¿Las herramientas de colaboración basadas en la nube son "seguras"?

3

He intentado incorporar herramientas de colaboración en mi empresa, como Evernote, Dropbox, OneNote, GoogleDocs, etc. en nuestra empresa, pero me resulta difícil hacer que la gente se incorpore. Usamos Sharepoint para almacenar documentos, en su mayoría documentos de Word que todos los usuarios pueden editar.

El problema es que cuando tiene algo de lo que la gente debe estar consciente (por ejemplo, un hipervínculo a una publicación útil del blog) es un proceso lento para encontrar el documento de Word relacionado con el tema, abrirlo, agregar el enlace, enviar un correo electrónico. todos para decirles que se ha actualizado ... así que, en consecuencia, todos saltan a la parte del correo electrónico y la información se pierde en las bandejas de entrada de todos ("¿no te envié un enlace sobre eso hace seis meses ... o algo así?" ).

La razón por la que no puedo hacer que la gente se suba a bordo es que Evernote, etc., no tiene una copia de seguridad local. Además, si CarelessBob elimina todo el texto y lo guarda, el cambio se sincroniza con todos y también se pierde el texto. Mi jefe ha visto que esto sucede con Dropbox.

¿Son estas suposiciones de ellos correctas? Según mi experiencia, lo son, pero me encantaría saber si hay algunas herramientas que mitigan este problema.

EDIT: se ha migrado de superusuario a seguridad (no es mi decisión). "seguro" está entre comillas porque me refiero principalmente desde el punto de vista de mi jefe, es decir, perderemos los datos. No me refiero a almacenar datos confidenciales de la empresa en Google Docs, Evernote, etc. (aunque estoy al tanto de las empresas que hacen esto con bastante alegría). Dicho esto, doy la bienvenida a cualquier respuesta centrada en la seguridad.

    
pregunta VictorySaber 05.03.2014 - 10:53
fuente

3 respuestas

0

Primero se aborda el punto en que estos sistemas son "seguros". En términos de seguridad, sospecho que Dropbox y Google pueden costearse un mejor equipo, pero el problema es cómo configuran estos sistemas. Como te habrás dado cuenta, puedes obtener cientos de gigabytes de espacio por unos $ 10 al mes. Estas empresas almacenan sus datos con el mejor postor, por lo que la empresa puede proporcionarles los servidores más baratos.

La ventaja es que sus datos se almacenan en varias ubicaciones, por lo que es muy poco probable que sufra una pérdida importante de datos en el caso de que se produzcan problemas técnicos en el extremo del proveedor. Ignoraremos los problemas de tener servidores con sus datos confiscados por el gobierno por varias razones. Su principal problema proviene de alguien que está eliminando sus datos, como ya ha sugerido.

La mitigación de esto se reduce a dos factores principales:

  1. Cultura del usuario
  2. copias de seguridad

Como ya ha sugerido, los usuarios a veces eliminan todo lo que le causa un dolor de cabeza. La única manera de evitarlo es informando / capacitando a sus empleados sobre cómo no hacerlo.

Una de las ventajas de un sistema como Dropbox es que, en caso de que alguien elimine todos tus datos, puedes verificar quién lo hizo y seguir los pasos.

La copia de seguridad de sus datos es vital para garantizar que pueda recuperarse en caso de problemas. Dropbox se almacena localmente y en la nube, por lo que, como parte estándar de su copia de seguridad, puede copiar la instancia local y almacenarla en una ubicación separada. Hay mecanismos para realizar copias de seguridad de Evernote, que puede encontrar en HowToGeek aquí

Si es una empresa que no puede configurar su propio sistema interno de copia de seguridad y almacenamiento / uso de documentos, Dropbox y su equivalente o la configuración de su propia nube a través de OwnCloud son buenas alternativas si se manejan correctamente.

Además, puede usar servidores de archivos locales para compartir información (nuevamente con los permisos correctos), que puede configurar en una instalación de Linux. Puede encontrar una guía en ubuntu.com aquí para obtener el camino correcto.

Es posible que desee pensar en cómo restringir su almacenamiento para garantizar que la pérdida de datos se mantenga al mínimo. Esto puede incluir la configuración de carpetas para proyectos empresariales y otorgar a las personas que necesitan permiso de acceso. Los que no lo hacen no deberían tener acceso. Esto puede limitar la pérdida de datos a unas pocas carpetas, en lugar de a todo su sistema.

    
respondido por el Matthew Williams 05.03.2014 - 11:11
fuente
1

Cuando utiliza un servicio proporcionado por otra compañía, debe tener en cuenta que toda la información que intercambia a través de este servicio está disponible para esa compañía. En el caso de que algunas empresas (como Google) analicen los datos almacenados por sus usuarios y busquen información valiosa, en realidad es su modelo de negocio principal.

Evalúe por sí mismo qué tan sensibles son sus datos y en qué medida confía en que la compañía mantendrá sus datos confidenciales.

Cuando desee estar seguro, debe intentar encontrar un producto que ofrezca una funcionalidad similar pero que pueda instalarse en su propio servidor que se ejecuta en su red local. De esa manera, mantendrá el control total de sus datos y se asegurará de que nunca salga de su control.

También existe el problema de que un servicio externo puede decidir en cualquier momento cambiar o dejar de ofrecer su servicio. Por lo tanto, no debe estructurar su flujo de trabajo interno demasiado cerca de estas herramientas. Pero ese es un tema para un sitio diferente de stackexchange.

    
respondido por el Philipp 05.03.2014 - 12:57
fuente
1

Abajo votaré cualquier pregunta que incluya la palabra "seguro" a menos que haya una definición de la palabra. Definiste la palabra, y al hacerlo, dejaste en claro que realmente estás buscando algo muy específico. Gracias por hacer una pregunta precisa.

La respuesta es "wiki".

Está buscando un recurso de gestión de conocimiento compartido que sea resistente al daño causado por el descuidado Bob. (La copia de seguridad local es solo una forma de garantizar que esté disponible; no confunda el mecanismo con el objetivo). (Aparte: creo que Careless Bob debe ser un personaje básico como Alicia y Eva y Mallory).

La mayoría de los wikis implementan el historial de cambios: si Careless Bob elimina todo, cualquiera puede revertir el cambio. Si su administración no puede separar el mecanismo del objetivo y exige una copia de seguridad local, muchos wikis ofrecen un formato de exportación que le permitirá hacerlo. Algunos wikis también pueden implementarse localmente para compañías que aún están esperando ver si "esta cosa de la nube" despega.

IIRC Google Docs también implementa una función de historial de cambios, que permite la recuperación del ataque de Careless Bob.

    
respondido por el Mark C. Wallace 05.03.2014 - 13:42
fuente

Lea otras preguntas en las etiquetas