18

Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios
Page 2: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Privacidad de datos en Cloud - AWS

Johan Barrios

Page 3: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Tipos de nube

Nube privada

Herramientas que permiten escalabilidad y auto servicios en

arquitectura propietaria

Infrastructura como servicio (IaaS)

Cómputo, almacenamiento y redes escalables por

demanda alojadas por un proveedor

Plataforma como servicio (PaaS)

Grupo de herramientas necesarias para el desarrollo de

aplicaciones alojadas por un proveedor

Software como servicio (SaaS)

Aplicaciones alojadas por un proveedor y consumidad

por clients a través de internet.

Page 4: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Tipos de nube

Nube personal

Capacidades alojadas por el proveedor desde el

almacenamiento, hasta la transmisión de medios, la

colaboración, accesibles a través de cuentas personales

Page 5: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Productos

Page 6: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Sencillez

Page 7: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

1. Comprender y cumplir con varias leyes de privacidad jurisdiccional.

2. Comprenda cómo su proveedor de servicios en la nube protegerá sus datos.

3. Explore diferentes tecnologías y herramientas de cifrado

Consideraciones

Data privacy in the cloud - Deloitte 2016

Page 8: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Acuerdos legales sobre privacidad

Page 9: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Seguridad Cloud Responsabilidad compartida

Page 10: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Debemos solucionar en conjunto con los proveedores

las siguientes dudas :

• El contenido estará seguro?

• Dónde estará el contenido almacenado?

• Quién tendrá acceso al contenido?

Acuerdos legales sobre privacidad

Colección Uso y

divulgaciónMovimiento de

los datosAcceso Mantenimiento Borrado

Ciclo de vida de los datos

Page 11: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Cifradode Datos

Cifrado de Redes

Seguridad y gestión de eventos

Entrenamiento profesional en la nube

Soluciones de seguridad existen disponibles en la nube

SIEM

2018-Cloud-Security-Report

Detección y prevención de intrusosAnálisis de vulnerabilidades

Control de accesoAnalítica de logs

Control de accesos privilegiadosData Leak Prevention

Page 12: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Arquitectura de la Nube

Expectativa Realidad

Page 13: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Perdida de la configuración

Acceso no Autorizado

Interfaces inseguras

Elevación de privilegios de cuentas de servicios o tráfico

¿Cuáles crees que son las mayores amenazas de seguridad en nubes públicas?

2018-Cloud-Security-Report

Page 14: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Accenture

7% de todos los servidores Amazon S3 están

expuestos, lo que explica el reciente aumento de las filtraciones de datos

Page 15: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Time Warner Cable

7% de todos los servidores Amazon S3 están

expuestos, lo que explica el reciente aumento de las filtraciones de datos

Page 16: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Uber

Almacenamiento inadecuado

Page 17: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

Qué hace falta?

Desarrollar una estrategia de seguridad

integral

Seleccionar cuidadosamente las

plataformas de seguridad que respaldan

esa estrategia

Desarrollar el programa de seguridad utilizando las herramientas y los

controles descritos

Page 18: Privacidad de datos en - Departamento de Ingeniería de ... · 1. Comprender y cumplir con varias leyes de privacidad jurisdiccional. 2. Comprenda cómo su proveedor de servicios

PREGUNTAS?