Mostrando entradas con la etiqueta IaaS. Mostrar todas las entradas
Mostrando entradas con la etiqueta IaaS. Mostrar todas las entradas

jueves, 27 de junio de 2013

Marco legal del Cloud Computing: la Ley de Protección de Datos y la Ley de Servicios de la Sociedad de la Información y del Comercio Electrónico

La principal tarea del Cloud Computing es la gestión remota de la información, por ello tanto las empresas contratantes como las contratadas en servicios de Cloud deben tener en cuenta una serie de leyes que afectan al tratamiento de la información y la protección de los datos de los contratantes.

Estas leyes y normativas varían según el lugar en el que se alojen los servidores contratados, pero nosotros nos vamos a centrar en Europa. En el caso europeo, es la Directiva 95/46/CE la que fija los criterios de protección de datos y su libre circulación. 

Además, existen otras normativas de la Comisión Europea y agencias de control que vigilan que se cumpla el marco legal aplicable. Entre estas agencias podemos destacar la Agencia Europea de Seguridad de las Redes y de la Información (ENISA).

Pero vamos a centrarnos en el caso concreto de España, donde encontramos una serie de leyes y normativas aplicables al ámbito de la protección de datos en Cloud. Vamos a tratar la Ley Orgánica de Protección de Datos de Carácter Personal (LOPD) y la Ley de Servicios de la Sociedad de la Información y del Comercio Electrónico (LSSI).

Ley de Protección de Datos (LOPD)

La Ley Orgánica 15/1999 de 13 de diciembre de Protección de Datos de Carácter Personal regula los aspectos relativos al tratamiento de datos personales y su libre circulación. En nuestro país existe la AEPD que es la Agencia Española de Protección de Datos, el órgano de control que se encarga de garantizar el cumplimiento de la normativa.


Si la empresa contratada va a trabajar con datos personales de la empresa o persona contratante, debe cumplir con una serie de obligaciones que marca la LOPD

  • Inscripción de ficheros.
  • Deberes relacionados con la información en la recogida, el consentimiento y la calidad de los datos.
  • Garantía de los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición).
  • Adopción de medidas de seguridad.
Si lo datos no son personales, la LOPD no marca ningún tipo de requisito. Con datos no personales nos referimos a operaciones matemáticas, cálculos físicos o fórmulas químicas, por ejemplo.

Ley de Servicios de la Sociedad de la Información (LSSI)


Las empresas que se dedican a temas relacionados con el Cloud Computing son prestadores de servicios de la sociedad de la información por lo que deben cumplir una serie de requisitos marcados por la Ley 34/2002 de Servicios de la Sociedad de la Información y del Comercio Electrónico (LSSI).


Así pues, según la LSSI, los proveedores de servicios relacionados con la sociedad de la información deben informar a sus clientes de forma fácil, directa y gratuita sobre los siguientes temas:

  • Los medios empleados para garantizar y aumentar la seguridad de la información del cliente, tales como programas antivirus, antiespías y filtros de correo electrónico si fueran necesarios.
  • Las medidas de seguridad que se aplican en el servicio prestado.
  • Las herramientas que existen para el filtrado y/o la restricción del acceso a determinados contenidos y servicios de Internet no deseados por el cliente.
  • Las responsabilidades en que se puede incurrir por el uso ilícito de la Red.

viernes, 14 de junio de 2013

Los tres niveles del Cloud Computing

El término Cloud Computing engloba tres niveles de prestación de servicio:

  • IaaS (Infrastructure as a Service, Infraestructura como servicio).
  • PaaS (Platform as a Service, Plataforma como servicio).
  • SaaS (Software as a Service, Software como servicio).

Los tres niveles se sustentan entre ellos, es decir, cada uno de los niveles se sostiene sobre los inferiores. De esta forma, los servicios SaaS son soportados por la plataforma PaaS y consumen indirectamente infraestructura como servicio (IaaS).

En este caso, si se contrata un servicio SaaS deberemos saber que suele contar con un equipo de desarrolladores que garantizarán el soporte, la actualización y la optimización de la aplicación. Además, los clientes contratan indirectamente un servicio de infraestructura (espacio en servidores, bases de datos...) que son necesarias para ejecutar las aplicaciones.


Infraestructura como Servicio (IaaS).

Es el nivel más alto de servicio. El usuario dispone de una o varias máquinas virtuales en la nube que le permiten aumentar el disco duro en minutos u obtener una mayor capacidad de proceso, entre otros. Además, el cliente sólo paga por los recursos que utilice.

Plataforma como Servicio (PaaS).

Es el nivel intermedio. En este caso, el cliente contrata un plataforma de procesamiento completa, funcional y que no tiene que adquirir ni mantener. Este nivel proporciona servicios como los servidores, las bases de datos, los sistemas operativos..., todo ello sólo pagando lo que utilice el cliente.

Software como Servicio (SaaS).

Este es el nivel inferior y quizás el más conocido por el usuario base. Permite el acceso a una aplicación concreta a través de un navegador web, sin tener que instalar programas ni pagar por ellos. El cliente sólo paga por una licencia y puede utilizar las aplicaciones a través de la web.

Algunos ejemplos de utilidades de los diferentes niveles de Cloud