Consultoría & Consultores

Cambios culturales

Algunos empleados pueden mostrarse escépticos ante la migración a una estrategia en la nube y sobre sus beneficios e impacto sobre sus trabajos. En este sentido, tanto los empleados como los líderes empresariales tienen que ser conscientes de que cambiar a una estrategia cloud lleva implícito un cambio en la cultura corporativa.

Riesgos internos derivados de una estrategia en la nube

Más de la mitad de los incidentes de pérdida de datos de alto impacto son causados por personas que tienen acceso autorizado a las redes de la organización. La utilización de un proveedor de servicios en la nube externo a la organización genera un nuevo nivel de riesgo interno que tiene que ser gestionado. En este sentido, la empresa debe llevar a cabo una evaluación de riesgo interno de su propia organización y establecer en la etapa de negociación del contrato con el proveedor cloud los recursos y procedimientos disponibles ante un evento de pérdida de riesgo.

Privacidad de datos en los sistemas cloud

Algunas empresas han solicitado a sus empresas proveedoras en la nube monitorizar y reportar la actividad de sus empleados en la misma, sin establecer las bases legales y éticas para poder hacerlo. Esto supone un grave error con potenciales repercusiones legales. Se necesita un procedimiento formal para garantizar que la monitorización del personal cumple con un propósito comercial claro, controlado, proporcionado, razonable, basado en el riesgo y que sea legal.

Principales recomendaciones

  • Es crucial conocer las preocupaciones e inseguridades que las personas puedan tener en sus trabajos, especialmente ante la introducción de cambios tecnológicos y de gestión. Hacer que se sientan útiles es clave.
  • Se recomienda llevar a cabo un análisis interno de los posibles riesgos derivados de la migración a una estrategia en la nube.
  • Es necesario llevar a cabo una evaluación exhaustiva de las capacidades que ofrecen los distintos proveedores de software y de su efectividad gestionando posibles crisis y fallos de seguridad.
  • Cumplir con las normativas de privacidad de datos.