En cuestión de negocios, cada vez son más las empresas que realizan una migración cloud. Según datos del Informe de Seguridad en la Nube de 2019, Check Point señala que un 42% de las empresas a nivel mundial apuestan por estrategias de despliegue multicloud. A pesar de su importancia y despliegue, es fundamental que las empresas sean conscientes de los riesgos que supone subir todos los datos a estas plataformas.
Las empresas a nivel mundial cada vez están más expuestas a un incidente de seguridad en la nube, siendo un asunto primordial para no ser víctima de un ataque informático.
Conscientes de que cada día son más las empresas y organizaciones que recurren a las ventajas que ofrece la multinube, Check Point ofrece una serie de prácticas para mejorar la seguridad en entornos multicloud:
Sincronizar configuraciones: es fundamental seguir las mismas políticas y configuraciones de seguridad en las diferentes nubes que contengan contenidos idénticos. Para ello, es necesario encontrar las herramientas y productos que permitan sincronizar las políticas de seguridad entre diferentes proveedores.
Utilizar diferentes políticas de seguridad para diferentes servicios: Si una empresa está utilizando diferentes cargas de trabajo/aplicaciones, se deben crear políticas de seguridad individuales para cada servicio. Además, es importante que estas estrategias se adapten a cada elemento a proteger.
Automatizar: utilizar un sistema de automatización de tareas reduce el factor de riesgo humano y permite mantener una mayor agilidad. Aun así, los expertos de Check Point aconsejan abordar la automatización no sólo desde la perspectiva de DevOps, sino también desde la perspectiva de DevSecOps, para garantizar que la seguridad sea una consideración central y un motor en todo el proceso.
Monitorizar: se debe establecer una estrategia de monitorización de seguridad que consolide los registros, alertas y eventos de diferentes plataformas en una sola ubicación. Las herramientas que solucionan automáticamente los problemas o que proporcionan una guía sobre las estrategias de corrección, son aún mejores. Simplificar la expansión al máximo utilizando una herramienta «single-panel-of-glass» que ofrece a los administradores un único punto de control para gestionar toda la seguridad de las aplicaciones y los datos en todos sus despliegues en la nube.
Minimizar el uso de “soluciones de seguridad puntuales”: disminuir el número de «soluciones de seguridad puntuales», que no se integran bien entre sí. Cada solución puntual adicional requiere personal experto, así como nuevas integraciones y despliegues. Esto aumenta la complejidad e incrementa la probabilidad de error.
Eusebio Nieva, director técnico de Check Point tiene claro que la mayoría de las empresas están dirigiéndose hacia entornos multicloud y la seguridad es un punto clave para llegar a tomar la decisión de cambio: “Existe una tendencia alcista hacia la cloudificación o migración a la nube, pero las compañías están encontrando muchas dificultades para hacerlo de forma exitosa y, sobre todo, segura. Entre los principales obstáculos, destaca que las herramientas de seguridad tradicionales apenas ofrecen seguridad en este tipo de entornos, por lo que desde Check Point recomiendan adoptar un nuevo enfoque basado en políticas de seguridad sólidas en la adopción de soluciones de seguridad específicas”.