Jueves, 07 Septiembre 2023 16:23

Seguridad en los data center, tres consejos claves

Escrito por Leydin Sorto

En el mundo actual, las vulneraciones de datos y los ataques cibernéticos son cada vez más comunes, el tema es relevante y se necesita mantenerlo bajo estricto control. La Comisión Económica para América Latina y El Caribe (CEPAL) menciona en un informe de KPMG del año 2022, que las pérdidas por un manejo inapropiado de la ciberseguridad ascienden al 1,5% de la facturación anual de las empresas privadas en la región latinoamericana, sin considerar los costos intangibles que representan la pérdida de la reputación en la imagen de las organizaciones.

Otras entidades como la firma de ciberseguridad Fortinet, informó recientemente que El Salvador fue el objetivo de más de 24 millones de intentos de ciberataques durante el primer trimestre del año y con una tendencia en aumento. De acuerdo con el informe, los cibercriminales distribuyen los códigos maliciosos, a través de phishing, y documentos de office corruptos. Es por ello que la seguridad de los datos se vuelve cada día más necesaria.

artificial-intelligence-3382507_1280.jpg

René Ramos, Gerente General de DataTrust, asegura que la gestión eficaz de los datos confidenciales en una sala de servidores requiere una comprensión de los peligros potenciales que amenazan su integridad. La protección de la propiedad intelectual o de la información del cliente requiere la implementación de medidas rigurosas que garanticen la confidencialidad.

Por esta razón, el experto recomienda que los equipos de TI deben implementar las mejores prácticas, como el monitoreo continuo de accesos controlados, o la autenticación de dos factores, así como los sistemas de prevención de intrusiones para contrarrestar las amenazas cibernéticas. A continuación, presentamos algunos consejos esenciales que debes conocer para el resguardo de los datos.

web-3967926_1280.jpg

1 - Protéjase de cortafuegos o Firewall

Para proteger su centro de datos de ataques no deseados, la implementación de la protección de firewall es crucial. Al bloquear el tráfico entrante de direcciones IP maliciosas, sospechosas o conocidas, los firewalls evitan el acceso no autorizado. La actualización periódica de las reglas y configuraciones del firewall garantiza la máxima seguridad contra amenazas externas como ciberdelincuentes y piratas informáticos. La combinación de sistemas de detección y prevención de intrusiones con firewalls agrega una capa adicional de seguridad. Monitorear los registros del firewall regularmente puede ayudar a detectar posibles violaciones de seguridad antes de que causen daños.

2 - Evite las cargas de trabajo virtuales, virtual workload

Es crucial proteger las cargas de trabajo virtuales o virtual workload. Proteger adecuadamente las máquinas virtuales y los contenedores evita el acceso no autorizado o las violaciones de datos. Los firewalls y otras medidas de seguridad protegen las redes virtuales de amenazas externas. La actualización periódica del software aborda las vulnerabilidades conocidas y la segmentación de la red reduce el impacto potencial de una violación de seguridad.

3 - Planifique las copias de seguridad y recuperación ante desastres

Ante amenazas cibernéticas o desastres naturales, es crucial contar con planes sólidos de respaldo y recuperación ante desastres. Probar los sistemas de copia de seguridad regularmente también es vital para comprobar su eficacia. Además, hacer uso de soluciones basadas en la nube y capacitar a los empleados sobre los procedimientos adecuados de copia de seguridad y recuperación ante desastres puede mejorar la postura de seguridad.

La seguridad del centro de datos es un aspecto crítico para proteger los activos digitales de su empresa. René Ramos, Gerente General de DataTrust recomienda que el manejo de la información esté en manos de un centro de datos que esté preparado para hacer frente a este tipo de eventualidades, desde la construcción de su edificio, pasando por el recurso humano especializado y capacitado por expertos internacionales, así como una infraestructura robusta que incluya certificaciones internacionales que garanticen la seguridad de la información.