{"id":8047,"date":"2020-03-12T11:17:18","date_gmt":"2020-03-12T11:17:18","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-1982\/"},"modified":"2026-07-04T12:37:27","modified_gmt":"2026-07-04T12:37:27","slug":"la-nube-requiere-nuevas-medidas-de-seguridad","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2020\/03\/12\/la-nube-requiere-nuevas-medidas-de-seguridad\/","title":{"rendered":"La nube requiere nuevas medidas de seguridad"},"content":{"rendered":"<p><b>El uso de nubes de almacenamiento virtual en empresas ya est\u00e1 comprobado. Sin embargo, la infraestructura de la nube todav\u00eda presenta brechas de seguridad que pueden suponer un desaf\u00edo inmenso para su empresa. Descubra aqu\u00ed con qu\u00e9 medidas de seguridad puede proteger sus datos.<\/b><\/p>\n<p>Para asegurar sus datos, la infraestructura de la nube exige medidas de seguridad mucho m\u00e1s abarcadoras que los sistemas de seguridad locales. Por consiguiente, los m\u00e9todos para asegurar los datos almacenados localmente no se pueden aplicar simplemente al entorno de la nube.<\/p>\n<p>A continuaci\u00f3n, le explicaremos brevemente con qu\u00e9 herramientas se pueden proteger las cargas de trabajo y los contenedores ante los peligros de p\u00e9rdida de datos o amenazas de ataque.<\/p>\n<h2>Proteger cargas de trabajo contra p\u00e9rdidas de datos y defectos del sistema<\/h2>\n<p>Por un lado, la implementaci\u00f3n de una nube para una empresa ofrece un manejo de datos mucho m\u00e1s flexible. Sin embargo, al mismo tiempo pierden parcialmente el control a favor de la flexibilidad. Esto puede aumentar la vulnerabilidad frente a los datos empresariales sensibles.<\/p>\n<p>A trav\u00e9s de sistemas de cifrado ya integrados en las cargas de trabajo o de herramientas flexibles que se pueden implementar en las VM (m\u00e1quinas virtuales), se ofrecen soluciones \u00f3ptimas para proteger el acceso a la nube. Mediante permisos definidos, tambi\u00e9n se puede verificar siempre el estado de seguridad.<br \/>\nLas siguientes herramientas se pueden integrar, por ejemplo, como agentes en la infraestructura de VM: <a href=\"https:\/\/www.ciphercloud.com\/\">Cipher Cloud<\/a>, <a href=\"https:\/\/dome9.com\/\">Dome9<\/a>, <a href=\"https:\/\/www.veeam.com\/de\">veeam<\/a> o <a href=\"https:\/\/www.cloudpassage.com\/\">Cloud Passage<\/a>.<\/p>\n<h2>Protecci\u00f3n de contenedores a trav\u00e9s de terceros<\/h2>\n<p>La seguridad de las im\u00e1genes creadas mediante contenedores se puede implementar mejor a trav\u00e9s de herramientas especializadas basadas en contenedores. Para realizar una verificaci\u00f3n de sus im\u00e1genes de contenedores, los terceros son adecuados a trav\u00e9s de las herramientas ya integradas de los proveedores de la nube, ya que estos ofrecen un entorno de ejecuci\u00f3n m\u00e1s ventajoso.<\/p>\n<p>Con herramientas especializadas de, por ejemplo, <a href=\"https:\/\/www.aquasec.com\/\">Aqua Security<\/a>, <a href=\"https:\/\/sysdig.com\/\">Sysdig<\/a>, <a href=\"https:\/\/de.tenable.com\/products\/tenable-io\/container-security?tns_redirect=true\">Tenable<\/a> y <a href=\"https:\/\/anchore.com\/\">Anchor<\/a>, puede hacer que sus contenedores sean cada vez m\u00e1s seguros.<\/p>\n<p>&nbsp;<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Incidentes de seguridad en la nube:<\/strong> El 45 % de las fugas de datos afectan a entornos de nube.<\/p>\n<p><strong>Fallo de configuraci\u00f3n:<\/strong> El 80 % de los incidentes de seguridad en la nube se deben a fallos de configuraci\u00f3n.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfEs la nube m\u00e1s segura que On-Premise?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No autom\u00e1ticamente. Los proveedores de nube suelen ofrecer mejor seguridad f\u00edsica y gesti\u00f3n de parches, pero la responsabilidad de configuraci\u00f3n, gesti\u00f3n de accesos y protecci\u00f3n de datos recae en el cliente (Shared Responsibility Model).<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 es el Shared Responsibility Model?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Los proveedores de nube aseguran la infraestructura (hardware, red, centro de datos), los clientes aseguran sus datos, accesos y configuraciones. La divisi\u00f3n exacta var\u00eda seg\u00fan el modelo de servicio (IaaS, PaaS, SaaS).<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 certificaciones de nube se deben tener en cuenta?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">ISO 27001, SOC 2 Tipo II y C5 (BSI) son los m\u00e1s importantes. Para la protecci\u00f3n de datos de la UE, tambi\u00e9n es relevante si el procesador procesa datos dentro de la UE y est\u00e1 sujeto al EU-US Data Privacy Framework.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2020\/08\/17\/post_id-2239\/\">C\u00f3mo se protegen los comerciantes contra ciberdelincuentes<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/24\/seguridad-multi-nube-2026-riesgos-soluciones\/\">Seguridad Multi-Cloud 2026: Los 5 mayores riesgos y c\u00f3mo resolverlos<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/20\/post_id-3829\/\">Fabricantes de m\u00e1quinas: red OT restaurada tras ataque cibern\u00e9tico en 6 horas<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s del MBF Media Network<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Gesti\u00f3n segura de la migraci\u00f3n a la nube<\/span><\/a><\/div>\n<h2>En resumen<\/h2>\n<ul>\n<li>Las siguientes herramientas se pueden integrar, por ejemplo, como agentes en la infraestructura de VM: Cipher Cloud, Dome9, veeam o Cloud Passage.<\/li>\n<li>Sin embargo, la infraestructura de la nube todav\u00eda presenta brechas de seguridad que pueden suponer un desaf\u00edo inmenso para su empresa.<\/li>\n<li>Proteger cargas de trabajo contra p\u00e9rdidas de datos y defectos del sistema. Por un lado, la implementaci\u00f3n de una nube para una empresa ofrece un manejo de datos mucho m\u00e1s flexible.<\/li>\n<li>El uso de nubes de almacenamiento virtual en empresas ya est\u00e1 comprobado.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"El uso de nubes de almacenamiento virtual en empresas ya est\u00e1 comprobado. Sin embargo, la infraestructura de la nube todav\u00eda presenta brechas de seguridad que pueden suponer un desaf\u00edo inmenso para su empresa. Descubra aqu\u00ed con qu\u00e9 medidas de seguridad puede proteger sus datos. Para asegurar sus datos, la infraestructura de la nube exige medidas [&hellip;]","protected":false},"author":55,"featured_media":1986,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"nube","_yoast_wpseo_title":"La nube requiere nuevas medidas de seguridad","_yoast_wpseo_metadesc":"La nube requiere nuevas medidas de seguridad para proteger tus datos empresariales. Refuerza tu infraestructura hoy y evita brechas costosas. \u00a1Act\u00faa ya!","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-1982"],"footnotes":""},"categories":[257],"tags":[],"class_list":["post-8047","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es"],"evm_reading_time_minutes":4,"wpml_language":"es","wpml_translation_of":1982,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8047"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8047\/revisions"}],"predecessor-version":[{"id":20299,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8047\/revisions\/20299"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/1986"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}