fbpx

¿La información está más segura en la nube? Mitos y verdades

Es bien conocido que los entornos en la nube ofrecen una mayor seguridad de datos que la mayoría de instalaciones locales. En esta entrada abordaremos las ventajas de ejecutar su ERP en la nube. ¿Está preparado para un ataque informático? ¿Estarán seguros tus datos locales si ocurre un ataque? ¿Cómo puedes estar seguro?

En ClandBus y Acumatica hemos visto empresas que sus servidores (proporcionados por competidores de Acumatica) no son compatibles o no previenen ataques de ransomware. Cuando sufren un ataque, el malware borra todos los datos o los mantiene secuestrados. Con la esperanza de no sufrir nuevamente un atentado las empresas migran hacia Acumatica, el ERP en la nube.

¿Qué está pasando?

El ransonware está en crecimiento y muchas empresas que son víctimas de estos ataques, pagan el rescate, para después darse cuenta que los datos quedan inutilizables en muchas ocasiones. Algunas empresas intentan instalar copias de seguridad ¡qué en ocasiones no funcionan! porque nunca se hicieron pruebas contundentes al respecto.

¿Cuáles son las causas?

No podemos culpar del todo a los proveedores de software ERP de las empresas, pero sí podemos culpar a la manera en que se implementó este software. Anhelando el control sobre sus datos, muchas empresas cometen el error de implementar el software dentro de sus propias instalaciones.

Otras dos razones son la falta de protocolos o una ejecución laxa por parte del departamento de TI de las empresas y la ausencia de copias de seguridad confiables para recuperar archivos perdidos. Estos escenarios son brutales para las personas y empresas que lo padecen.

¿Qué hacer? Mover el ERP a la nube

Después de explorar todas sus opciones, estas empresas deciden trasladar sus datos locales a Acumatica, el ERP en la nube. Las empresas reconocen el valor de un proveedor de ERP como Acumatica que se especializa en el acceso a la red y la seguridad en la nube y un socio como ClandBus que se enfoca en maximizar los resultados del negocio.

Si bien la mayoría de las empresas son conscientes de los ataques ciberneticos, muchas no se dan cuenta de que almacenar la información dentro de la misma empresa aumenta el riesgo de un ataque. Empresas como JP Morgan y Uber han sido víctimas de ataques que expusieron más de 36 millones de registros.

Y no todos los ataques son por falta de protocolos fuertes de seguridad, JP Morgan gasta aproximadamente $ 250 millones de dolares cada año en seguridad. Incluso si está dedicando importantes recursos a la seguridad y aplicando medidas de prevención adecuadas, aún podría recibir un ataque.

El Equipo de Preparación para Emergencias Informáticas de los Estados Unidos (US-CERT) advirtió que los atacantes buscan acceder a información confidencial mediante la explotación de vulnerabilidades en los sistemas ERP. Las empresas más vulnerables son las que no pueden aplicar parches y correcciones de seguridad necesarias debido a implementaciones complejas, funciones personalizadas o la falta de experiencia técnica en el proceso de prevención y respaldo.

2 grandes mitos sobre la nube

A pesar de la abrumadora evidencia a favor de trasladar los datos a la nube, quedan dos viejos mitos sobre la nube.

Mito # 1: Migrar una aplicación local a la nube es muy costoso

Realidad: La diferencia que existe es minima. Existen costos asociados al software instalado localmente. Por ejemplo el costo de mantenimiento del software, que generalmente oscila entre un 15% y 25%, más el precio de compra del producto. Además, si agregamos el costo de actualizar el software a la última versión, más el mantenimiento y soporte de hardware y software se dará cuenta de que hay un costo sustancial para permanecer en un sistema que, supuestamente, “ya está pagado”. Entonces, ¿Por qué mantener este esquema de software?

Averigüe cuánto le está costando su ERP local actual utilizando la calculadora del Costo Total de Propiedad (TCO) de Acumatica. Esta práctica herramienta le ayudará a determinar su “costo de no hacer nada”.

Mito # 2: las instalaciones locales son más estables y seguras que las implementaciones en la nube

Realidad: mantener el control sobre los servidores locales no garantiza la seguridad. Los centros de datos utilizados para alojar Acumatica Cloud ERP, como Amazon Web Services (AWS) y Microsoft Azure, ofrecen acceso rápido, confiable y seguro a sus datos. Estos proveedores especializados proporcionan un entorno para aplicaciones de misión crítica utilizadas por el gobierno y las instituciones financieras, y cumplen o superan los estándares estrictos (como SOC 2 Tipo II).

Beneficios que solo un servicio en la nube puede proporcionar

Entre los beneficios tenemos

  • Control del acceso físico al equipo, incluida la videovigilancia y la autenticación de dos factores.
  • Protección del medio ambiente, incluida la detección y supresión de incendios, la alimentación continua y la conectividad de red, y los controles de clima y temperatura.
  • Protección contra desastres imprevistos (temblores, inundacione, etc.) como sistemas redundantes, copias de seguridad periódicas, multiubicaciones geográficas y capacidades de conmutación por error.
  • Herramientas de prevención, detección y auditoría de intrusos en la red para detectar y prevenir ataques y auditar la actividad de los usuarios en sus servidores.
  • Mantenimiento regular del sistema, con actualizaciones de hardware y software para garantizar que todo su software se encuentre en la última versión.

Conclusiones

Los datos solo son tan seguros como el eslabón más débil de su cadena de seguridad. La cultura de su empresa debe mantener políticas estrictas sobre la seguridad de los datos, ya sea que los datos se alojen en las instalaciones o en la nube. Las combinaciones de nombre de usuario y contraseña fáciles de descifrar o los archivos adjuntos no seguros de datos confidenciales de la empresa pueden socavar incluso las medidas de seguridad de red más sólidas que una empresa implementa. Para garantizar la máxima seguridad de sus datos de misión crítica, ClandBus recomienda una implementación de SaaS alojada para su ERP Acumatica.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *