Puesto que cada vez más negocios están interesados en migrar al cloud computing, la Oficina del Comisionado de Información (ICO) ha publicado una serie de directrices para las empresas con el objetivo de que éstas puedan cumplir con la legislación vigente.
La entidad, un organismo de Reino Unido que trata de fomentar políticas de protección de la información en el ámbito empresarial, tomó esta decisión al comprobar que muchas compañías no son conscientes de que siguen siendo responsables de cómo se tratan los datos personales, incluso si pasan a manos de proveedores cloud.
En el documento publicado por la entidad se recomienda estar al tanto de la seguridad física del proveedor cloud: “Sus datos estarán almacenados en un servidor en un centro de datos, que necesita tener instalada una seguridad suficiente”, señala el ICO en su guía.
Asimismo, se aconseja disponer de un contrato escrito con el proveedor de servicios en la nube, ya que es “un requisito legal, que significa que no podrá cambiar los términos del contrato sin su permiso”.
También es importante crear una política de uso, de modo que quede claro cuáles son las expectativas con respecto al proveedor cloud. “Esto es clave si los servicios básicos se financian con anuncios que se mandan a sus clientes. Si no ha pedido permiso a sus clientes para esto, está usted infringiendo la ley de protección de datos”.
Por último, las compañías no deben olvidar que trasferir los datos a nivel internacional conlleva un buen número de obligaciones, que incluyen el almacenamiento cloud en el extranjero.