Cifrado de datos en sistemas de cloud público

La finalidad de este trabajo es revisar qué opciones tiene una entidad financiera para migrar su infraestructura a sistemas de proveedores en la nube,pero siempre manteniendo o aumentando la seguridad del almacenamiento y del tratamiento de los datos. Actualmente el sector bancario está inmerso en u...

Descripción completa

Detalles Bibliográficos
Autor: González Cobo, Rubén
Tipo de recurso: tesis de maestría
Fecha de publicación:2020
País:España
Institución:Universitat Oberta de Catalunya (UOC)
Repositorio:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/118087
Acceso en línea:http://hdl.handle.net/10609/118087
Access Level:acceso abierto
Palabra clave:cifrado
nube
AWS
cloud
encryption
núvol
xifratge
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
Descripción
Sumario:La finalidad de este trabajo es revisar qué opciones tiene una entidad financiera para migrar su infraestructura a sistemas de proveedores en la nube,pero siempre manteniendo o aumentando la seguridad del almacenamiento y del tratamiento de los datos. Actualmente el sector bancario está inmerso en un proceso de transformación digital que implica en algunos casos la migración de la infraestructura a sistemas en la nube debido, entre otras cosas, a las bondades de los sistemas en la nube y a la llegada de nuevos competidores al sector financiero proporcionado por directivas como PSD2 que obliga a la apertura de algunos servicios de pago de las entidades financieras a terceras empresas, los denominados TPP.Los TPP suelen ser empresas 100% digitales y apoyan toda su infraestructura en la nube, lo que les está proporcionando ventajas como la escalabilidad, el pago por uso de los recursos que deriva en menos costes de IT, así como el reducido time to market, es decir, el tiempo que tardan desde que detectan una oportunidad de negocio hasta que la ponen a disposición de los clientes. Por lo tanto, se ha realizado un estudio de los servicios ofrecidos por AWS, de PCI-DSS, del RGPD y de la PSD2. Además, se han revisado algunos CASB. Finalmente se han dado una serie de buenas prácticas y ejemplos de arquitecturas para cumplir con PCI-DSS, PSD2 y una solución para disponibilizar aplicaciones internas a cualquier ubicación en entornos de teletrabajo, lo que ha evidenciado que cualquier organización, financiera o no, puede migrar sus sistemas a la nube sin tener que penalizar la seguridad en materia de protección de datos.