BRIEFING DE SEGURIDAD · 09.10.2026 DEENFRES

Práctica e Implementación

La nube requiere nuevas medidas de seguridad

Por Tobias Massow · 12 de marzo de 2020 · 4 min de lectura

El uso de nubes de almacenamiento virtual en empresas ya está comprobado. Sin embargo, la infraestructura de la nube todavía presenta brechas de seguridad que pueden suponer un desafío inmenso para su empresa. Descubra aquí con qué medidas de seguridad puede proteger sus datos.

Para asegurar sus datos, la infraestructura de la nube exige medidas de seguridad mucho más abarcadoras que los sistemas de seguridad locales. Por consiguiente, los métodos para asegurar los datos almacenados localmente no se pueden aplicar simplemente al entorno de la nube.

A continuación, le explicaremos brevemente con qué herramientas se pueden proteger las cargas de trabajo y los contenedores ante los peligros de pérdida de datos o amenazas de ataque.

Proteger cargas de trabajo contra pérdidas de datos y defectos del sistema

Por un lado, la implementación de una nube para una empresa ofrece un manejo de datos mucho más flexible. Sin embargo, al mismo tiempo pierden parcialmente el control a favor de la flexibilidad. Esto puede aumentar la vulnerabilidad frente a los datos empresariales sensibles.

A través de sistemas de cifrado ya integrados en las cargas de trabajo o de herramientas flexibles que se pueden implementar en las VM (máquinas virtuales), se ofrecen soluciones óptimas para proteger el acceso a la nube. Mediante permisos definidos, también se puede verificar siempre el estado de seguridad.
Las siguientes herramientas se pueden integrar, por ejemplo, como agentes en la infraestructura de VM: Cipher Cloud, Dome9, veeam o Cloud Passage.

Protección de contenedores a través de terceros

La seguridad de las imágenes creadas mediante contenedores se puede implementar mejor a través de herramientas especializadas basadas en contenedores. Para realizar una verificación de sus imágenes de contenedores, los terceros son adecuados a través de las herramientas ya integradas de los proveedores de la nube, ya que estos ofrecen un entorno de ejecución más ventajoso.

Con herramientas especializadas de, por ejemplo, Aqua Security, Sysdig, Tenable y Anchor, puede hacer que sus contenedores sean cada vez más seguros.

 

Datos clave

Incidentes de seguridad en la nube: El 45 % de las fugas de datos afectan a entornos de nube.

Fallo de configuración: El 80 % de los incidentes de seguridad en la nube se deben a fallos de configuración.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Es la nube más segura que On-Premise?

No automáticamente. Los proveedores de nube suelen ofrecer mejor seguridad física y gestión de parches, pero la responsabilidad de configuración, gestión de accesos y protección de datos recae en el cliente (Shared Responsibility Model).

¿Qué es el Shared Responsibility Model?

Los proveedores de nube aseguran la infraestructura (hardware, red, centro de datos), los clientes aseguran sus datos, accesos y configuraciones. La división exacta varía según el modelo de servicio (IaaS, PaaS, SaaS).

¿Qué certificaciones de nube se deben tener en cuenta?

ISO 27001, SOC 2 Tipo II y C5 (BSI) son los más importantes. Para la protección de datos de la UE, también es relevante si el procesador procesa datos dentro de la UE y está sujeto al EU-US Data Privacy Framework.

Artículos relacionados

Más del MBF Media Network

cloudmagazinGestión segura de la migración a la nube

En resumen

Traducido del original en alemán con inteligencia artificial. La versión alemana es la de referencia.

Lectura adicional

Práctica e Implementación · 31 de julio de 2026

Anthropic: Claude vulneró tres empresas

Claude de Anthropic superó tres evaluaciones cibernéticas: errores en Harness, malware en PyPI y lista de verificación para CISOs.

Una revista de Evernine Media GmbH