Colaboradores externos, Comunidad online
Subirse a la nube…o quedarse en la tierra
Por Comunidad online | June 18, 2009 10:25 | 2 Comentarios
Por Fausto Cepeda
El tema de hoy es el llamado “cloud computing” o cómputo en la nube; es el concepto de novedad (aunque en realidad no lo es) que pareciera todos quieren ofrecer como servicio y que por otro lado muchos están tentados a usar. Ni hablar de las PyME, a las cuales les puede parecer una oferta atractiva y suficientemente confiable…y la es?
En primera, el concepto de la “nube” desde mi punto de vista no es algo nuevo, es lo que se tenía allá por los años sesenta con el cómputo de tiempo compartido o lo que después vino que fueron las terminales tontas. La idea era la misma de la nube: hay un lugar por ahí perdido en algún centro (o centros) de cómputo donde se almacenan los datos y aplicaciones; las terminales tontas con poca capacidad y desempeño realmente son esclavas de un maestro mayor y tienen lo básico para operar; la “galleta” está en otra parte.
Ahora nos vienen a decir que subamos nuestros datos en la nube, y que nos olvidemos de las costosas licencias de las aplicaciones y del costo de mantener los datos. Para una PyME, se podría pensar en tener GMail, totalmente gratuito, con revisión de antivirus y controles antispam. ¿La hoja de cálculo cuyas tablas contienen los datos de los clientes? En Google Docs. ¿La propuesta económica que se va a presentar en la licitación? Está arriba en la nube.
Pienso que la decisión de subir a la nube o quedarse “en tierra” es finalmente una cuestión de confianza principalmente. Por años y durante la era de la computadora personal, hemos confiado en los fabricantes de sistemas operativos, de aplicaciones y de hardware para que no implanten puertas traseras que nos roben información, confiamos en que el software y hardware no actuará deliberadamente contra nosotros…porque no creemos que sus creadores hayan hecho algo mal intencionado. Confiamos en sus decisiones al diseñar y codificar los productos que adquirimos y bueno, las fallas de seguridad confiamos que no se hicieron deliberadamente.
¿Subirse a la nube? Debemos confiar en que nuestros datos estarán protegidos allá arriba, que no se perderán, que no se compartirán que no se alterarán y que tendremos acceso a los datos cuando así lo deseemos. También confiamos en que no nos obligarán a pagar después por los servicios de la nube o si es el caso, que mantendrán sus precios. En el esquema de la PC, debimos confiar en los fabricantes de software/hardware, ahora debemos confiar en los dueños de esa nube.
Algunas consideraciones alrededor de la confianza cuando decidimos poner los datos en la nube:
+ Confianza en que el dueño de la nube no cerrará de pronto sus puertas porque “quebró”. Y que se lleve nuestros datos “entre las patas”.
+ Confianza en que el dueño de la nube no venderá el “changarro” a una entidad no deseada por alguna razón como lo pudiera ser que no tenga suficientes recursos económicos para mantener la nube, porque es nuestro competidor o porque cambiará las políticas/reglas.
+ Confianza en que no cobrará por los servicios o que aumentará los precios en un futuro…y que “por supuesto” no nos dirá: pagas o adiós a tus datos.
+ Confianza en un nivel de servicio adecuado, que se traduce en la solución a problemas técnicos o de otra índole: ¿Mi contraseña ya no es válida de pronto? ¿No encuentro un archivo que debería de estar ahí? ¿Se cayó el servicio de correo y me urge recibir un dato?
+ Confianza en el esquema de seguridad de la nube para que un intruso no le haga hacking y realice una acción maliciosa. El dueño de la nube tiene esquemas de respaldo, de continuidad de negocio y de seguridad perimetral, cierto?
+ Confianza en que los empleados que administran la nube serán éticos en el uso de los datos que ahí se manejan (independientemente de las políticas de la empresa que bien un empleado puede decidir ignorar). ¿Un famoso que intercambia correos con una amante puede ser chantajeado por un empleado de la nube que tiene acceso a todos sus correos?
Finalmente, algunos de los riesgos de la nube se pueden ver también a cierta escala en “la tierra”: un administrador del servidor de correo tiene acceso a todos los correos; una empresa puede fallar en sus esquemas de seguridad; y sobre todo dejando de lado los riesgos, hablemos del costo de usar la nube que bien puede disminuir de manera importante si se compara con tener una infraestructura propia.
¿Mi opinión? No usar la nube para cuestiones empresariales y sí para cuestiones más “mundanas” o sin demasiada importancia (me enojaría que inhabilitaran mi cuenta personal de GMail, pero no me quitaría el sueño). Es mucha la confianza que se debe de depositar en un tercero y básicamente se debe esperar que pase lo mejor. Simplemente pensemos: el servicio de soporte del dueño de la nube será el adecuado cuando sabemos tiene a cientos o miles de clientes? ¿Y si el servicio de la nube es gratuito, tendremos derecho a quejarnos y atenderán nuestras insatisfacciones? Sin embargo, usar o no la nube tiene sus pros y contras, y la pregunta es: en qué esquema confiamos más? No hay una respuesta correcta e incorrecta, pero si apostamos al caballo perdedor, estaremos en problemas. ¿Por cuál esquema apuesta usted?
Fausto Cepeda es ingeniero en Sistemas Computacionales por el ITESM, CCM. Es Maestro de Seguridad de la Información por la Universidad de Londres en el Reino Unido. Ha sido Consultor de Seguridad y actualmente es Analista de Sistemas en la Oficina de Seguridad Informática del Banco de México. También cuenta con la certificación de seguridad CISSP (Certified Information Systems Security Professional.
Difamación en Nuevo León
2 Comentarios
Fausto
Hola Luis F., primero que nada gracias por tus comentarios.
Ahora bien, imaginemos que somos parte de una empresa mexicana que ofrece servicios de cloud computing y deseamos atraer a tres clientes para que suban sus datos con nosotros y esos clientes son: la NSA (National Security Agency), uno de los dos principales bancos comerciales en México y una planta nuclear.
A esos tres clientes (como bien dices) les ofrecemos alta disponibilidad, seguridad y confidencialidad por medio de un contrato firmado por ambas partes; además de ofrecer bajos costos. ¿Se vendrían con nosotros con todo y sus datos? Yo pienso que no. ¿Pero por qué? Estamos hablando de los datos de seguridad nacional de un país extranjero (NSA), de los datos financieron de clientes y de transacciones de millones de dólares de un banco y de los datos que soportan la operación de una planta…y les estamos enfatizando que tenemos un contrato de por medio, que sus datos estarán bien y que además ahorrarán, por qué habrían de negarse si es una oferta irresisitible? De hecho, por qué no hay una migración masiva de datos hacia el cloud computing de todo tipo de organziaciones? Tal vez no importe el ahorro, el contrato de por medio o las múltiples ventajas tecnológicas, sino que simplemente todo se reduce a una cuestión de confianza.
Desconfianza de dejar datos de seguridad nacional, financieros o de operaciones críticas en manos de terceros a pesar de las múltiples ventajas ofrecidas.
Seleccioné tres ejemplos extremos, lo sé. Pero deseaba ejemplificar que el cloud computing no es para todos y a pesar de las ventajas que pueda tener el cloud computing, no podemos eliminar el factor de la confianza (factor humano) que bien puede influir en la alta dirección de TI.
Por otro lado, el cloud computing aunque no es para todos, tiene un nicho que no sólo ve las ventajas que comentas sino que confía en que es la mejor decisión; si no fuera así, no veríamos a empresas ofreciendo estos servicios, si hasta Microsoft tiene su propia oferta por ahí llamada Azure, o Amazon que también tiene una.
Si una empresa de cloud computing deja de lado el factor confianza como un habilitador, tal vez se le vayan dos que tres clientes. Si Microsoft o Amazon me ofrecen el servicio de cloud computing y también me lo ofrece la empresa Fulana SA de CV (asumamos que los costos son los mismos), es muy probable que me vaya con la empresa que me da más confianza y que proyecta mayor solidez, y eso a pesar de que todas me ofrezcan condiciones idénticas. Simplemente confío más en Amazon/Microsoft.
Cuéntanos qué opinas
Lo más consultado
- Cajero violado
- Pentesteando
- El triste caso del cloud computing sin una estrategia de seguridad
- Extra! La Web ha Muerto
- ¿Bug o no bug?
- Facebook no sirve para contratar gente
- Extra! La Web ha Muerto
- Buen trabajo y mejores prestaciones
- Facebook y la Internet Paralela
- Pentesteando
- En el limbo ACTA e impuesto de 8% a dispositivos de tecnología
- Muy buen articulo. Este y el original me dan la razón de una opinión que di en u...
- Al ciudadano promedio no le queda claro qué es la Web o la Internet, o si Facebo...
- yo creo que la mayoria de jovenes utilizan el internet solo para ver cosas solo ...
- Me sumo alista de felicitaciones por tan excelente forma de compartir informacio...
- Muy de acuerdo. De parte de quien la administra o contrata también se debe de sa...
- que tal disculpa un pariente mio va a ir a EU y compre varias cosas tu comentas...
- Es un buen punto, claro. Para hacerse cargo de una hay que tener experiencia y e...
Colaboradores externos, Comunidad online - Sep 2, 2010 13:23 - Sin comentarios
¿Bug o no bug?
Más en Comunidad online
- Extra! La Web ha Muerto
- Facebook y la Internet Paralela
- Pentesteando
- Contra los Innovadores…
- Cajero violado
Fabulous blog - Aug 31, 2010 18:05 - Sin comentarios
Buen trabajo y mejores prestaciones
Más en Fabulous blog
- El triste caso del cloud computing sin una estrategia de seguridad
- Siete formas de “llegarle” al CEO
- La innovación se vistió de gala
- ¡Qué tiempos aquellos!
- ¿Listo para el Mundial de futbol?
Tema libre - Sep 2, 2010 13:22 - Sin comentarios
Facebook no sirve para contratar gente
More In Tema libre
- En el limbo ACTA e impuesto de 8% a dispositivos de tecnología
- IFAI pide recursos para proteger los datos personales
- Pocas patentes, poco desarrollo
- ¿Y si me llevo mi smartphone, iPad o mi juguetito al trabajo?
- Los ISP mexicanos no se manifestaron contra ACTA
Mi estimado Fausto. Creo que no estás evaluando objetivamente todas las variables del computo en la nube. De entrada, estas utilizando como refrencia unicamente a Google, que si bien es el jugador que mas le está metiendo al Cloud computing, no es el único… Dejando esto a un lado, creo que te puedes encontrar mas ventajas que objeciones cuando hablas de una empresa de la talla de Google donde por ejemplo, tus correos y documentos están respaldados en hasta 9 centros de datos distintos, donde no puede haber 2 clusters contiguos. sabias por ejemplo que los correos de Gmail no residen fisicamente en un solo servidor, si que se encuentran partidos en “cachitos” en distintos servidores y que son construidos en tiempo real cada vez que vas a leer uno? Yo creo que no se puede evaluar tan “duro” a una plataforma sin conocer a fondo sus caracteristicas. Te comento esto, no solo porque en la empresa que estoy utilizamos los servicios de google de forma corporativa, sino que ademas de eso, somos proveedores de esta tecnología no solo a PyMe’s sino a todo tipo de empresas incluyendo Gobierno. Se han hecho análisis exahustivos de TCO contra otras herramientas, estudios de seguridad, de confiabilidad, de compliance, etc. y en todos ellos resultan ser servicios superiores. Vale la pena ver al cloud computing mas como una tendencia que como una plataforma basada solo en la confianza (o me va a decir que tienes tu dinero en un banco porque asi debe ser, pero que no confías en ellos?) Esto, esta implicito y no debería ser el tema de discusión.