La seguridad en la nube difiere en función de la categoría de computación en nube que se utilice. Existen cuatro categorías principales de computación en nube:
Cuando se utiliza un servicio de computación en nube proporcionado por un proveedor de nubes públicas, los datos y las aplicaciones se alojan con un tercero, lo que marca una diferencia fundamental entre la computación en nube y la TI tradicional, en la que la mayoría de los datos se mantenían dentro de una red autocontrolada. Comprender su responsabilidad en materia de seguridad es el primer paso para elaborar una estrategia de seguridad en la nube.
La mayoría de los proveedores de nubes intentan crear una nube segura para los clientes. Su modelo de negocio gira en torno a la prevención de infracciones y al mantenimiento de la confianza del público y de los clientes. Los proveedores de la nube pueden intentar evitar problemas de seguridad en la nube con el servicio que proporcionan, pero no pueden controlar cómo utilizan los clientes el servicio, qué datos añaden a él y quién tiene acceso. Los clientes pueden debilitar la ciberseguridad en la nube con su configuración, los datos sensibles y las políticas de acceso. En cada tipo de servicio de nube pública, el proveedor y el cliente de la nube comparten distintos niveles de responsabilidad en materia de seguridad. Por tipo de servicio, éstos son:
En todos los tipos de servicios de nube pública, los clientes son responsables de proteger sus datos y de controlar quién puede acceder a ellos. La seguridad de los datos en la computación en nube es fundamental para adoptar con éxito y obtener los beneficios de la nube. Las organizaciones que estén considerando ofertas SaaS populares como Microsoft Office 365 o Salesforce necesitan planificar cómo cumplirán con su responsabilidad compartida de proteger los datos en la nube. Aquellas que consideren ofertas IaaS como Amazon Web Services (AWS) o Microsoft Azure necesitan un plan más exhaustivo que empiece por los datos, pero que también abarque la seguridad de las aplicaciones en la nube, los sistemas operativos y el tráfico de red virtual, cada uno de los cuales también puede introducir un potencial de problemas de seguridad de los datos.
Dado que los datos en la nube pública son almacenados por un tercero y se accede a ellos a través de Internet, surgen varios retos en la capacidad de mantener una nube segura. Estos son:
Las organizaciones que buscan soluciones de seguridad en la nube deben tener en cuenta los siguientes criterios para resolver los principales retos de seguridad en la nube: la visibilidad y el control de los datos en la nube.