Seguridad, copias de seguridad y redundancia
Somos uno de los pocos proveedores de servicios para Finlandia registrados para la protección de datos en varios países, incluido el Information Commissioner’s Office del Reino Unido (número de registro: ZA246885), por lo que nuestros clientes están protegidos no solo por la ley finlandesa de protección de datos, sino también por leyes europeas mucho más estrictas. Nuestra infraestructura cumple completamente con los estándares PCI DSS y HIPAA, lo que significa que los clientes pueden almacenar información de pago y de salud en nuestros servidores. Otros cobran por esto o afirman ser compatibles sin ningún tipo de certificación o auditoría externa.
Seguridad proactiva
Contamos con un equipo dedicado de ingenieros cuyo único cometido es encontrar vulnerabilidades en nuestra infraestructura, WordPress, plugins populares, y los sitios y aplicaciones de nuestros clientes. Cuando encontramos una vulnerabilidad, informamos a las entidades correspondientes para que publiquen actualizaciones, pero como a veces pueden tardar meses (dejando millones de webs vulnerables), nosotros parcheamos de inmediato servidores y sitios de los clientes para minimizar los riesgos. Como las actualizaciones de WordPress suelen romper sitios web, nuestros parches sólo afectan a lo necesario y garantizan que la web siga funcionando tras la actualización, para que puedas mantener tu web segura sin el miedo o la reticencia a actualizar WordPress.
También contamos con un sistema de seguridad propio que previene la mayoría de los intentos de fuerza bruta. Por ejemplo, si un cliente sube un plugin que contiene malware, tenemos mecanismos que dificultan enormemente su uso para tomar control del sitio, gracias a nuestro sistema de autenticación. Todos los hosts dicen ser seguros, pero nadie tiene la capacidad técnica que tenemos nosotros, ni hace tanto por proteger a sus clientes ni cuenta con un historial demostrado como el nuestro.
Seguridad con sentido común
Ahora es habitual escuchar que las empresas sufren brechas y filtraciones de datos y, aunque es imposible estar 100% seguros, muchas han sucedido por simple negligencia, como no cifrar datos o permitir acceso remoto por comodidad. Esas brechas podrían haberse evitado y, aunque nadie es perfecto, todos pueden aplicar el sentido común. Para empeorar las cosas, muchos de estos incidentes se produjeron exactamente igual que en otras empresas años antes, sin que se tomaran medidas hasta que fue demasiado tarde.
Además de buscar continuamente vulnerabilidades en nuestra infraestructura, estamos atentos a las noticias, y si vemos que una empresa ha sufrido un incidente, realizamos inmediatamente una auditoría a fondo para detectar vulnerabilidades similares en nuestros sistemas y tomamos medidas si es necesario. No necesitamos sufrir una brecha para aprender la lección. Mejor prevenir que lamentar.
Copias de seguridad y redundancia
La mayoría de empresas afirma hacer copias de seguridad diarias, pero en realidad no es así o la estrategia es poco fiable, y los clientes no se dan cuenta hasta que la necesitan. Cuando piden restaurar una copia, suelen descubrir que está corrupta, no existe, o no sirve. Para evitar esto, realizamos copias completas de archivos y bases de datos cada 3 horas y las guardamos en múltiples ubicaciones, asegurando que siempre haya una copia reciente disponible en caso de desastre.
Las copias de seguridad se almacenan en el servidor físico en RAID (varios discos tienen la misma copia), una copia se almacena en nuestra red de almacenamiento local (SAN), que es un clúster de servidores y discos (de nuevo, varias unidades albergan una copia en la SAN) en el otro lado del centro de datos y una copia final se envía a Amazon S3 con replicación georredundante. Hasta la fecha, no hemos perdido ni una sola copia de seguridad. Ningún otro proveedor puede hacer o ofrecer esto sin cobrar miles de libras al mes solo por las copias de seguridad.
Joe Lenihan
Next Level Personal Trainer