Cómo crear una estrategia de protección de datos preparada para el futuro

Cómo crear una estrategia de protección de datos preparada para el futuro

¿Le preocupa la seguridad de sus propios datos?

Debería preocuparle. Como sabe, la privacidad y la protección de datos son temas candentes en los medios de comunicación. Esto se debe, en parte, a las filtraciones de datos de gran repercusión, al manejo descuidado que Facebook ha dado a los datos personales de sus usuarios y a iniciativas a gran escala como el Reglamento General de Protección de Datos (RGPD), que entrará en vigor el 25 de mayo de 2018 en la UE.

Es evidente que es una prioridad para todos, tanto para las empresas como para los particulares.

Si echo la vista atrás, la protección de datos tradicional resultaba increíblemente compleja para las empresas, tanto pequeñas como grandes. Las preocupaciones sobre qué datos debían guardarse, cuánto tiempo debían conservarse y las cuestiones de cumplimiento normativo, incluido el respeto a las normas recogidas en la Ley de Protección de Datos de 1998 (que ampara el derecho a la privacidad cuando las organizaciones o empresas tratan su información personal), la Ley de Servicios Financieros de 1986 y la Ley de Libertad de Información siempre han ocupado un lugar destacado.

Ahora que se plantean nuevas iniciativas como el Reglamento General de Protección de Datos (RGPD), las organizaciones están buscando formas de cumplir con la normativa o se arriesgan a sufrir multas cuantiosas. Por ejemplo, con el RGPD, las empresas de servicios profesionales, en su calidad de responsables del tratamiento de datos, se enfrentarán a sanciones administrativas «eficaces, proporcionadas y disuasorias» de hasta el 4 % de su volumen de negocio global anual o 20 millones de euros —lo que sea mayor— en caso de violaciones de la protección de datos. Lamentablemente, (según la Encuesta a socios de Europa Occidental de 2018 de IDC), casi la mitad de los socios de canal europeos encuestados afirman que aún están tratando de comprender el RGPD y lo que supone para su negocio. En otras palabras, queda un mes y aún no están preparados. Queda un mes y muchos no cumplen con la normativa. Queda un mes y comienza la cuenta atrás para las cuantiosas multas.

Por qué el RGPD nos concierne a todos

Es fácil dar por sentado que el RGPD no es relevante para su empresa porque esta se encuentra en otra parte del mundo. Pero lo cierto es que, si participa en esta economía global a cualquier nivel, el RGPD tendrá un impacto en su negocio. Los futuristas y los responsables de TI con visión de futuro comprenden que el RGPD, y otras iniciativas de seguridad de datos a gran escala que sin duda le seguirán, podrían perjudicar a su organización, ya sea a través de las sanciones por incumplimiento o del coste reputacional derivado de una filtración de datos.

En otras palabras, invertir en una estrategia de protección de datos más sólida y sencilla para su información empresarial esencial es una decisión obvia. Y es muy probable que, mientras ya está buscando modernizar las operaciones de su centro de datos con la última oferta de infraestructura hiperconvergente de Nutanix, nunca haya habido un mejor momento para combinar esa iniciativa con la solución de software de protección de datos adecuada que complemente esos esfuerzos.

Errores habituales en la protección de datos en la HCI

Lamentablemente, hoy en día, al igual que ocurre con las organizaciones que quizá apenas estén empezando a plantearse el RGPD, la mayoría de las empresas han diseñado su infraestructura de protección de datos basándose en conceptos de la era de la arquitectura de tres capas y la han implementado sobre la base de software tradicional de copia de seguridad y recuperación. La infraestructura hiperconvergente (HCI) es una de las tecnologías más destacadas que influyen en la protección de datos de los sistemas de almacenamiento primario y secundario. A primera vista, parece sencillo. Adquiera una solución, conéctela al centro de datos y ponga en marcha las máquinas virtuales (VM) deseadas. Si se necesita más capacidad de cálculo o almacenamiento, basta con añadir otro dispositivo al conjunto. Utilizar las capacidades de protección de datos «listas para usar» de la plataforma HCI puede funcionar en algunos casos, pero a menudo no proporciona una estrategia de protección completa.

Usted desea que su protección de datos funcione de la misma manera que su infraestructura HCI.

Para ello, necesita

  • Una protección de datos que elimine los silos
  • Simplifica las estrategias de protección
  • Comprende las aplicaciones sin causar impacto
  • Y está totalmente integrado en la solución global

Algunos de los errores más comunes que hemos observado en la infraestructura de almacenamiento de datos de nuestros clientes, en lo que respecta a la protección de datos para la HCI, incluyen los siguientes:

  1. Tratar la HCI como si fuera una infraestructura tradicional, ignorando su inteligencia y sin aprovechar las instantáneas, clones, replicaciones, deduplicación y compresión
  2. Actuar como si las máquinas virtuales fueran cajas negras —sin comprender las aplicaciones que se ejecutan en ellas o sin abordar el «VM stun» o la puesta en estado de reposo de la máquina virtual para una instantánea
  3. Arrastrar la complejidad heredada: al consolidar recursos mediante HCI, el uso de soluciones de protección de datos heredadas y complejas impide que la implementación de HCI alcance todo su potencial

Estos son solo algunos ejemplos de errores comunes en la protección de datos de HCI que analizaremos juntos, así que permanezca atento a las próximas publicaciones sobre este tema. Sin embargo, en el entorno cambiante actual, debe estar preparado para hacer frente a varios retos nuevos a fin de contar con una estrategia de protección de datos eficaz.

Nuevos retos en materia de cumplimiento normativo de datos

Entonces, ¿qué significa todo esto? Las normas están cambiando —y seguirán evolucionando a medida que se publiquen normativas de seguridad de la información a gran escala, como el RGPD.   Esto significa que necesita una estrategia de protección de datos que sea sencilla, eficaz y que le permita adoptar un enfoque flexible según sea necesario para replantear por completo su estrategia, sin tener que realizar inversiones imprevistas.

La evolución del cumplimiento normativo en materia de datos

Con el RGPD, vemos cómo la Unión Europea pone en marcha normas adicionales, pero está claro que el papel del cumplimiento normativo seguirá creciendo a nivel mundial. Por lo tanto, tiene sentido plantearse un enfoque que permita la adopción global de medidas de protección de los conjuntos de datos.

Por ejemplo, el RGPD limita la recopilación de datos únicamente a lo necesario para un fin concreto. Esto centra la protección de la conservación de datos en retener y utilizar lo que es necesario, nada más.  Se trata de un cambio fundamental en la forma en que las empresas gestionan tradicionalmente los datos. Al «reducir» el nivel de protección de datos, las empresas se verán obligadas a revisar sus prácticas de recogida de datos y a eliminar aquellos que no sean pertinentes. Este tipo de normativa afectará a las líneas de negocio a nivel mundial, por lo que debe integrarse en sus mejores prácticas de protección de datos.

A continuación se indican otros factores que debe tener en cuenta a la hora de crear e implementar su estrategia moderna de protección de datos, con el fin de adaptarse mejor a los nuevos requisitos:

  1. Derechos de acceso a la información - Tal y como hemos aprendido de los recientes problemas con Facebook, los usuarios aceptaron este reajuste de las relaciones sociales sin plantearse quién o qué había detrás de ellas. Un artículo reciente, «Zuckerberg, ante la peor crisis de Facebook hasta la fecha, se compromete a mejorar la privacidad, reconocía que aplicaciones de terceros habían obtenido acceso a «grandes cantidades de información personal» de la red social.
  2. Gobernanza de datos - Comprender de forma proactiva qué datos se recopilan y por qué, quién tendrá acceso a ellos, así como aplicar de forma proactiva las medidas de seguridad adecuadas para proteger el acceso a los conjuntos de datos, es fundamental para la protección de datos.
  3. Soberanía de los datos - La protección de los datos más allá de los límites de la organización es una tarea ardua. Las organizaciones globales se ven sometidas a la presión de cumplir con requisitos normativos y de privacidad que varían de un país a otro. El volumen, la variedad y la complejidad de los datos exigen que las organizaciones gestionen la protección de datos de diferentes maneras.
  4. Adopción a nivel federal en EE. UU. - En el artículo «Nutanix prevé una adopción del hipervisor AHV del 74 % por parte de los clientes del Gobierno federal de EE. UU. en 2017», y respaldado también por un artículo reciente, «Punto de inflexión en la adopción de la nube por parte del Gobierno federal de EE. UU.» de Gartner, el aumento en el uso de soluciones de protección de datos diseñadas específicamente para este fin coincide con la investigación de Nutanix y la corrobora, lo que demuestra que la mayoría de los directores de sistemas de información (CIO) del Gobierno federal están preparados para dar un mayor impulso a la nube comercial. Esta rápida adopción de la nube, así como de Nutanix, en el sector público, combinada con unas normativas globales en constante evolución, requerirá nuevas soluciones capaces de abordar estos retos de cumplimiento normativo.

Apueste por la simplicidad en la protección de datos

A medida que la tecnología continúa su evolución incesante, también lo harán las normas y regulaciones en materia de cumplimiento de datos. Afrontar este reto cada día, cada mes, cada trimestre y cada año se convertirá en un procedimiento operativo estándar. Los días en los que se utilizaban métodos complejos y complicados para gestionar los datos han quedado atrás.

Por eso hemos diseñado HYCU para Nutanix tal y como lo hemos hecho.

Si busca reforzar su protección de datos actual para llegar hasta el nivel de aplicación en sus máquinas virtuales que se ejecutan en Nutanix Acropolis (AHV) o VMware ESX, lo ha encontrado con HYCU para Nutanix. Le permite ampliar fácilmente su protección de datos básica con la tecnología «Application-Awareness», dotada de todas las funciones, para analizar las máquinas virtuales que se ejecutan en hipervisores Nutanix Acropolis (AHV) o VMware ESX y detectar las aplicaciones.

Vista de máquinas virtuales

Le permitimos aprovechar las instantáneas inteligentes de Nutanix para una recuperación rápida y los nodos de alta densidad de almacenamiento para guardar las copias de seguridad. Permita que sus empleados utilicen los hipervisores de los que ya dispone y los conocimientos que ya tienen para gestionar una protección de datos sólida. Y observe cómo sus gastos de capital (CapEx) y operativos (OpEx) se reducen a medida que su retorno de la inversión (ROI) se dispara. Y estamos hablando de ahorros significativos, tal y como han compartido algunos de han compartido recientemente algunos de nuestros clientes.

Comparta su estrategia de protección de datos

¿Su sistema funciona con Nutanix? En caso afirmativo, ¿está de acuerdo? ¿Qué medidas está tomando actualmente para garantizar una protección de datos sólida? Si es usted como muchos responsables de TI, tiene la inquietante sospecha de que los datos que residen en su HCI no están tan protegidos como deberían. Póngase en contacto conmigo para analizar cómo se pueden abordar y superar los retos actuales de la protección de datos mediante un enfoque específico y diseñado expresamente para proteger su información.