<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1997-4044</journal-id>
<journal-title><![CDATA[Revista de Información, Tecnología y Sociedad]]></journal-title>
<abbrev-journal-title><![CDATA[RITS]]></abbrev-journal-title>
<issn>1997-4044</issn>
<publisher>
<publisher-name><![CDATA[Msc. Aldo Ramiro Valdez Alvarado]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1997-40442012000200045</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Peligro Y Perdida Del Control En Could Computing ¿Existe Seguridad?]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Ramos Huarachi]]></surname>
<given-names><![CDATA[Liz Andrea]]></given-names>
</name>
</contrib>
</contrib-group>
<aff id="A">
<institution><![CDATA[,  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>11</month>
<year>2012</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>11</month>
<year>2012</year>
</pub-date>
<numero>7</numero>
<fpage>113</fpage>
<lpage>114</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_arttext&amp;pid=S1997-40442012000200045&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_abstract&amp;pid=S1997-40442012000200045&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_pdf&amp;pid=S1997-40442012000200045&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[Actualmente la computación en la nube (cloud computing) está muy presente en todas las empresas y representa un gran cambio, debido a que los clientes están emocionados con despojarse de la infraestructura que almacena toda su información y poder usar las aplicaciones en servicios alojados de forma externa, es decir en la propia web, todo esto esta alcanzando una gran popularidad, y por lo mismo deberían surgir preocupaciones sobre los problemas de seguridad en este nuevo modelo. Esta documentación presentará información sobre la seguridad en el could computing. La eficacia y eficiencia de los mecanismos tradicionales de protección están siendo reconsiderados por la gran cantidad de datos que se encuentran flotando en la nube y los principios de seguridad similares que se aplican en compartidos de varios usuarios de mainframe modelos de seguridad se aplican con seguridad en la nube.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[Seguridad]]></kwd>
<kwd lng="es"><![CDATA[Amenaza]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><font face="Verdana" size="2"><b>Art&iacute;culo</b></font></p>     <p align="right">&nbsp;</p>     <p align="center"><font face="Verdana" size="4"><b>Peligro Y Perdida Del Control En Could Computing ¿Existe Seguridad?</b></font></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p>     <p align="center"><b><font face="Verdana" size="2">Liz Andrea Ramos Huarachi</font></b><font face="Verdana" size="2"></font>    <br>   <font face="Verdana" size="2">Universidad Mayor De San Andres</font>    <br>   <font face="Verdana" size="2">Facultad de Ciencias Puras y Naturales</font>    <br>   <font face="Verdana" size="2">Carrera De Informática</font>    <br>   <font face="Verdana" size="2">Simulación de Sistemas</font>    ]]></body>
<body><![CDATA[<br>   <a href="mailto:Aandrea_lian@hotmail.com"><font size="2" face="Verdana">Aandrea_lian@hotmail.com</font></a></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p> <hr>     <p align="justify"><font face="Verdana" size="2"><b>RESUMEN</b></font></p>     <p align="justify"><font face="Verdana" size="2">Actualmente la computación en la nube (cloud computing) está muy presente en todas las empresas y representa un gran cambio, debido a que los clientes están emocionados con despojarse de la infraestructura que almacena toda su información y poder usar las aplicaciones en servicios alojados de forma externa, es decir en la propia web, todo esto esta alcanzando una gran popularidad, y por lo mismo deberían surgir preocupaciones sobre los problemas de seguridad en este nuevo modelo.</font></p>     <p align="justify"><font face="Verdana" size="2">Esta documentación presentará información sobre la seguridad en el could computing. La eficacia y eficiencia de los mecanismos tradicionales de protección están siendo reconsiderados por la gran cantidad de datos que se encuentran flotando en la nube y los principios de seguridad similares que se aplican en compartidos de varios usuarios de mainframe modelos de seguridad se aplican con seguridad en la nube.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>Palabras clave</b></font></p>     <p align="justify"><font face="Verdana" size="2">Seguridad:   disciplina  que   se   ocupa   de   diseñar   las  normas, procedimientos, métodos y técnicas orientados a proveer condiciones seguras para el procedimiento de datos en todo tipo de sistemas. Amenaza:</font></p> <hr>     <p align="justify">&nbsp;</p>     <p align="justify">&nbsp;</p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2"><b>1. INTRODUCCIÓN</b></font></p>     <p align="justify"><font face="Verdana" size="2">Cloud Computing (Computación en la nube) no es un concepto muy novedoso, pero si las empresas quieren aumentar su capacidades competitivas deben pensar seriamente en la &quot;NUBE&quot; y buscar proveedores de servicios Cloud Computing, que logra fomentar la productividad, centralizando los recursos y el conocimiento de la empresa. Pero siempre se tiene que tener cuidado con la posible dependencia que se puede generar hacia los proveedores de servicios. La computación en nube significa que tenemos que confiar en las grandes empresas que presten los servicios para mantenernos a salvo y si algo les falla también nos afectara en gran medida</font></p>     <p align="justify"><font face="Verdana" size="2">La cantidad de empresas que ofrecen servicios de aplicaciones en la Web está en aumento, como las redes sociales, prestando servicios e-mail, dirección, almacenamiento, herramientas de colaboración y aplicaciones de negocio los más grandes y más conocidos proveedores de Cloud Computing incluyen a Amazon con EC2, Microsoft con Azure y Google con Google Apps (p.ej. Gmail, Google Docs, Google Calendar)</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>2. COULD COMPUTING: pérdida del control</b></font></p>     <p align="center"><img src="img/revistas/rits/n7/a45_figura01.gif" width="386" height="196">    <br>   <font size="2" face="Verdana">Figura 1. Nivel de control</font> </p>     <p align="justify"><font face="Verdana" size="2">Al dejar que nuestros datos y relaciones no estén en nuestros equipos, no dependan del sistema operativo de nuestros equipos, sino en la red (the cloud, en las nubes), estamos arriesgando mucho, por tal razón los proveedores deben seleccionar cuidadosamente los controles de seguridad adecuados.</font></p>     <p align="justify"><font face="Verdana" size="2">Pero: ¿Qué significa? Que nuestros datos, aplicaciones y los servicios que utilizamos no estén en nuestros equipos ni dependan del sistema operativo de nuestros equipos, si no en la red, de la nube. ¿En qué manos nos gustaría que estuviera nuestra información?</font></p>     <p align="justify"><font face="Verdana" size="2"><i>&quot;Una de las razones por las que no debes usar aplicaciones web para tus tareas de TI, es que pierdes el control. Tú debes estar en condiciones de realizar tus propias tareas en tu propio PC, en un programa amante de la libertad. Si usas un programa propiedad de un proveedor, o el servidor Web de otra persona, entonces quedas indefenso... el cloud computing es una trampa &quot;<sup>1</sup></i></font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2"><b>2.1. Posibles riesgos o amenazas<sup>2</sup></b><sup></sup></font></p>     <p align="justify"><font face="Verdana" size="2">Algunos riesgos o amenazas de esta situación son:</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; Interfaces y APIs inseguras</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; Las vulnerabilidades tecnológicas compartidas</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; Pérdida de los datos o fuga</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; Secuestro de cuenta o servicio</font>    <br> <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; Transferencia de datos</font></p>     <p align="justify"><font face="Verdana" size="2">Para trabajar con servicios de cloud computing necesitamos de una interfaz de software o APIs, y justamente la seguridad dependerá de cuan segura es la interfaz, por ejemplo con la autentificación, si otra persona logra acceder a su cuenta, este podría espiar sus actividades e incluso borrar información, por tal razón es importante replicar los</font> <font face="Verdana" size="2">datos  protegiéndolos   de  posibles   fallos.   Al  momento   de  la autentificación se pueden usar dos estándares:</font></p>     <p align="justify"><font face="Verdana" size="2">&quot;SLAM: administrar usuarios previamente autentificados para el uso de todas la aplicaciones, proporcionando un entorno para el intercambio de información; XACML: controlar los accesos de los recursos&quot;<sup>3</sup></font></p>     <p align="justify"><font face="Verdana" size="2">Al seleccionar un proveedor más que ver la aplicación que nos ofrece, se deber examinar la infraestructura, y que puede afectar directamente a la calidad y tecnología de la empresa-cliente, y al realizar el contrato la empresa debe definir en forma muy clara que todos los derechos sobre los datos o información solo le pertenecen a la empresa, comprobando las reglas bajo las que van a encontrarse los datos y su movimiento fuera de la compañía, ya que el proveedor de servicios puede tener acceso a los datos que están en la nube en cualquier punto en el tiempo</font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2"><b>2.3. Seguridad</b></font></p>     <p align="justify"><font face="Verdana" size="2">Dado que al usar cloud computing estamos poniendo en el especio todos nuestro datos e información y sabiendo que algunas veces hasta el más confiable respaldo llega a fallar, y cuando lo hace, los usuarios pueden llegar a perder todo, se necesita de mucha seguridad y sobre todo que la aplicación usada sea lo más segura posible. &quot;Los principios para la protección de la nube son la seguridad de la identidad, de la información y de la infraestructura&quot;<sup>4</sup></font></p>     <p align="justify"><font face="Verdana" size="2">Se debe mantener lo más segura la identidad del usuario, sobre todo en el manejando de datos delicados, siendo persistentes en toda la infraestructura. Además de encritar dichos datos, utilizando software de buena calidad para ello y siempre hacer respaldos de los datos almacenados en la nube.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>2.5. ¿Existe algún peligro?</b></font></p>     <p align="justify"><font face="Verdana" size="2"><i>&quot;el cloud computing es la verdadera batalla importante en este momento en la escena tecnológica: las compañías que dominen &quot;la nube&quot; serán los verdaderos actores del futuro, con esquemas de concentración muy importantes debido a la misma naturaleza de la actividad&quot;<sup>5</sup></i></font></p>     <p align="justify"><font face="Verdana" size="2">Varias empresas de internet están creando aplicaciones cloud permitiendo acceder a la información o datos de la empresa desde cualquier parte y dispositivo, además que la capacidad de almacenamiento es mucho mayor a la de un dispositivo físico, pero siempre estará el peligro de perder el control de dichos datos, el proveedor que gestiona el servicio se quiera o no tiene cierto grado de</font> <font face="Verdana" size="2">control sobre la información y si existe o se produce algún fallo respecto a la información por lo general no se hace cargo.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>3. CONCLUSIONES</b></font></p>     <p align="justify"><font face="Verdana" size="2">El poder tener a tu computadora personal en la nube y poder llevarla a donde quiera que vayas, mantener nuestras aplicaciones abiertas las 24 horas del día y los 7 días de la semana accediendo a ellos desde cualquier computadora y todo prácticamente gratis, es algo revolucionario sobre todo para los departamentos de IT de las empresas, si bien antes se hablaba del miedo de que tus datos sean robados y que tus aplicaciones sean inestables, actualmente la eficacia y efectividad de sus servicios y ahorro económico del CLOUD COMPUTIN son las principales causas que varias empresas estén optando por su uso.</font></p>     <p align="justify"><font face="Verdana" size="2">Pero sin perder de vista que una de las dificultades o problemas de Cloud Computing es la posible pérdida de control de los datos y dependencia de los proveedores, sino se realiza un adecuado acuerdo con dichos proveedores.</font></p>     ]]></body>
<body><![CDATA[<p align="center"><img src="img/revistas/rits/n7/a45_figura02.gif" width="295" height="181"></p>     <p align="center">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>4. REFERENCIAS</b></font></p>     <!-- ref --><p align="justify"><font face="Verdana" size="2">[1]<a href="http://ictreview.blogspot.com/2008/10/cloud-computing-according-to-richard.html" target="_blank">http://ictreview.blogspot.com/2008/10/cloud-computing-according-to-richard.html</a></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201200020004500001&pid=S1997-40442012000200045&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[2]<a href="https://cloudsecurityalliance.org/topthreats/csathreats.v1.0.pdf" target="_blank">https://cloudsecurityalliance.org/topthreats/csathreats.v1.0.pdf</a></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201200020004500002&pid=S1997-40442012000200045&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[3]<a href="http://cert.inteco.es/extfrontinteco/img/File/intecocert/EstudiosInformes/cert_inf_riesgos_y_amenazas_en_cloud_computing.pdf" target="_blank">http://cert.inteco.es/extfrontinteco/img/File/intecocert/EstudiosInformes/cert_inf_riesgos_y_amenazas_en_cloud_computing.pdf</u></a></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201200020004500003&pid=S1997-40442012000200045&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[4]<a href="http://www.rsa.com/solutions/business/wp/11021_CLOUD_WP_0209_SP.pdf" target="_blank">http://www.rsa.com/solutions/business/wp/11021_CLOUD_WP_0209_SP.pdf</a></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201200020004500004&pid=S1997-40442012000200045&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[5]<a href="http://lolap.wordpress.com/tag/cloud-computing/" target="_blank">http://lolap.wordpress.com/tag/cloud-computing/</a></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201200020004500005&pid=S1997-40442012000200045&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --> ]]></body><back>
<ref-list>
<ref id="B1">
<label>1</label><nlm-citation citation-type="">
<source><![CDATA[]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B2">
<label>2</label><nlm-citation citation-type="">
<source><![CDATA[]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B3">
<label>3</label><nlm-citation citation-type="">
<source><![CDATA[]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B4">
<label>4</label><nlm-citation citation-type="">
<source><![CDATA[]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B5">
<label>5</label><nlm-citation citation-type="">
<source><![CDATA[]]></source>
<year></year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
