You are on page 1of 12

Espiñeira, Sheldon y Asociados

Boletín de Asesoría Gerencial*


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi
No. 18 - 2009

*connectedthinking
Boletín Digital // No. 18 - 2009

Contenido
Haga click en los enlaces para navegar
a través del documento

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

Haga click en los enlaces para llegar directamente a cada sección

4Introducción
4El poder del “Cloud Computing”
4Oferta y demanda: algunos proveedores de
Cloud Computing y sus usos
4Retos: Consideraciones de privacidad
4Conclusiones
4Créditos / Suscribirse
Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

Introducción
Existen factores que han cambiado sensiblemente Sobre esta realidad, se propone entonces un procesamiento y almacenamiento en un entorno
la perspectiva de lo que representan la computación nuevo paradigma, donde la totalidad de los accesible desde cualquier lugar.
para las organizaciones y las personas. Una de ellas servicios e información que requieran los En la perspectiva del profesional de TI, se plantea
es la conectividad: hace diez (10) años, un usuarios, sean independientes de recursos locales como la consolidación de varias tendencias, que
computador era valorado por su capacidad para y apoyados por un modelo cuyas capacidades de concluyen en la utilización de sistemas de
procesar y almacenar programas de trabajo, crecimiento sean ilimitadas. Este paradigma es información y herramientas de trabajo operando
juegos y eventualmente multimedia, en tanto que conocido con el nombre de “Cloud Computing”, bajo esquemas donde la infraestructura, las
hoy un acceso a Internet es más importante que un nuevo concepto que engloba otros no tan aplicaciones y los repositorios de información son
la capacidad del equipo con el que se accede. recientes como IaaS (Infrastructure-as-a-Service), administrados y provistos por terceros sin
PaaS (Plataform-as-a-Service) y SaaS (Software- inherencia alguna por parte del usuario.
Otro factor, pero consecuencia y a su vez as-a-Service), que a su vez evolucionan de Desde el punto de vista del paradigma, representa
potenciador del anterior, es la accesibilidad de la elementos más tradicionales como el hosting y el un modelo donde se independiza el servicio final
información: los esquemas locales de outsourcing. de la infraestructura que lo sustenta.
almacenamiento y procesamiento limitan las
posibilidades de acceder a la información, por lo Es difícil enmarcar el concepto de “Cloud
cual muchos de los servicios “commodity” han Computing” y a su vez mantener la perspectiva
sido trasladados a soluciones vía Web en paralelo entre sus aplicaciones prácticas y su potencial:
con el traslado y desarrollo de servicios en Internet,
como correo, e-banking, sistemas de negocio, Desde el punto de vista del usuario, consiste en la
entre otros. consolidación de sus requerimientos de
Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

Introducción (continuación)
Una manera de proponer cómo se implementa Para ampliar: haga click sobre la imagen qRetorno En cierto sentido, este enfoque representa un
“Cloud Computing”, es la Figura N° 1, donde se cuestionamiento a los modelos, ahora
aprecia cómo se estructuran un conjunto de tradicionales de ambientes distribuidos y presenta
“capas” para crear esta independencia entre la cierta semblanza a conceptos propios de los
infraestructura y la solución. En ella puede inicios de la computación, donde terminales
observarse cómo conceptos tradicionalmente “bobos” (dumb) canalizaban los requerimientos
asociados al mundo académico y científico, de los usuarios a sistemas centrales,
encuentran un espacio en los requerimientos responsables de la capacidad de procesamiento y
cotidianos: Grid Computing y Supercomputers, almacenamiento, accesibilidad y disponibilidad de
ambas orientadas a proveer capacidades de la información.
procesamiento por encima de las soluciones
comerciales. En este boletín examinaremos cómo la adopción
de este nuevo paradigma podría traer consigo
muchos beneficios para las empresas; establecer
nuevos retos para los proveedores, e introducir al
lector sobre los nuevos y complejos desafíos en
cuanto a la gestión de la seguridad y privacidad
Figura N° 1. Cloud Computing y sus componentes de la información.
Fuente: http://dougfloyd.files.wordpress.com/2007/10/cloud-
computing.png?w=556&h=372
Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

El poder del “Cloud Computing” Para abordar un análisis estructurado de lo que adquisición y renovación de la infraestructura, lo
representa “Cloud Computing”, conceptualicemos que reduce los riesgos de subutilización o
Aun cuando la mayoría de los usuarios de Internet aquellos modelos que le antecedieron: saturación de la infraestructura.
no están familiarizados con el término, muchos de
los servicios utilizados con mayor frecuencia, Software como un Servicio: (Software-as-a Para complementar el análisis del poder del
como por ejemplo, los servicios de correo Service, SaaS) es un modelo de implementación “Cloud Computing”, revisemos algunas de sus
electrónico basados en Internet, están sacando de software en el cual la aplicación es ofrecida potenciales características:
provecho de servicios de almacenamiento de como un servicio provisto a los usuarios
datos y procesamiento, provistos por una red de incluyendo la infraestructura central que sustenta Auto-curación: Se cuenta con una instancia de
computadores, que para los efectos del servicio la ejecución de la aplicación, eliminando de esta “hot backup” de la aplicación, lista para tomar el
es transparente. manera la necesidad de establecer adquirir y control en caso de cualquier interrupción.
administrar servidores. Adicionalmente SaaS
Hoy existen muchos ejemplos de actividades que ofrece beneficios a los usuarios al reducir las Orientado a Acuerdos de Niveles de Servicio: El
realizan los usuarios de Internet frecuentemente labores de mantenimiento, operación y soporte de sistema es gestionado dinámicamente mediante
que se corresponden con un esquema de “Cloud la aplicación. acuerdos de niveles de servicio, que define
Computing” (ver Figura N° 2). políticas como por ejemplo el qué tan rápido
Hardware como un servicio: (Infrastructure-as-a responderá a requerimientos que requieren ser
–Service, IaaS) Es un modelo mediante el cual se entregados.
Para visualizar la Figura puede obtener la capacidad de almacenamiento y
haga click en el icono. procesamiento bajo demanda, al compartir Uso compartido: El sistema es construido de tal
Figura N° 2. Actividades de “Cloud Computing” realizadas
capacidades de procesamiento, lo cual delega en forma que permite a los usuarios, compartir la
con frecuencia por usuarios comunes de Internet un tercero la planificación de crecimiento, infraestructura.
Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

personal de Tecnología de Información (TI), ya no


El poder del “Cloud Computing” Gestión de datos: Considerando la importancia de
la información, el “Cloud Computing” provee tendrá que preocuparse por mantener el software
(continuación) facilidades de distribución, particionamiento, actualizado.
seguridad y sincronización de datos.
Orientado a servicios específicos: El sistema Flexibilidad y movilidad: Ofrece mucha mayor
permite desarrollar aplicaciones que consisten en Como se observa, “Cloud Computing” es la flexibilidad que los métodos de cómputo
pequeños servicios independientes unos de los confluencia de múltiples tecnologías, y cuando tradicionales: la facilidad de acceder a
otros (y generalmente, poco relacionados). Esto sus beneficios trascienden de lo individual a lo información de interés mediante cualquier
implica que los cambios o fallas en uno de los empresarial, impacta positivamente en: dispositivo con capacidad de navegación por
servicios, no afectará al resto en lo absoluto. Internet, desde dispositivos estándares.
Reducción de costos: Esta tecnología es pagada
Virtualizado: Las aplicaciones son independientes “incrementalmente”, reduciendo las inversiones Permite al personal de TI mantenerse enfocado: la
del hardware utilizado. Múltiples aplicaciones iniciales y costos de operación. fórmula es sencilla: al no tener que preocuparse
pueden ejecutarse en una computadora, o por actualizaciones constantes de servidores y
pueden utilizarse múltiples computadoras para Mayor capacidad de almacenamiento: Las otros aspectos de cómputo que forman parte de
ejecutar una aplicación (“Grid Computing”). organizaciones pueden almacenar mayor cantidad la operativa diaria del personal de TI, la
de información, y rentar almacenamiento en vez organización podrá enfocarse en la innovación y
Linealmente escalable: El sistema permite que la de adquirir. en otros actividades que agreguen valor al
aplicación pueda crecer sin requerir grandes negocio.
planes de migración, y en la medida que la Actualización de software altamente
infraestructura es compartida, la estimación de la automatizada: En vista que su operatividad no
demanda es mayor. está “paredes adentro” de la organización, el
Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

Oferta y demanda: algunos Otro actor interesante es “Akamai”, el cual ofrece Dada las características de los servicios ofrecidos
servicios para optimizar el desempeño de las por estas compañías, no es de extrañar que entre
proveedores de Cloud Computing y aplicaciones desde Internet, al acelerar la los principales servicios utilizados por los usuarios
sus usos velocidad y disponibilidad de estas aplicaciones, del “Cloud Computing”, destaquen el hospedaje
y al distribuir las solicitudes de los usuarios en un de aplicaciones Web, el almacenamiento de datos
Al mejor estilo de la teoría fundamental de pool de servidores, analizando posibles puntos y el servicio de base de datos, tal como puede ser
mercado, existen diversos proveedores que problemáticos en Internet. observado en la Figura N°. 3.
ofrecen servicios de “Cloud Computing”, entre los
cuales destacan Amazon (con su servicio estrella Para ampliar: haga click sobre la imagen qRetorno
“Elastic Compute Service”- EC2, el cual provee
capacidad de cómputo bajo demanda “en la Hospedaje de aplicaciones web 38%

nube”); y Salesforce (que ofrece lo que se Almacenamiento remoto 32%

denomina PaaS, la cual está orientada a ayudar a Bases de datos 30%


los desarrolladores a crear nuevo software “en la Desarrollo de aplicaciones 17%
nube”, ofreciendo un modelo de desarrollo muy Otros 14%
amigable). Procesamiento por lotes 13%

Facturación 6%

No sabe 5%

Procesamiento de logs 1%
0 5 10 15 20 25 30 35 40

Figura N° 3. Principales usos del “Cloud Computing”


Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

Retos: Consideraciones de
privacidad Para ampliar: haga click sobre la imagen qRetorno

Como cualquier modelo de negocio en evolución, principales respuestas de los encuestados en la


existen diversos factores que deben ser tomados encuesta referida anteriormente, el desarrollo del
en cuenta para obtener el éxito en su “Cloud Computing” podría representar un retorno
implementación, así como un alto número de a los días en los cuales las aplicaciones de
retos a ser superados en el paradigma del “Cloud diferentes proveedores no podían trabajar juntas,
Computing”. ya que existe la impresión que cada proveedor
(como por ejemplo: HP, Google, Microsoft, IBM,
De acuerdo a “Cloud Computing Symposium entre otros), podría tener su propia nube, cada
Survey” se pudo observar que existen muchos una con sus propios atributos, sin tener
aspectos los cuales son considerados serios mecanismos de interoperatividad entre ellas, lo
desafíos, en especial los temas relacionados con cual podría representar un retroceso para la
“la seguridad en la nube” (Ver Figura N° 4). industria en términos de estandarización e
interoperatividad.
Otro aspecto interesante a ser tomado en cuenta,
es el de la estandarización e interoperatividad
entre aplicaciones. Es importante mencionar, que
aunque este aspecto no figuró entre las Figura N° 4. Retos en la implementación del “Cloud Computing”
Fuente: “Cloud Computing Symposium Survey”. Forbes / IDC.
Agosto 2008
Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

Retos: Consideraciones de inventario de terceros que estén manipulando los tenía “alguna” confianza en las prácticas de
datos personales de clientes y/o proveedores seguridad de socios o proveedores, “ninguna”
privacidad (continuación) (22%) (ver Figura N°5) confianza (10%) o “no sabía” (15%) (tal como se
observa en la Figura N° 6), y aún así, no se han
Por otro lado, a pesar de los beneficios Esta situación llama poderosamente la atención, emprendido las acciones darle la debida
reportados por este modelo de negocio y dado que los ejecutivos se encuentran al tanto de importancia a la adopción de controles requeridos
tratamiento de la información, existe una gran los posibles riesgos que podría representar el para mitigar parte de este riesgo que supone el
preocupación en cuanto a los elementos de compartir información vital de la Compañía con involucramiento de terceros en la operación del
seguridad relacionados con el “Cloud terceros: el 53% de los ejecutivos afirmaba que negocio.
Computing”. Esto además se evidenció en los
resultados obtenidos del estudio del “Estado Para ampliar: haga click sobre la imagen qRetorno
Global de la Seguridad de la Información 2008”,
llevado a cabo por PwC, CIO Magazine y CSO Has establecido requerimientos de seguridad mínimos para
Magazine, en donde menos de la mitad de los sus socios externos, clientes y proveedores 43%
encuestados respondieron que sus
organizaciones tienen establecido los
requerimientos de seguridad mínimos que deben Requieren que terceros cumplan con sus políticas de
37% Figura N° 6. Nivel de confianza
ser cumplidos por sus socios externos, clientes y seguridad internas en las prácticas de seguridad de
proveedores (43%) o han requerido que terceros socios externos y/o proveedores
cumplan con sus políticas de seguridad internas Fuente: “Estado Global de la
Cuenta con un inventario de terceros que estén Seguridad de la Información
(37%). En este mismo orden de ideas, menos de 22%
Manipulando los datos de clientes y/o proveedores 2008”, PwC.
un tercio de los encuestados, cuenta con un
Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

Conclusiones
El “Cloud Computing” podría llegar a ser un propias organizaciones podrían dar un impulso
paradigma en el cual la industria de Tecnología de significativo a este modelo, dado que muchos de
Información, se concentre en ofrecer servicios los riesgos en este enfoque, podrían ser mitigados
independientemente de los productos, tendencia al establecer controles que se encuentran a su
que se ha venido observando en los últimos alcance.
años1, incluso según Gartner, el “Cloud
Computing” se encuentra en el 2° lugar en cuanto En cuanto las mismas organizaciones establezcan
a las “10 tendencias tecnológicas para este año los controles adecuados, se siga masificando y
2009”. Con este enfoque, los CIOs y Gerentes de diversificando la cantidad de proveedores
Tecnología de Información, pudiesen enfocarse orientados a ofrecer servicios que habiliten este
más en el negocio, con las ventajas que esto nuevo modelo de negocios, y se establezcan
acarrearía para las organizaciones. mecanismos adecuados para ayudar a obtener
cierta estandarización e interoperatividad entre los
El reto no es sencillo: existen diversos obstáculos diversos servicios alojados en la “nube”, se podría
a ser superados por la Industria para que la esperar un cambio significativo en la industria de
implantación de este paradigma llegue a ser Tecnología de Información en los años que están
exitosa y logre masificarse. Sin embargo, las por venir.
Boletín Digital // No. 18 - 2009

Boletín de Asesoría Gerencial


Cloud Computing: retos y consideraciones de privacidad

*?}ˆ˜> *?}ˆ˜>

œ˜Ìi˜ˆ`œ
iÀÀ>À “«Àˆ“ˆÀ >˜ÌiÀˆœÀ È}Ոi˜Ìi

Si desea suscribirse haga click en la barra

El Boletín Asesoría Gerencial es publicado por la


Línea de Servicios de Asesoría Gerencial (Advisory)
de Espiñeira, Sheldon y Asociados, Firma miembro
de PricewaterhouseCoopers.

El presente boletín es de carácter informativo y no


expresa opinión de la Firma. Si bien se han tomado
todas las precauciones del caso en la preparación
de este material, Espiñeira, Sheldon y Asociados no
asume ninguna responsabilidad por errores u
omisiones; tampoco asume ninguna responsabilidad
por daños y perjuicios resultantes del uso de la
información contenida en el presente documento.
*connectedthinking es una marca registrada de
PricewaterhouseCoopers. Todas las otras marcas
mencionadas son propiedad de sus respectivos
dueños. PricewaterhouseCoopers niega cualquier
derecho sobre estas marcas
© 2009. Espiñeira, Sheldon y Asociados. Todos los derechos reservados. “PricewaterhouseCoopers” se
Editado por Espiñeira, Sheldon y Asociados refiere a la firma venezolana Espiñeira, Sheldon y Asociados, o según el contexto, a la red de firmas
Depósito Legal pp 1999-03CS141 miembro de PricewaterhouseCoopers International Limited, cada una de las cuales es una entidad legal
Teléfono master: (58-212) 700 6666 separada e independiente. RIF: J-00029997-3
Boletín Digital // No. 18 - 2009

Figura N° 2. Actividades de “Cloud Computing”


realizadas con frecuencia por usuarios comunes
de Internet
Regresar
al boletín Aumentar Imprimir

Servicios Porcentaje de usuarios (%)

Uso de servicios de correo electrónico basado en


Internet como Hotmail, Gmail o Yahoo 56

Almacenar fotos personales online 34

Utilizar aplicaciones online como Google Documents,


Adobe PhotoShop Express, entre otros 29

Almacenar videos personales online 7

Almacenar archivos de sus computadoras online 5

You might also like