4 min leer

Cómo crear una estrategia de protección de datos a prueba de futuro

Cómo crear una estrategia de protección de datos a prueba de futuro

Escrito por
Simon Taylor
Publicado el
26 de abril de 2018
Compartir en redes sociales

¿Le preocupa la seguridad de sus propios datos?

Debería estarlo. Como sabe, la privacidad y la protección de datos son temas candentes en los medios de comunicación. Esto se debe en parte a las violaciones de datos de alto perfil, al manejo descuidado de los datos personales de sus usuarios por parte de Facebook y a iniciativas a gran escala como la legislación del Reglamento General de Protección de Datos (RGPD ), que entra en vigor el 25 de mayo de 2018 en la UE.

Está claro que es una prioridad para todos, empresas y particulares.

Si miro atrás, la protección de datos tradicional era increíblemente compleja para las empresas, tanto pequeñas como grandes. La preocupación por saber de qué datos hacer copias de seguridad, cuánto tiempo debían conservarse y el cumplimiento de las normas de la Ley de Protección de Datos de 1998 (que salvaguarda el derecho a la intimidad cuando las organizaciones o empresas procesan información personal), la Ley de Servicios Financieros de 1986 y la Ley de Libertad de Información siempre han ocupado un lugar central.

 

Ahora que pensamos en nuevas iniciativas como el Reglamento General de Protección de Datos (RGPD), las organizaciones están buscando formas de cumplirlo o se arriesgan a fuertes multas. Por ejemplo, con el RGPD, las empresas de servicios profesionales, como responsables del tratamiento de datos, se enfrentarán a multas administrativas "efectivas, proporcionadas y disuasorias" de hasta el 4 % de su facturación global anual o 20 millones de euros -la cantidad que sea mayor- en caso de violación de datos. Lamentablemente, (según la Encuesta de Socios de Europa Occidental 2018 de IDC ), casi la mitad de los socios de canal europeos encuestados dicen que todavía están descifrando el GDPR y lo que significa para su negocio. En otras palabras, falta un mes y no están preparados. Falta un mes y muchos no cumplen la normativa. Queda un mes y empieza la cuenta atrás para las multas cuantiosas.

 

Por qué el GDPR nos afecta a todos

Es fácil suponer que el RGPD no es relevante para su empresa porque está ubicada en otro lugar del mundo. Pero el hecho es que, si participa en esta economía global a cualquier nivel, el RGPD tendrá un impacto en su negocio. Los futuristas y los administradores de TI inteligentes entienden que el GDPR, y otras iniciativas de seguridad de datos a gran escala que seguramente le seguirán, podrían potencialmente dañar su organización, ya sea a través de las sanciones por incumplimiento o el costo de la reputación de una violación de datos.

En otras palabras, invertir en una estrategia de protección de datos más sólida y sencilla para la información esencial de su empresa es una obviedad. Y lo más probable es que, aunque ya esté buscando modernizar las operaciones de su centro de datos con la última oferta de infraestructura hiperconvergente de Nutanix, nunca ha habido un mejor momento para combinar ese movimiento con la solución de software de protección de datos adecuada para complementar esos esfuerzos...

 

Errores comunes en la protección de datos HCI

Lamentablemente, hoy en día, al igual que las organizaciones que apenas están pensando en el GDPR, la mayoría de las organizaciones han diseñado su infraestructura de protección de datos basándose en conceptos de la era de la arquitectura de 3 niveles y se ejecutan sobre una base de software tradicional de copia de seguridad y recuperación. La infraestructura hiperconvergente (HCI) es una de las tecnologías más notables que afectan a la protección de datos de los sistemas de almacenamiento de datos primarios y secundarios. A primera vista, parece sencillo. Se compra una oferta, se conecta al centro de datos y se ponen en marcha las máquinas virtuales (VM) deseadas. Si se necesita más computación o almacenamiento, basta con añadir otra caja a la mezcla. Utilizar las capacidades de protección de datos "listas para usar" de la plataforma HCI puede funcionar en algunos casos, pero a menudo no proporciona una estrategia de protección completa.

Desea que la protección de sus datos funcione del mismo modo que su infraestructura HCI.

Para ello necesita

  • Protección de datos que rompe silos
  • Simplifica las estrategias de protección
  • Comprende las aplicaciones sin impacto
  • Y está totalmente integrado en la solución global

Algunos de los errores más comunes que hemos observado en la infraestructura de almacenamiento de datos de nuestros clientes giran en torno a la protección de datos para HCI:

  1. Tratar la HCI como una infraestructura tradicional: ignorar la inteligencia y no aprovechar las instantáneas, clones, réplicas, deduplicación y compresión extremadamente eficientes que ya están disponibles.
  2. Actuar como si las máquinas virtuales fueran cajas negras: no comprender las aplicaciones que se ejecutan en las máquinas virtuales, o no abordar el"aturdimiento de la máquina virtual" o la inactividad de la máquina virtual para una instantánea.
  3. Arrastrar la complejidad heredada: cuando se consolidan recursos utilizando HCI, el uso de una protección de datos heredada y compleja no permite que la implantación de HCI alcance todo su potencial.

Estos son sólo algunos ejemplos de errores comunes en la protección de datos HCI que exploraremos juntos, así que permanezca atento a las próximas publicaciones sobre este tema. Pero en el entorno cambiante de hoy en día, es necesario estar preparado para hacer frente a varios desafíos nuevos para una estrategia de protección de datos eficaz.

 

Nuevos retos para la conformidad de los datos

¿Qué significa todo esto? Las normas están cambiando y seguirán evolucionando a medida que se publiquen reglamentos de seguridad de la información a gran escala, como el GDPR. Esto significa que necesita una estrategia de protección de datos que sea sencilla, eficaz y le permita adoptar un enfoque flexible según sea necesario para rehacer por completo su planteamiento, sin tener que realizar inversiones sorpresa.

 

Evolución de la conformidad de los datos

Con el GDPR, vemos cómo se ponen en marcha normas adicionales desde la Unión Europea, pero está claro que el papel del cumplimiento seguirá creciendo a nivel mundial. Por lo tanto, tiene sentido considerar un enfoque que permita una adopción global de la protección de los conjuntos de datos.

Por ejemplo, el GDPR limita la recopilación de datos a sólo lo necesario para un fin concreto. Esto centra la protección de la conservación de datos en retener y utilizar lo necesario, nada más. Se trata de un cambio fundamental en la forma en que las empresas gestionan tradicionalmente los datos. Al "adelgazar" el nivel de protección de datos, se exigirá a las empresas que revisen sus prácticas de recopilación de datos y eliminen los que no procedan. Este tipo de normativa afectará a líneas de negocio globales, por lo que debe incorporarse a sus mejores prácticas de protección de datos.

He aquí otros factores a tener en cuenta a la hora de crear e implantar su estrategia moderna de protección de datos para adaptarse mejor a los requisitos emergentes:

  1. Derechos de información - Como hemos aprendido de los recientes desafíos con Facebook, los usuarios abrazaron esta recalibración de las relaciones sociales sin pensar en quién o qué estaba detrás de ellas. Un artículo reciente, Zuckerberg, ante la peor crisis de Facebook, promete mejorar la privacidad, reconocía que las aplicaciones de terceros obtuvieron acceso a "grandes cantidades de información personal" de la red social.
  1. Gobernanza de datos - Comprender de forma proactiva qué datos se recopilan y por qué, quién tendrá acceso a ellos, así como aplicar de forma proactiva las medidas de seguridad adecuadas para proteger el acceso a los conjuntos de datos es clave para la protección de datos.
  2. Soberanía de los datos - La protección de los datos a través de las fronteras de las organizaciones es una tarea de enormes proporciones. Las organizaciones globales están sometidas a la presión de cumplir requisitos normativos y de privacidad que varían de un país a otro. El volumen, la variedad y la complejidad de los datos obligan a las organizaciones a gestionar la protección de datos de diferentes maneras.
  3. Adopción por parte del gobierno federal de EE. UU. - En el artículo "Nutanix Sees 74 Percent AHV Hypervisor Adoption By U.S. Federal Government Customers in 2017", y también en el futuro respaldado por un artículo reciente, "Inflection Point in U.S. Federal Government Cloud Adoption" de Gartner, el crecimiento en el uso de una protección de datos diseñada específicamente se alinea y valida la investigación de Nutanix, que muestra que la mayoría de los CIO del gobierno federal están preparados para dar un mayor impulso a la nube comercial. Esta rápida adopción de la nube, así como de Nutanix en el sector público, combinada con la continua evolución de las normativas globales, requerirá nuevas soluciones que puedan hacer frente a estos retos de cumplimiento.

 

Apueste por la sencillez en la protección de datos

A medida que la tecnología siga evolucionando sin cesar, también lo harán las normas y reglamentos relativos al cumplimiento de la normativa sobre datos. Afrontar este reto cada día, cada mes, cada trimestre, cada año será el procedimiento operativo estándar. Se acabaron los días en los que se utilizaban métodos complejos y complicados para gestionar los datos.

Por eso diseñamos HYCU para Nutanix de la forma en que lo hicimos.

Si está buscando reforzar su protección de datos existente para profundizar hasta el nivel de aplicación en sus máquinas virtuales que se ejecutan en Nutanix Acropolis (AHV) o VMware ESX, lo ha encontrado con HYCU para Nutanix. Le permite aumentar fácilmente su protección de datos básica con la tecnología completa Application-Awareness para ver a través de las máquinas virtuales que se ejecutan en los hipervisores Nutanix Acropolis (AHV) o VMware ESX para detectar las aplicaciones.

HYCU Dashboard que ofrece una visión general del estado de la máquina virtual en el servidor de copia de seguridad

Vista de máquinas virtuales

Le permitimos aprovechar las instantáneas inteligentes de Nutanix para una recuperación rápida y los nodos de almacenamiento denso para almacenar copias de seguridad. Deje que los empleados utilicen los hipervisores que tiene y las habilidades que conocen para gestionar una sólida protección de datos. Y vea cómo se reducen sus gastos de capital y operativos a la vez que se dispara su retorno de la inversión. Y estamos hablando de ahorros significativos, como uno de nuestros clientes recientes compartió.

 

Comparta su estrategia de protección de datos

¿Su sistema funciona con Nutanix? En caso afirmativo, ¿está de acuerdo? ¿Qué hace actualmente para mantener una protección de datos sólida? Si usted es como muchos líderes de TI, tiene la persistente sospecha de que los datos que residen en su HCI no están tan protegidos como deberían. Póngase en contacto conmigo para hablar de cómo se pueden abordar y superar los retos actuales de la protección de datos con un enfoque específico y centrado en la seguridad de su información.

 

Más información

Echa un vistazo a cómo proteger Nutanix con el seminario web de protección de datos HYCU para ver cómo funciona.

Shive Raja Headshot

DIRECTOR GENERAL

Simon Taylor es el fundador y consejero delegado de HYCU. Emprendedor en serie, antes de HYCU, Simon dirigió Comtrade Software, una empresa de monitorización de infraestructuras, vendida a Citrix. Tras recaudar más de 140 millones de dólares con HYCU, Simon cuenta con más de 20 años de experiencia en el desarrollo de estrategias de comercialización, marketing de productos y gestión de ventas de canal para empresas tecnológicas de alto crecimiento. Licenciado en Administración de Empresas por el Instituto de Empresa de Madrid, ha trabajado con empresas líderes como Comtrade Group, Forrester Research, Putnam Investments y Omgeo.

Experimente la plataforma de protección de datos SaaS número 1

Pruebe HYCU usted mismo y conviértase en un creyente.