Protección de datos de cliente de Azure

Por defecto, el personal de operaciones y soporte de Microsoft no puede acceder a los datos de los clientes. Cuando necesitan acceso a datos relacionados con un caso de soporte, utilizan un modelo y políticas just-in-time (JIT) que Microsoft audita y verifica en función de sus políticas de cumplimiento y privacidad. La siguiente Política de Seguridad de Azure establece los requisitos de control de acceso:

  • No hay acceso a los datos de clientes de manera predeterminada.
  • Ninguna cuenta de usuario o administrador en las máquinas virtuales de cliente.
  • Concede el privilegio mínimo necesario para completar la tarea. Auditoría y solicitudes de acceso al registro.

Microsoft asigna cuentas corporativas únicas de Active Directory al personal de Soporte técnico de Azure. Azure se basa en Microsoft Corporate Active Directory, administrado por Microsoft Information Technology (MSIT), para controlar el acceso a los sistemas de información clave. Azure requiere autenticación multifactor y solo concede acceso desde consolas seguras.

Protección de los datos

Azure proporciona a los clientes una fuerte seguridad de los datos, tanto de manera predeterminada como opcional del cliente.

Segregación de datos: Azure es un servicio multiinquilino, lo que significa que las implementaciones y máquinas virtuales de varios clientes se almacenan en el mismo hardware físico. Azure usa un aislamiento lógico para separar los datos de cada cliente de los del resto. La segregación ofrece las ventajas de escala económicas de los servicios multiinquilino, a la vez que evita rigurosamente que los clientes tengan acceso a los datos de otros.

Protección de datos en reposo: Eres responsable de garantizar que los datos almacenados en Azure estén cifrados según tus estándares. Azure ofrece una amplia gama de capacidades de cifrado, así que puedes elegir la solución que mejor se adapte a tus necesidades. Azure Key Vault te ayuda a mantener el control de las claves que las aplicaciones y servicios en la nube utilizan para cifrar datos. Azure Disk Encryption te permite cifrar máquinas virtuales. Azure Storage Service Encryption permite cifrar todos los datos que se colocan en tu cuenta de almacenamiento.

Protección de datos en tránsito: Microsoft ofrece muchas opciones que puedes utilizar para asegurar los datos en tránsito internamente dentro de la red de Azure y externamente a través de Internet hasta el usuario final. Estas opciones incluyen la comunicación a través de redes privadas virtuales (mediante cifrado IPsec/IKE), Transport Layer Security (TLS) 1.2 o posterior (a través de componentes de Azure como Application Gateway o Azure Front Door), protocolos directamente en las máquinas virtuales de Azure (como Windows IPsec o SMB), y más.

Además, Azure permite el cifrado por defecto utilizando MACsec (un estándar IEEE en la capa de enlace de datos) para todo el tráfico de Azure que viaja entre los centros de datos de Azure, con el fin de garantizar la confidencialidad e integridad de los datos de los clientes.

Redundancia de datos: Microsoft ayuda a garantizar que los datos están protegidos si se produce un ciberataque o daños físicos en un centro de datos. Puede elegir:

  • Consideraciones sobre el almacenamiento en el país o región por motivos de cumplimiento o latencia.
  • Almacenamiento fuera del país o la región por motivos de seguridad o de recuperación ante desastres.

Puedes replicar datos dentro de una zona geográfica seleccionada para redundancia, pero no puedes transmitirlos fuera de esa área. Tienes varias opciones para replicar datos, incluyendo el número de copias y el número y ubicación de los centros de datos de replicación.

Al crear la cuenta de almacenamiento, seleccione una de las siguientes opciones de replicación:

  • Almacenamiento con redundancia local (LRS) : El almacenamiento con redundancia local mantiene tres copias de sus datos. LRS se replica tres veces dentro de una única instalación de una sola región. LRS protege los datos frente a errores comunes del hardware, pero no frente a errores de una única instalación.
  • Almacenamiento con redundancia de zona (ZRS) : El almacenamiento con redundancia de zona mantiene tres copias de los datos. ZRS se replica tres veces entre dos o tres instalaciones para proporcionar mayor durabilidad que LRS. La replicación se produce en una única región o entre dos regiones. ZRS ayuda a garantizar la durabilidad de sus datos dentro de una sola región.
  • Almacenamiento con redundancia geográfica (GRS) : El almacenamiento con redundancia geográfica está habilitado para su cuenta de almacenamiento de manera predeterminada cuando la crea. GRS mantiene seis copias de sus datos. Con GRS, los datos se replican tres veces dentro de la región primaria. Los datos se replican también tres veces en una región secundaria a cientos de kilómetros de distancia de la región primaria, lo que proporciona el nivel más alto de durabilidad. Si ocurre un fallo en la región primaria, Azure Storage pasa a la región secundaria. GRS ayuda a garantizar la durabilidad de sus datos en dos regiones distintas.

Destrucción de datos: cuando los clientes eliminan datos o abandonan Azure, Microsoft sigue estándares estrictos para la eliminación de datos, así como la destrucción física del hardware retirado. Microsoft ejecuta una eliminación completa de los datos a solicitud del cliente y a la finalización del contrato. Para más información, consulte Administración de datos en Microsoft.

Propiedad de los datos del cliente

Microsoft no inspecciona, aprueba ni supervisa las aplicaciones que los clientes implementan en Azure. Además, Microsoft no sabe qué tipo de datos deciden almacenar los clientes en Azure. Microsoft no reivindica la propiedad de los datos sobre la información del cliente introducida en Azure.

Administración de registros

Azure estableció requisitos internos de retención de registros para los datos back-end. Los clientes son responsables de identificar sus propios requisitos de retención de registros. Para los registros almacenados en Azure, el cliente es responsable de extraer sus datos y conservar el contenido fuera de Azure durante un período de retención especificado por el cliente.

Azure permite a los clientes exportar datos e informes de auditoría desde el producto. Las exportaciones se guardan localmente para conservar la información durante un período de retención definido por el cliente.

Detección electrónica (eDiscovery)

Eres responsable de cumplir con los requisitos de e-discovery en el uso de los servicios de Azure. Si necesitas preservar los datos de tus clientes, exporta y guarda los datos localmente. También puedes solicitar exportaciones de tus datos al departamento de Atención al Cliente de Azure. Además de permitirte exportar tus datos, Azure realiza un registro y monitorización exhaustivos internamente.

Pasos siguientes

Para más información sobre lo que hace Microsoft para proteger la infraestructura de Azure, consulte: