El rol del Web Hosting en la protección de tus datos
Santiago, Chile. 9 febrero, 2016. Tras el Día Internacional de la Protección de Datos la semana pasada, giramos la mirada a las consecuencias de tener un sitio web en términos de privacidad, y lo que significa para tus datos.
Hoy en día puede parecer que si no te encuentras en Internet, no existes. Esta declaración es correcta con respecto a las empresas, cuyos ingresos se benefician mucho al estar en línea. El hecho de que tu empresa esté en Internet, provocará que tu marca llegue a un público más amplio y como tal te expones a muchos más clientes potenciales.
Es un problema de dar y recibir, ya que no puedes tener el uno sin el otro: no puedes gozar de los beneficios de estar online sin exponerte a los riesgos de violación de datos; asimismo, al evitar la Web completamente, aunque reduzcas muchísimo la posibilidad de alguna infracción de datos, también reduces mucho tu capacidad de generar ingresos. Sin embargo, el abuso de tus datos es evitable. Es posible tener un sitio web exitoso, con un alcance amplio, sin sufrir un ataque cibernético – siempre y cuando tomes las precauciones correspondientes.
El rol del Web Hosting
Puedes prevenir y controlar muchos de tus problemas de protección de datos a través de tu proveedor de Hosting. Volvamos a lo básico. Para subir tu sitio web al Internet y mantenerlo accesible a los usuarios, necesitas un servicio de web hosting, lo cual te permite alojar todos tus datos en un servidor conectado a la red. Dado que tu proveedor de hosting se encarga del almacenamiento y la mantención de los servidores, ellos controlan donde se guardan tus datos, y bajo cuales condiciones.
Por lo tanto, al elegir un proveedor de hosting que tiene una política estricta de privacidad e implementa sistemas de seguridad que protege la información de sus clientes, ya estarás bien encaminado para proteger los datos de tu sitio web. Lo que sí tienes que determinar primero, antes de contratar un servico de hosting, es qué necesitas de tu proveedor – qué actitud debe tener, cómo combate las actividades sospechosas y dónde se ubica el data center en el cual se alojan sus servidores.
Qué buscar en un proveedor de Hosting
Según los autores del blog de hosting chileno Hosting & Dominio, mientras más preguntas te hace el proveedor, más seguro el servicio. “Hoy en día son tantas las maneras en que uno puede debilitar el servicio de hosting que los proveedores tienen que tener especial cuidado con nuevos clientes. La información que siempre deben exigir de nuevos clientes es: qué uso pretenden dar a su hosting, si tienen la intención de enviar correo masivo, y cuáles datos personales tienen planificado procesar. Más preguntas surgen según sus respuestas, y en base a estas los proveedores pueden determinar qué servicio y qué servidor más conviene al cliente, e incluso si aceptarlo como cliente.” De esta manera, indican, los proveedores pueden asegurar desde el principio la protección de datos de sus clientes existentes y futuros.
Tal actitud enfrenta y reduce la posibilidad de que los mismos clientes causan transgresiones de seguridad. Si una violación de datos ocurre por consecuencia de una contraseña débil de un usuario del servicio o porque un cliente sucumbe a un “ataque de phishing” siempreserá responsabilidad del cliente. Por esta razón, los blogueros recomiendan la elección de un proveedor que prohíba el uso de contraseñas débiles y que tenga implementado sistemas o advertencias que bloquean ataques y demuestren la confiabilidad de servicios en línea.
Otro factor que hay que considerar en la protección de los datos de tu empresa o los de tus clientes, es la ubicación de dichos datos – es decir, el servidor donde tus datos están alojados. Las revelaciones de Edward Snowden sensibilizaron al mundo debido al peligro de la recolección de datos estatal, y a la vulnerabilidad particular que surge del alojamiento de datos en Estados Unidos. Por supuesto el gobierno de los EE.UU. no es el único capaz y dispuesto a recolectar tus datos. Entonces antes de contratar un servicio de hosting, deberías averiguar dónde queda el data center que aloja los servidores del proveedor, y si puedes confiar en la seguridad de ese país. Para los chilenos, recomendamos los data centers nacionales, pero si prefieres alojar tu página web fuera del país, aquí encontrarás una lista de los países más seguros en términos de web hosting y privacidad de datos.
Una responsabilidad compartida
Sin embargo, la responsabilidad no reside totalmente con los ISPs. Los usuarios de hosting pueden y deben tomar sus propias medidas para proteger sus datos y los de sus clientes. Además de mantener una contraseña compleja y segura, es responsabilidad del dueño del sitio web mantener las correspondientes actualizaciones de sus sistemas/aplicaciones web para evitar vulnerabilidades. Por esta razón es muy importante que los titulares de sitio web puedan asesorarse de un diseñador o programador web que tenga conocimientos actualizados sobre seguridad.
Como empresa qué puedes hacer tú para tranquilizar a tus clientes
Además de efectuar las medidas indicadas arriba, existen buenas prácticas en el área de privacidad de datos que las empresas puedan adoptar para tranquilizar a sus clientes. Los blogueros de Hosting & Dominio nos indicaron algunas recomendaciones para empresas usuarios de hosting:
- Sé transparente y honesto respecto a cómo recopilas, usas y compartes la información personal de tus clientes. Aparte de ser inmorales, las malas prácticas de privacidad pueden dañar tu reputación como negocio.
- Consolida tu política de privacidad en toda tu empresa. Explícala a todos tus empleados y asegúrate de que todos entiendan su rol en el proceso, para minimizar el riesgo de infracción debido a un malentendido o protocolo mal implementado.
- Proporciona a tus clientes la opción de optar por compartir o no su información. Esta opción debe ser clara y fácil de encontrar.
- Realiza la diligencia debida y monitorea tus socios y vendedores. Tú eres responsable por la manera en la cual ellos recopilan información también.
- Recopila y usa información personal SÓLO si corresponde a los propósitos que has citado o que son requeridos por ley. Elimine adecuadamente la información personal una vez que no sea necesaria.
Una colaboración segura para el futuro
Lamentablemente, los riesgos de violación de datos sólo van a seguir aumentando en los próximos años. Con los avances de Big Data y la expansión del Internet de las cosas los datos personales de consumidores se vuelven cada vez más valiosos para las Grandes Empresas. Además, si se llega a aprobar el Acuerdo Transpacífico de Cooperación Económica (TPP), los derechos de datos de consumidores se verán reducidos a favor de las mismas grandes empresas.
Afortunadamente, los proveedores de hosting existen para servir a sus clientes, y como tal piensan en ellos primero. A través de un filtro y monitoreo estricto de las actividades de sus clientes y un data center bien ubicado, los ISPs tienen las herramientas necesarias para proporcionar una seguridad básica a tu sitio web. Como tal, todo lo que tú tienes que hacer es plantear las preguntas correctas – para elegir el proveedor adecuado para ti – y ser consciente de tus propias actividades (y las de tus socios y clientes). Con esto, ya estarás en buen camino para almacenar seguramente tu sitio web y así enfrentar los peligros del futuro.