveedores una implicación muy alta. Preguntados por cinco dimensiones de seguridad (Disponibilidad, Confidencialidad, Privacidad, Cumplimiento e Integridad), todas ellas tienen un nivel de exigencia de 4,5 puntos sobre 5, repitiendo con cambios menores las demandas expresadas en 2013. Respecto de las características concretas de seguridad de los servicios, los usuarios siguen demandando del proveedor continuidad de negocio, controles internos de seguridad, no estar atrapados por él (efecto locked-in), garantías de cumplimiento y acuerdos de nivel de servicio. Todos ellos aspectos considerados de la mayor importancia. Por otro lado, se incrementa significativamente la exigencia al proveedor de certificaciones de seguridad, mientras que se rebaja la preocupación sobre la ubicación física del CSP (país), la capacidad de proporcionar evidencias digitales, o el aseguramiento de aislamiento entre usuarios de la Nube y sus datos.

El Estudio también ha identificado las diferencias en exigencia en características de seguridad entre los usuarios de la Nube y los no usuarios, detectado que los no usuarios demandaran mayores niveles de disponibilidad, integridad y cumplimiento legal de los Proveedores de servicios en la Nube. Y también, están más preocupados por el país donde se ubica el Proveedor.

En cualquier caso, el Estudio detecta que el nivel general de satisfacción de los usuarios de servicios en la Nube se incrementa, si bien siguen estando bastante por debajo (apenas llega a 4 sobre 5) de los niveles de exigencia del proveedor (4,5) y de exigencia en los requisitos de seguridad (4.22 sobre 5)

Por último, el Estudio ha centrado su interés en la evolución de los incidentes de seguridad antes y después del uso de servicios en la Nube. En ambos casos, se ha detectado que la mayoría de los usuarios no experimentan cambios, pero cuando se experimentan, son para mejorar, teniendo menos incidentes yde menor criticidad.

Descarga los resultados del Estudio 2014 (pdf): In EnglishEn Español


Sobre ISMS Forum Spain

La Asociación Española para el Fomento de la Seguridad de la Información, ISMS Forum Spain, es una organización sin ánimo de lucro fundada en enero de 2007 para promover el desarrollo, conocimiento y cultura de la Seguridad de la Información en España. Creada con una vocación plural y abierta, se configura como un foro especializado de debate para empresas, organizaciones públicas y privadas, investigadores y profesionales donde colaborar, compartir experiencias y conocer los últimos avances y desarrollos en materia de Seguridad de la Información.  ISMS Forum Spain tiene ya a más de 120 empresas asociadas y más de 800 profesionales asociados. La Asociación es ya, por tanto, la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.

Por su parte, el capítulo español de Cloud Security Alliance (CSA-ES) reúne a miembros representativos de la industria del Cloud Computing en España. Se trata de un foro de debate que promueve el uso de buenas prácticas para garantizar la seguridad y privacidad en el entorno del Cloud Computing, siendo una de sus áreas de interés específico el Compliance en la Nube.

CSA-ES contribuye al desarrollo de conocimiento en materia de seguridad y cumplimiento en la nube por medio de estudios propios y de terceros, así como a través de la organización de Encuentros de Cloud Security Alliance España , a la vez que promueve la guía de las mejores prácticas de seguridad cloud que publica el Cloud Security Alliance Global.

ISMS Forum y CSA-ES han impulsado la primera certificación profesional en castellano sobre Seguridad de la Información en Cloud Computing, el Certificate Of Cloud Security Knowledge (CCSK).

ISMS – Asociación Española para el Fomento de la Seguridad de la Información.

Fuente: ismsforum.es

Publicaciones relacionadas

Botón volver arriba