El desarrollo del Internet de las Cosas (IoT) ha impulsado enormemente el avance de la computación en la nube y el almacenamiento en la nube. A medida que la tecnología de almacenamiento en la nube se desarrolla rápidamente, los desafíos de seguridad de datos que enfrenta son cada vez más severos. Para garantizar la seguridad de la información del usuario, la tecnología de protección del almacenamiento en la nube es esencial para el desarrollo del IoT.
En el pasado, la mayoría de los sistemas de seguridad funcionaban de manera independiente, es decir, no estaban conectados a otros sistemas o a Internet público. Ahora, las cosas han cambiado, y el IoT, en particular, permite automatizar alertas y compartirlas con otros sistemas y usuarios dentro de la organización. Los sistemas también están frecuentemente conectados con soluciones basadas en la nube, con datos de video que se transmiten a través de la WAN y de Internet público para ser almacenados fuera del sitio.
Las ventajas y riesgos del almacenamiento en la nube
El almacenamiento en la nube es un modelo de computación basado en la nube en el que los datos se almacenan en servidores remotos y se accede a ellos a través de Internet. Es mantenido, operado y gestionado por un proveedor de servicios de almacenamiento en la nube utilizando servidores de almacenamiento construidos sobre técnicas de virtualización.
La principal preocupación de seguridad para los usuarios de almacenamiento en la nube es la seguridad de los datos. Y el mayor riesgo de los datos almacenados en la nube es la filtración de datos, que puede ocurrir durante el almacenamiento o la transmisión. Aquí, nos gustaría hablar sobre los riesgos y soluciones asociados con el almacenamiento de datos en la nube, mientras que las preocupaciones de seguridad sobre la transmisión de datos puedes encontrarlas en otro artículo del blog sobre protocolos HTTPS.
Cómo Hikvision garantiza la seguridad de los datos del usuario con tecnologías de cifrado
Para ayudarte a minimizar el riesgo de filtración de datos en la nube, EZVIZ[1] Cloud ofrece una solución de cifrado dual que cubre tanto el cifrado del lado del servidor como el cifrado del lado del cliente. También maximizamos la ciberseguridad siguiendo las mejores prácticas, y estamos certificados según los estándares de seguridad relevantes, como la Certificación CSA STAR.
1. Cifrado del lado del servidor
En términos generales, aseguramos el cifrado antes de guardar datos en discos en el centro de datos y descargarlos desde allí. Específicamente, el cifrado del lado del servidor se puede dividir en dos categorías. La primera ocurre cuando un servicio en la nube proporciona una clave secreta, protegiendo los datos utilizando cifrado del lado del servidor con clave secreta; el segundo tipo ocurre cuando los desarrolladores gestionan las claves secretas ellos mismos, protegiendo los datos utilizando cifrado del lado del servidor con claves de cifrado proporcionadas por el cliente.
De cualquier manera, el cifrado del lado del servidor reduce la complejidad de las claves gestionadas por el usuario. Además, también aconsejamos a los usuarios asegurarse de que sus datos se almacenen en dispositivos físicos en forma cifrada, lo que reducirá los riesgos asociados con el acceso no autorizado a dispositivos físicos para los datos.
2. Cifrado del lado del cliente
Hoy en día, no solo podemos proporcionar soluciones básicas de claves criptográficas para proteger el desarrollo y los servicios de aplicaciones basadas en la nube, sino que también dejamos estas medidas de protección a nuestros usuarios. En este escenario, los datos se cifran del lado del cliente y se cargan en los servidores de almacenamiento en la nube, y los usuarios gestionan tanto el proceso de cifrado, las claves y las herramientas relacionadas.
El cifrado del lado del cliente otorga a los usuarios más control sobre sus claves mientras aumenta la complejidad de la clave gestionada por el usuario. La clave secreta del lado del cliente es gestionada por el usuario. Por razones de seguridad de datos, seguiremos cifrando los datos almacenados en la nube en el lado del servidor, por lo que no se requiere ninguna acción adicional por parte del usuario.
Descubre más sobre cómo mejorar tu ciberseguridad con Hikvision
Esperamos que este blog te haya dado una idea de las innovaciones en ciberseguridad de Hikvision y cómo pueden ayudarte a proteger a tu personal, activos y clientes. Para más información sobre cómo podemos ayudarte a optimizar la ciberseguridad en la era del IoT, lee nuestro documento técnico de seguridad de productos o contáctanos.
[1]EZVIZ Cloud, una plataforma global de servicios de video en la nube proporcionada por EZVIZ, que es la subsidiaria enfocada en el consumidor y residencial de Hikvision.