Contexto
Una institución del sector público necesitaba modernizar y asegurar la transferencia de archivos críticos, garantizando integridad, trazabilidad y disponibilidad de la información entre sus distintas áreas y usuarios autorizados.
El Desafío
- La transferencia de archivos se realizaba con limitaciones en seguridad y control de accesos.
- Se requería un sistema de transferencia de archivos (SFTP) seguro y escalable para usuarios internos y externos.
- Cumplir con normativas de seguridad: contraseñas robustas, cambios periódicos y trazabilidad de accesos.
- Automatizar flujos de sincronización sin intervención manual, reduciendo riesgos operativos.
La Solución
Morris & Opazo implementó un sistema de transferencia segura de archivos en AWS, con los siguientes componentes:
- AWS Transfer Family (SFTP) como servicio central para la transferencia de archivos.
- Amazon S3 para almacenamiento seguro, cifrado y controlado de documentos.
- AWS DataSync para sincronización automática de archivos hacia S3.
- AWS IAM para gestión granular de permisos y jerarquías de usuarios.
- AWS Cognito para autenticación de usuarios y recuperación de credenciales.
- AWS Lambda para automatizar procesos de cambio/recuperación de contraseñas.
- Amazon DynamoDB como soporte al modelo de autenticación.
- Desarrollo de una interfaz UI integrada con AWS Amplify para la gestión segura de contraseñas.
Beneficios Clave
- Mayor seguridad y cumplimiento normativo con control de accesos y cifrado en reposo.
- Disponibilidad y escalabilidad con almacenamiento seguro en Amazon S3.
- Automatización de flujos de transferencia con DataSync y Lambda, reduciendo errores manuales.
- Experiencia de usuario mejorada con interfaz para autogestión de credenciales.
- Gobernanza y trazabilidad mediante integración con CloudWatch y registro de eventos.
- Transferencia de conocimiento al equipo interno para asegurar continuidad.
Recursos AWS Implementados
- AWS Transfer Family (SFTP) → Transferencia segura de archivos sobre SFTP.
- Amazon S3 → Almacenamiento seguro y escalable para documentos.
- AWS IAM → Gestión de roles, jerarquías y permisos de usuarios.
- AWS DataSync → Sincronización automatizada de archivos.
- AWS Cognito → Autenticación y gestión de usuarios.
- AWS Lambda → Automatización de flujos de cambio y recuperación de contraseñas.
- Amazon DynamoDB → Soporte a modelo de autenticación y credenciales.
- AWS Amplify → Desarrollo de UI para gestión de contraseñas.
- Amazon CloudWatch → Logs básicos y monitoreo de accesos.
O4767644