20 feb 2013

10 consideraciones de privacidad para servicios Cloud

El Comisionado de Privacidad de Nueva Zelanda ha publicado una lista de comprobación con 10 puntos a tener en cuenta para mantener la privacidad en la nube y está destinado a pequeñas empresas, con una guía [PDF] para ayudar a tomar decisiones correctas; aunque también es ideal para medir las expectativas que se pretenden.

El punto más importante es ayudar a las empresas a comprender y concientizar sobre los beneficios del uso de servicios en la nube haciendo hincapié en las obligaciones de privacidad, la confianza y legalidad del servicio que presta el proveedor y lo que hacen con la información que almacenan. Esta guía también está alineada con Cloud Computing Code of Practice [PDF] de Nueva Zelanda.

Los 10 puntos a considerar son (no hay orden de relevancia):
  1. Averiguar qué servicios en la nube va a trabajar para usted y cuál es el nivel actual de riesgo.
  2. Saber qué tipo de información se almacenará en la nube.
  3. Reconocer que la responsabilidad, en última instancia, es de uno.
  4. Seguridad (bloquear ).
  5. Conocer el proveedor (que sea de confianza).
  6. Saber exactamente lo que se está firmando en el contrato.
  7. Ser honesto con sus clientes
  8. Saber donde se almacenará la información.
  9. Conocer el uso y la revelación de la información, por quién es vista y qué uso se le da.
  10. Tener la capacidad para cambiar de proveedor y borrar la información
A menudo hablamos de la comparación de un servidor mal asegurado en una oficina frente a un datacenter altamente seguro y usado por empresas de renombre, señalando que los datos también se cifran entre el navegador y el servidor.

Otros puntos destacados, incluyen el reconocer que usted es responsable de los datos de sus clientes sin importar donde se almacenan los datos, por lo que la confianza y las condiciones a establecer son realmente importantes. Parte de esto implica ser sincero con sus clientes acerca de lo que se está haciendo con los datos y las decisiones que se han efectuado de lo que se va a hacer con los mismos.

La transparencia del proveedor que brinda el servicio es clave. Además, es importante conocer la reputación del mismo en el cuidado de los datos del cliente, si está bien financiada y cuánto tiempo hace que está en el medio.

En última instancia, lo que se desea es estar seguro que la información de su proveedor se trata como privada y confidencial, y que se podrá migrar de sistema si uno decide cambiar de proveedor ya que si se va a realizar el traspaso, la información debería poder ser exportada en formatos estándar para poderla cargar en otros sistemas.

Mauro D. Gioino de la Redacción de Segu-Info
Fuente: Xero

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!