Casi la mitad de los servicios cloud utilizados no están implementadas por el departamento de IT de la propia empresa y el 47% de los datos almacenados en la nube no están controlados por el mismo departamento mencionado. En lo que se refiere a las prácticas convencionales de seguridad parece que tampoco son muy rigurosos desde la empresas, ya que el 54% ha reconocido que les resulta más difícil proteger datos confidenciales en la nube. Los datos de los clientes son un punto importante aquí, ya que son considerados como los que tienen mayor riesgo de ser robados o visionados por un tercero.

“La seguridad en la nube sigue siendo un desafío para las empresas, especialmente cuando se trata con la complejidad de la privacidad de los datos y las normas de protección. Para asegurar el cumplimiento, es importante para las compañías considerar la implementación de tecnologías como el cifrado, tokenización y otras soluciones de criptografía para asegurar los datos sensibles que son transferidos y almacenados en la nube”, ha dicho el Doctor Larry Ponemon, presidente y fundador de Ponemon Institute.

Otros problemas detectados son que las organizaciones muchas veces terminan dando de lado a los departamentos de seguridad cuando van a contratar servicios en la nube, y es que a pesar de que el cifrado es importante, este todavía no está generalizado en la nube.

Por último, muchas organizaciones todavía confían solo en las contraseñas como mecanismo para proteger a los usuarios, en lugar de utilizar una autenticación en varios factores.

 

Fuente: ItProPortal | muyseguridad