En cuestión de negocios, cada vez son más las empresas que realizan una migración cloud. Según datos del Informe de Seguridad en la Nube de 2019, Check Point® Software Technologies Ltd. (Nasdaq: CHKP), proveedor líder especializado en ciberseguridad a nivel mundial, señala que un 42% de las empresas a nivel mundial apuestan por estrategias de despliegue multi-nube.
A pesar de su importancia y despliegue, es fundamental que las empresas sean conscientes de los riesgos que supone subir todos los datos a estas plataformas. En los últimos 12 meses, el 15% de las empresas españolas ha sufrido algún incidente de seguridad en la nube.
- Sincronizar configuraciones
- Utilizar diferentes políticas de seguridad para diferentes servicios
- Automatizar
- Monitorizar
- Minimizar el uso de “soluciones de seguridad puntuales”
Conscientes de que cada día son más las empresas y organizaciones que recurren a las ventajas que ofrece la multi-nube, Check Point ofrece una serie de prácticas para mejorar la seguridad en entornos multicloud:
1. Sincronizar configuraciones: es fundamental seguir las mismas políticas y configuraciones de seguridad en las diferentes nubes que contengan contenidos idénticos. Para ello, es necesario encontrar las herramientas y productos que permitan sincronizar las políticas de seguridad entre diferentes proveedores.
2. Utilizar diferentes políticas de seguridad para diferentes servicios: Si una empresa está utilizando diferentes cargas de trabajo/aplicaciones, se deben crear políticas de seguridad individuales para cada servicio. Además, es importante que estas estrategias se adapten a cada elemento a proteger.
3. Automatizar: utilizar un sistema de automatización de tareas reduce el factor de riesgo humano y permite mantener una mayor agilidad. Aun así, los expertos de Check Point aconsejan abordar la automatización no sólo desde la perspectiva de DevOps, sino también desde la perspectiva de DevSecOps, para garantizar que la seguridad sea una consideración central y un motor en todo el proceso.
4. Monitorizar: se debe establecer una estrategia de monitorización de seguridad que consolide los registros, alertas y eventos de diferentes plataformas en una sola ubicación. Las herramientas que solucionan automáticamente los problemas o que proporcionan una guía sobre las estrategias de corrección, son aún mejores. Simplificar la expansión al máximo utilizando una herramienta «single-panel-of-glass» que ofrece a los administradores un único punto de control para gestionar toda la seguridad de las aplicaciones y los datos en todos sus despliegues en la nube.
5. Minimizar el uso de “soluciones de seguridad puntuales”: disminuir el número de «soluciones de seguridad puntuales», que no se integran bien entre sí. Cada solución puntual adicional requiere personal experto, así como nuevas integraciones y despliegues. Esto aumenta la complejidad e incrementa la probabilidad de error.
Eusebio Nieva, director técnico de Check Point España y Portugal, tiene claro que la mayoría de las empresas están dirigiéndose hacia entornos multi-cloud y la seguridad es un punto clave para llegar a tomar la decisión de cambio: “Existe una tendencia alcista hacia la cloudificación o migración a la nube, pero las compañías están encontrando muchas dificultades para hacerlo de forma exitosa y, sobre todo, segura. Entre los principales obstáculos, destaca que las herramientas de seguridad tradicionales apenas ofrecen seguridad en este tipo de entornos, por lo que desde Check Point recomiendan adoptar un nuevo enfoque basado en políticas de seguridad sólidas en la adopción de soluciones de seguridad específicas”.
La clave para una estrategia de seguridad multi-nube exitosa es encontrar una solución de seguridad especializada en dicho campo que proporcione una cobertura impecable entre las nubes. Esta herramienta debe, además, permitir que cada empresa pueda personalizarla según sus necesidades particulares. Elegir una solución que ponga las necesidades de la entidad en primer lugar permite aprovechar todos los beneficios que ofrece la multi-nube, mientras mantiene un entorno seguro y compatible.
Además, la compañía también advierte de la necesidad de contar con herramientas de seguridad que nos ofrezcan seguridad en estos entornos. Check Point, por su parte, cuenta con CloudGuard, un paquete integral de productos que ofrece medidas proactivas de protección para datos, cargas de trabajo, redes y aplicaciones en la nube. Gracias a la arquitectura Infinity de Check Point, CloudGuard ofrece inteligencia compartida y seguridad para la prevención de amenazas avanzadas, a fin de proteger todos los servicios en la nube del cliente contra los ciberataques más sofisticados de última generación.