Mi información en la nube

Mi información en la nube

Tiempo de lectura estimado: 6 minutos


Esta conferencia magistral pertenece al Módulo 1 "Redes y arquitecturas" de C1b3rWall Academy 2021.

Cambios en el manejo de la información

Hasta hace poco tiempo, cuando hablábamos de información se entendía como procesos no automatizados. Actualmente, y desde hace algunos años, el manejo y proceso de información ha pasado desde un punto de vista más físico a información procesada de forma automática que pasa a fluir entre varios entornos (la nube). 

Legislación relacionada con los datos

Se partía de una legislación sobre el manejo de la información con una Ley Orgánica de Protección de Datos en España que databa de 1999. Obviamente, los sistemas automatizados de gestión de información en la nube no aparecían en estas legislaciones antiguas, por lo que la Unión Europea planteó la creación de un nuevo reglamento más actualizado.

En 2018 entra en vigor el Reglamento General de Protección de Datos: cada país perteneciente a la UE debía actualizar su normativa referente a la protección de datos personales acorde al marco general de este reglamento. En base a esto, la ley que nace en España es la Ley Orgánica 3/2018, de Protección de Datos Personales y Garantía de los Derechos Digitales. Así, desde 2018, los países miembros tienen una legislación de protección de datos que hay que cumplir. 

En consecuencia, aparece un problema: ¿Qué ocurre si utilizo proveedores de servicio que no son europeos y por tanto no están sujetos a esta legislación? 

Inicialmente, el Reglamento General de Protección de Datos plantea que los datos se rigen en base a donde se encuentren. Es decir, si alguien tiene un servidor con datos de clientes en Luxemburgo, esos datos están legislados por la Ley de Protección de Datos de Luxemburgo, independientemente del origen o presencia del poseedor. 

Posteriormente, Estados Unidos lanza una ley llamada Cloud Act que exige a los proveedores de servicios estadounidenses que revelen todos los datos en su posesión, custodia o control si son solicitados por las autoridades; también si los datos están alojados en terceros países. Esto choca directamente con lo establecido hasta entonces, ya que con ello no importa dónde estén los datos, sino la nacionalidad de la empresa. 

Empresas de almacenamiento en la nube

Hay muchas empresas de almacenamiento, pero muy pocas se dedican (en cuanto a negocio) al almacenamiento de datos, lo que hay es una gran variedad de empresas en cuanto a minería de datos. La información que manejan la proporcionamos los usuarios de forma altruista e incluso pagando para obtener mayor capacidad de almacenamiento. 

Desprotección en el mundo digital

Tanto empresas como personas están desprotegidas respecto a sus datos e informaciones en la nube. Además, el hecho de tener los datos en otro lugar —casi directamente en el disco duro de otras personas— implica que se es más sensible a ataques de privacidad, como se puede ver en ejemplos en la siguiente imagen:

Historia de Iberbox

Javier Serrano Rodríguez y Jesús Rodríguez Aragón formaron parte del equipo de dirección y toma de decisiones de MEGA, la tercera nube de almacenamiento más grande del mundo. Tras observar los problemas que tenían las empresas y las personas con el manejo de la información, plantearon la necesidad de crear una nube europea —y en este caso española— que realmente protegiese y defendiese los datos que allí se suben. Este proyecto se llama Iberbox, y es la primera nube europea que utiliza un cifrado punto a punto.

Además, en Iberbox es sencillo crear espacios privados, que son zonas ocultas de tu nube que solo se visualizan si así lo deseas. Estos espacios son una funcionalidad exclusiva que no ofrece ninguna otra empresa en el mercado. 


Ponente: Jesús Rodríguez Aragón

Jesús es Ingeniero Informático, Máster en Sistemas Inteligentes y Doctor en Informática y Automática por la Universidad de Salamanca.

Desde el punto de vista profesional, es CEO y cofundador de Iberbox, profesor asociado en la USAL, profesor externo en la Universidad de Valladolid, Universidad de Burgos y Universidad de León, profesor colaborador de la Global Open University de México y vocal de la Junta de Gobierno del CPIICyL. 

¿Cuál es tu reacción?

like

dislike

love

funny

angry

sad

wow

Acción formativa gratuita en ciberseguridad. Web: https://c1b3rwallacademy.usal.es/