Archivos críticos protegidos: almacenamiento y trazabilidad garantizada en el sector público con AWS

Archivos-criticos-protegidos-almacenamiento-y-trazabilidad-garantizada-en-el-sector-publico-con-AWS
Facebook
Twitter
LinkedIn

Contexto

Una institución del sector público necesitaba modernizar y asegurar la transferencia de archivos críticos, garantizando integridad, trazabilidad y disponibilidad de la información entre sus distintas áreas y usuarios autorizados.

El Desafío

  • La transferencia de archivos se realizaba con limitaciones en seguridad y control de accesos.

  • Se requería un sistema de transferencia de archivos (SFTP) seguro y escalable para usuarios internos y externos.

  • Cumplir con normativas de seguridad: contraseñas robustas, cambios periódicos y trazabilidad de accesos.

  • Automatizar flujos de sincronización sin intervención manual, reduciendo riesgos operativos.

La Solución

Morris & Opazo implementó un sistema de transferencia segura de archivos en AWS, con los siguientes componentes:

  • AWS Transfer Family (SFTP) como servicio central para la transferencia de archivos.

  • Amazon S3 para almacenamiento seguro, cifrado y controlado de documentos.

  • AWS DataSync para sincronización automática de archivos hacia S3.

  • AWS IAM para gestión granular de permisos y jerarquías de usuarios.

  • AWS Cognito para autenticación de usuarios y recuperación de credenciales.

  • AWS Lambda para automatizar procesos de cambio/recuperación de contraseñas.

  • Amazon DynamoDB como soporte al modelo de autenticación.

  • Desarrollo de una interfaz UI integrada con AWS Amplify para la gestión segura de contraseñas.

Beneficios Clave

  • Mayor seguridad y cumplimiento normativo con control de accesos y cifrado en reposo.

  • Disponibilidad y escalabilidad con almacenamiento seguro en Amazon S3.

  • Automatización de flujos de transferencia con DataSync y Lambda, reduciendo errores manuales.

  • Experiencia de usuario mejorada con interfaz para autogestión de credenciales.

  • Gobernanza y trazabilidad mediante integración con CloudWatch y registro de eventos.

  • Transferencia de conocimiento al equipo interno para asegurar continuidad.

Recursos AWS Implementados

  • AWS Transfer Family (SFTP) → Transferencia segura de archivos sobre SFTP.

  • Amazon S3 → Almacenamiento seguro y escalable para documentos.

  • AWS IAM → Gestión de roles, jerarquías y permisos de usuarios.

  • AWS DataSync → Sincronización automatizada de archivos.

  • AWS Cognito → Autenticación y gestión de usuarios.

  • AWS Lambda → Automatización de flujos de cambio y recuperación de contraseñas.

  • Amazon DynamoDB → Soporte a modelo de autenticación y credenciales.

  • AWS Amplify → Desarrollo de UI para gestión de contraseñas.

  • Amazon CloudWatch → Logs básicos y monitoreo de accesos.

O4767644