La HIPAA, la norma PCI, la Ley de Privacidad del Consumidor de California (CCPA) y el Reglamento General de Protección de Datos (RGPD) de la Unión Europea plantean sus propios retos en lo que respecta al cumplimiento normativo y la conservación de datos, debido a su complejidad y a las diferencias que existen entre los distintos estados y a nivel internacional. Por ejemplo, existe un periodo mínimo de conservación federal de seis años para los registros protegidos por la HIPAA, pero los requisitos a nivel estatal oscilan entre los cinco y los diez años.
Independientemente de las complejidades (y las aparentes incoherencias) de las normas de cumplimiento, la responsabilidad de cumplirlas recae siempre en la organización.
El modelo de responsabilidad compartida en materia de cumplimiento normativo
La mayoría de los proveedores de servicios en la nube —incluido AWS— funcionan según lo que se conoce como «modelo de responsabilidad compartida». Esto significa que, si bien el proveedor de servicios en la nube es responsable de cumplir con la normativa relativa a su infraestructura y plataforma, la entidad que utiliza dichos servicios es la encargada de cumplir con la normativa relacionada con el uso que hace de los servicios en la nube, el alojamiento de aplicaciones y el almacenamiento de datos.
Este modelo también se aplica a la seguridad. El proveedor de la nube es responsable de la seguridad de la nube (es decir, la infraestructura del servicio en la nube), mientras que la organización es responsable de la seguridad dentro de la nube (es decir, las aplicaciones, el software o las utilidades instaladas por el cliente en las instancias, el acceso a los terminales utilizados para almacenar y recuperar datos, y la gestión de los datos).
Y eso no es todo. El usuario también tiene que clasificar los activos y utilizar herramientas de gestión de identidades y accesos (IAM) para aplicar los permisos adecuados y cumplir con los acuerdos de nivel de servicio (SLA) con los clientes.
Costes ocultos y métodos manuales obsoletos para el cumplimiento normativo
Los métodos ineficaces para garantizar el cumplimiento normativo pueden generar costes ocultos que se acumulan con el tiempo y dan lugar a unos gastos generales insostenibles, sobre todo cuando se utilizan instantáneas como estrategia de copia de seguridad. Este enfoque obliga a almacenar varios volúmenes de instantáneas, lo que aumenta los costes de almacenamiento de forma progresiva a medida que pasa el tiempo.
Es posible que algunas empresas opten por una estrategia manual para la gestión del cumplimiento normativo, que suele basarse en múltiples herramientas o scripts escritos a mano para crear y mantener un conjunto de políticas. Sin embargo, este método puede volverse cada vez más complejo y costoso de mantener. Además, deja un amplio margen para el error humano, lo que, a la larga, puede comprometer el cumplimiento normativo de una organización y exponerla a graves consecuencias.

Una copia de seguridad en la nube adecuada puede eliminar la complejidad y los riesgos relacionados con el cumplimiento normativo
Sin duda, hay mucho en juego en lo que respecta al cumplimiento normativo. Si tu organización incumple la normativa por cualquier motivo —por ejemplo, a causa de un ciberataque, como el ransomware—, podrías enfrentarte a multas, perder la confianza de los clientes y sufrir un daño a largo plazo en tu reputación.
Afortunadamente, garantizar el cumplimiento normativo no tiene por qué ser complicado, aunque las leyes sobre conservación de datos sigan cambiando y evolucionando.
Clumio es una solución de copias de seguridad en la nube como servicio totalmente segura que garantiza la retención de datos conforme a la normativa mediante una automatización que no requiere intervención manual. Gracias a una innovación líder en el sector, la plataforma define políticas de copia de seguridad y supervisa el cumplimiento normativo en tiempo real en todo el entorno de AWS de su organización.
Entre las características de Clumio se incluyen:
- Una interfaz sencilla que ofrece una visión única y coherente de todos tus activos de AWS
- La capacidad de detectar automáticamente cuentas de AWS e indexar los recursos actuales y futuros con las mismas políticas uniformes
- Alertas inmediatas cuando el cumplimiento normativo se ve amenazado
- Certificaciones ISO 27001, ISO 27701, SOC 2 Tipo 2, HIPAA y PCI DSS
- Almacenamiento de copias de seguridad físicamente aislado de los entornos de producción, lo que garantiza la protección frente a amenazas como el ransomware y los ataques de actores malintencionados
- Costes predecibles de las copias de seguridad en la nube y el almacenamiento de datos, junto con un modelo de consumo de pago por uso que permite la transferencia de créditos
Elimina la complejidad y el gasto excesivo que suelen conllevar las tareas de cumplimiento normativo en tu organización. Descubre por ti mismo por qué Clumio es líder en innovación del sector en copias de seguridad en la nube de AWS. Solicita una demostración hoy mismo para saber cómo Clumio puede proteger tu organización al 100 % en menos de 15 minutos, sin necesidad de instalar ninguna infraestructura ni software nuevo.