Beneficios del almacenamiento en la nube
Aunque tome todas las medidas adecuadas para proteger sus computadoras contra el malware y el robo físico, igual es posible que un adversario decidido piratee su computadora o servidor parlamentario local. Es mucho más difícil para ellos vencer las defensas de seguridad de, por ejemplo, Google o Microsoft. Las buenas empresas de almacenamiento en la nube cuentan con recursos de seguridad incomparables y tienen un fuerte incentivo comercial para ofrecer la máxima seguridad a sus usuarios. En resumen: una estrategia confiable de almacenamiento en la nube será mucho más fácil y menos costosa de implementar y mantener segura en el tiempo. Entonces, en lugar de tratar de identificar (y retener) la cantidad de personal de ciberseguridad especializado y con excelentes habilidades que se requiere para proteger los servidores locales en su parlamento, concentre su energía en un puñado de tareas más simples. Esas tareas incluyen elegir la opción de almacenamiento en la nube adecuada para sus necesidades de localización y privacidad de datos, implementar una buena seguridad de la cuenta, capacitar al personal para compartir en forma correcta (y no compartir) carpetas y documentos (en general, debería configurar carpetas dentro de su unidad de almacenamiento en la nube que limiten el acceso solo al personal que lo necesita para determinados archivos), y auditar en forma rutinaria su sistema para asegurarse de que el personal y los miembros no "comparten de más" ningún archivo (por ejemplo, al activar el uso compartido de enlaces universales para archivos que, en cambio, deberían limitarse a solo algunas personas).
Mantener la mayor parte de su información en la nube ayuda con una variedad de riesgos comunes. ¿Alguien ha olvidado su computadora o teléfono móvil en el autobús? ¿Su hijo ha volcado un vaso de zumo sobre su teclado, y dejó a su dispositivo inutilizable? ¿Necesita compartimentar datos que pertenecen a un MP en la información que genera para el propio parlamento? ¿Un empleado tiene malware en su computadora y necesita eliminarlo y empezar de cero? Si la mayoría de los documentos y datos están en la nube, es fácil volver a sincronizarlos y empezar de cero en una computadora limpia o completamente nueva. Además, si un malware entra en una computadora o si un ladrón escanea un disco duro, no hay nada que robar si se accede a la mayoría de los documentos a través del navegador web.
¿En verdad podemos confiar en el almacenamiento en la nube?
En resumen, no hay nada intrínsecamente poco confiable en el almacenamiento en la nube. Como ya se mencionó, la mayoría de los principales proveedores de almacenamiento en la nube tienen equipos de los mejores ingenieros de seguridad del mundo que trabajan para proteger sus productos todos los días y ofrecen soporte de seguridad a sus clientes más allá de lo que la mayoría de los departamentos de TI pequeños podrían proporcionar por sí mismos. Sin embargo, tenga en cuenta que los servicios tradicionales de almacenamiento en la nube en general requieren otorgar acceso a datos confidenciales a una empresa externa que brinda el servicio. Dicho esto, cada parlamento individual tendrá sus propias consideraciones políticas y requisitos legales (como mandatos de localización de datos) que hacer al elegir si puede confiar en un proveedor de almacenamiento en la nube determinado, y usarlo.
¿Qué proveedor de almacenamiento en la nube deberíamos elegir?
Si su parlamento no tiene que considerar ningún requisito de localización de datos y no tiene problemas con que una empresa externa de confianza comparta el acceso a los datos, las dos opciones de almacenamiento en la nube más populares son Google Workspace (antes conocido como GSuite) y Microsoft 365. Si su parlamento ya usa Gmail, tiene mucho sentido registrarse en Google Workspace y almacenar datos en Google Drive con sus aplicaciones integradas de Google Docs, Sheets y Slides para procesamiento de textos, hojas de cálculo y presentaciones de diapositivas. Del mismo modo, si su parlamento depende de Excel y Word, la opción más fácil es registrarse en Microsoft 365, que otorga acceso a Outlook para correo electrónico y versiones con licencia de Microsoft Word, Excel, PowerPoint y Teams.
¿Qué sucede si necesitamos controlar nuestros propios datos o cumplir con leyes de localización de datos?
Para muchos parlamentos, una opción tan simple podría no ser factible dados los requisitos de localización de datos o las expectativas específicas que requieren un control parlamentario exclusivo sobre sus propios datos. La buena noticia es que hace poco los proveedores de almacenamiento seguro en la nube desarrollaron opciones que permiten a los clientes empresariales elegir la ubicación de sus datos (tenga en cuenta que esto se limita principalmente a los clientes europeos por ahora), o controlar sus propias claves de cifrado. En la práctica, esto significa que su parlamento tiene opciones para controlar sus propios datos mientras se beneficia de la infraestructura y la seguridad del almacenamiento en la nube.
Si su parlamento utiliza en la actualidad Google Workspace para almacenar y compartir datos en la nube, o le interesa hacerlo, Google introdujo una función que permite el cifrado del lado del cliente para organizaciones Enterprise Plus. Si bien en el presente se encuentra en una fase de prueba y solo está disponible para los planes más costosos de Google Workspace, esta función brinda una opción para aprovechar el conjunto completo de funciones de almacenamiento y uso compartido de datos de Google Drive, y las funciones de seguridad integradas, al tiempo que limita la capacidad de Google para acceder a información confidencial o privada de su parlamento. Con el cifrado del lado del cliente, puede elegir integrar un servicio de administración de claves adicional, como Virtru, y permitir que los usuarios administren sus propias claves de cifrado sin permitir el acceso al mismo Google. Dicho servicio requiere que todos tengan mucho cuidado en proteger esas claves para proteger bien el acceso a cualquier sistema de administración de claves que elija integrar en Google Workspace. Los administradores de cuentas pueden saber más sobre cómo habilitar el cifrado del lado del cliente en la página de soporte de Google Workspace.
Si en su parlamento usan en la actualidad Microsoft 365 para almacenar y compartir datos en la nube, o les interesa hacerlo, ofrece una opción un poco más compleja pero bien establecida para administrar sus propias claves de cifrado conocida como Microsoft 365 Double Key Encryption. Para esta opción de seguridad se requiere Microsoft 365 E5, pero permite mantener el control de cualquier información parlamentaria confidencial o privada y limitar el acceso incluso al propio Microsoft.
Tresorit es otra opción más simple de implementar si a su parlamento le preocupa permitir que un tercero acceda a su información interna. Proporciona cifrado de extremo a extremo para almacenamiento en la nube y uso compartido de archivos, y ofrece una gama de opciones de residencia de datos.