Resumen:
Los proveedores de servicios en la nube (CSP) como AWS, Google Cloud y Microsoft Azure, son los
principales responsables de desarrollar defensas contra los fallos de seguridad, cuyos usuarios deben
dar prioridad a las prácticas de uso seguras y a la configuración adecuada del servicio, aparte de
escoger un proveedor consciente de la seguridad. Por lo tanto, los clientes deben asegurarse de que
las redes y el hardware del usuario final estén adecuadamente protegidos (Patiño y Valencia, 2019).
En el ámbito administrativo, a raíz que se incrementan la cantidad de organizaciones que se
trasladan de los sistemas locales a la nube, específicamente con la administración de datos, es
fundamental reconsiderar las estrategias de seguridad, sobre todo en la normativa de cumplimiento
y la gestión de datos. Además, los CSP suelen seguir un modelo de responsabilidad compartida, en la
cual se define las tareas de seguridad pertenecientes al proveedor de servicios, siendo fundamental
compilar una estrategia de protección de nube resiliente (Parra et al., 2023).
En ese sentido, se debe comprender que los proveedores de servicios son los responsables directos
de la nube y de su infraestructura principal, mientras que los clientes o usuarios están en la obligación
de proteger todo lo que se ejecute en la nube, como la administración de identidades, accesos,
controles de redes, aplicaciones y datos.
Descripción:
Cloud service providers (CSPs), such as AWS, Google Cloud, and Microsoft Azure, are the
primarily responsible for developing defenses against security flaws, whose users must
prioritize safe usage practices and proper service configuration, apart from
Choose a security-conscious provider. Therefore, customers should ensure that
the end user's networks and hardware are adequately protected (Patiño and Valencia, 2019).
In the administrative field, as the number of organizations that are
move from on-premises systems to the cloud, specifically with data management, it is
It is essential to reconsider security strategies, especially in compliance regulations
and data management. Additionally, CSPs typically follow a shared responsibility model, in which
which defines the security tasks belonging to the service provider, being essential
compile a resilient cloud protection strategy (Parra et al., 2023).
In this sense, it must be understood that service providers are directly responsible
of the cloud and its main infrastructure, while clients or users are obliged
to protect everything that runs in the cloud, such as identity management, access,
network, application and data controls.