Cifrado de datos en sistemas de cloud público
La finalidad de este trabajo es revisar qué opciones tiene una entidad financiera para migrar su infraestructura a sistemas de proveedores en la nube,pero siempre manteniendo o aumentando la seguridad del almacenamiento y del tratamiento de los datos. Actualmente el sector bancario está inmerso en u...
| Autor: | |
|---|---|
| Tipo de recurso: | tesis de maestría |
| Fecha de publicación: | 2020 |
| País: | España |
| Institución: | Universitat Oberta de Catalunya (UOC) |
| Repositorio: | O2, repositorio institucional de la UOC |
| OAI Identifier: | oai:openaccess.uoc.edu:10609/118087 |
| Acceso en línea: | http://hdl.handle.net/10609/118087 |
| Access Level: | acceso abierto |
| Palabra clave: | cifrado nube AWS cloud encryption núvol xifratge Computer security -- TFM Seguretat informàtica -- TFM Seguridad informática -- TFM |
| Sumario: | La finalidad de este trabajo es revisar qué opciones tiene una entidad financiera para migrar su infraestructura a sistemas de proveedores en la nube,pero siempre manteniendo o aumentando la seguridad del almacenamiento y del tratamiento de los datos. Actualmente el sector bancario está inmerso en un proceso de transformación digital que implica en algunos casos la migración de la infraestructura a sistemas en la nube debido, entre otras cosas, a las bondades de los sistemas en la nube y a la llegada de nuevos competidores al sector financiero proporcionado por directivas como PSD2 que obliga a la apertura de algunos servicios de pago de las entidades financieras a terceras empresas, los denominados TPP.Los TPP suelen ser empresas 100% digitales y apoyan toda su infraestructura en la nube, lo que les está proporcionando ventajas como la escalabilidad, el pago por uso de los recursos que deriva en menos costes de IT, así como el reducido time to market, es decir, el tiempo que tardan desde que detectan una oportunidad de negocio hasta que la ponen a disposición de los clientes. Por lo tanto, se ha realizado un estudio de los servicios ofrecidos por AWS, de PCI-DSS, del RGPD y de la PSD2. Además, se han revisado algunos CASB. Finalmente se han dado una serie de buenas prácticas y ejemplos de arquitecturas para cumplir con PCI-DSS, PSD2 y una solución para disponibilizar aplicaciones internas a cualquier ubicación en entornos de teletrabajo, lo que ha evidenciado que cualquier organización, financiera o no, puede migrar sus sistemas a la nube sin tener que penalizar la seguridad en materia de protección de datos. |
|---|