Publicado : Martes, 11/03/2025 - 5 minutos de lectura
Caso de éxito de clientes
Transformación Cloud de FOST PLUS
Fost Plus comenzó su viaje a la nube en 2018 con un ejercicio estratégico.
“Nuestra organización se basa en los datos”, comenta Shanna Cloet, IT Manager. “En ese momento, nuestros datos seguían dispersos en varias plataformas. Surgió la pregunta: ¿no sería mejor centralizar estos datos en la nube?” La respuesta fue un rotundo sí.
A principios de 2019, Fost Plus, junto con su socio tecnológico Inetum, comenzó a preparar el proceso de migración y, más tarde ese mismo año, realizó la transición oficial a Azure Cloud.
“Desde entonces, hemos ido incorporando continuamente nuevos elementos en la nube”, explica Shanna Cloet. Según ella, la organización ha vivido un auténtico tsunami de novedades, que van desde una nueva plataforma de BI y un sistema CRM hasta una solución para la gestión de identidad y accesos (IAM).
“Esta amplia transformación digital no habría sido posible si hubiéramos tenido que implementar todas estas innovaciones on-premise”, añade.
Migración a la Nube: Desbloqueando la Transformación Basada en Datos
Ser más orientados a los datos y estar más seguros
En 2024, Fost Plus está casi completamente en la nube. El principal motor de esta transformación fue aportar valor añadido a los stakeholders internos y externos. No es sorprendente que las múltiples posibilidades que ofrece la nube, junto con el uso de servicios cloud modernos, fueran dos de las razones clave para iniciar el proyecto Move2Azure. “Nuestro objetivo era trabajar de forma más orientada a los datos y más segura. Sentíamos que la nube podía ayudarnos a lograrlo.”
Además, había una motivación práctica para migrar: “Varios contratos de hardware estaban a punto de expirar”, explica Shanna Cloet, “y la nube ofrecía una alternativa viable. Sin embargo, la razón principal seguía siendo las mayores capacidades que obtenemos en la nube, imposibles con nuestra antigua infraestructura on-premise.”
Nuevos retos
Shanna Cloet pone como ejemplo la gestión de roles y responsabilidades: “En Microsoft Active Directory esto se hace de forma distinta que en Azure Entra ID. Tienes que familiarizarte con la nueva estructura de directorios, definir nuevas políticas, desarrollar nuevas buenas prácticas, y así sucesivamente.”
“Cualquiera que haya pasado por un proyecto de migración a la nube sabe que, en cierto modo, vuelves a empezar desde cero”, resume la IT Manager. Además, el ecosistema cloud en general —y el entorno de Microsoft en particular— sigue evolucionando a gran velocidad.
“Hemos trabajado con Inetum durante bastante tiempo”, dice Shanna Cloet. “Desde esa relación de confianza, decidimos desarrollar una visión a largo plazo con Inetum para preparar mejor a Fost Plus para un futuro en la nube.”
Juntos, Fost Plus e Inetum han desarrollado una hoja de ruta de cloud y seguridad: comenzando con una evaluación y basada en 18 temas concretos divididos en tres categorías: activos, identidades y seguridad.
Enfoque basado en datos
“Como punto de partida, tuvimos que hacer, por ejemplo, un inventario de nuestros activos de hardware y software”, recuerda Shanna Cloet. “Por supuesto, es importante saber cuáles son tus activos. Los datos son un activo especialmente crucial para nosotros como organización orientada a los datos. Pero para mí, no se detiene ahí. Creo que las personas son igualmente importantes. Y pienso que serán cada vez más significativas en la historia de la ciberseguridad.”
La categoría de identidades, en esencia, también se relaciona con las personas. “Con unos 70 empleados, no somos una organización particularmente grande. Sin embargo, nuestra red de stakeholders incluye muchas identidades, y necesitamos darles acceso seguro a nuestra plataforma de servicios.”
Definiendo proyectos
Dentro de los 18 temas, Fost Plus distingue entre un nivel estándar y dos niveles más avanzados. “Esta categorización se basa en un marco desarrollado por Inetum, inspirado en parte por las directrices europeas NIS para ciberseguridad”, explica Shanna Cloet.
“Los elementos del nivel estándar son cosas que debes abordar. Si no lo haces, te expones a varios riesgos cibernéticos.” Además, Fost Plus identificó una serie de quick wins basadas en su puntuación en cada uno de los 18 temas. Esto permitió definir nueve proyectos concretos y bien definidos. Tras entregar la hoja de ruta a finales de 2022, Fost Plus comenzó a implementar estos proyectos.
En 2023, ya se habían completado con éxito proyectos relacionados con concienciación de usuarios, pruebas de penetración y monitorización. En 2024, se abordaron recuperación ante desastres, gestión de identidades y accesos (IAM) y gestión de vulnerabilidades. Para 2025, están previstos proyectos de gestión de activos, gestión de riesgos y clasificación de datos.
La guinda del pastel: LiveSOC
“No puedes hacerlo todo a la vez”, concluye Shanna Cloet. “La hoja de ruta de cloud y seguridad de Inetum ya nos ha ayudado a establecer las prioridades necesarias.” Como guinda del pastel, Inetum ahora ofrece monitorización de seguridad 24/7.
“Desde su LiveSOC en España, Inetum supervisa nuestras operaciones las 24 horas del día para detectar posibles amenazas e incidentes. Saber que la compañía nos ayuda a vigilar nuestro entorno TI me da, como IT Manager, una gran tranquilidad".