Menú

Contactar
Logo
Prensa

Sectores / Servicios de emergencia y rescate

Conectados de forma segura. Cuando de verdad importa.

Conectar centros de control y operar de forma fiable los sistemas críticos de intervención.

Consultoría. Integración. Operación.

Vehículo de emergencias en un servicio de urgencia, imagen simbólica

Pensado para las personas de su sector.

  • Centros de control integrados
  • Entidades municipales y consorcios
  • Servicios de emergencias sanitarias y organizaciones de ayuda
  • Cuerpos de bomberos y protección civil

Sus prioridades

Entender las tareas. Diseñar soluciones.

Conectamos el sistema de gestión de emergencias, la recepción de llamadas de emergencia, la radio digital BOS y fuentes de datos externas mediante interfaces seguras, operamos la plataforma de forma redundante en centros de datos en Alemania y reforzamos su centro de control frente a ataques externos.

01

Integración del centro de control y recepción de llamadas de emergencia

Catálogo de interfaces con flujos de datos y responsables

Más información
02

Alta disponibilidad y recuperación ante desastres

Concepto de redundancia y recuperación con objetivos definidos

Más información
03

Identidad, cifrado y custodia de claves para los datos de intervención

Concepto criptográfico con jerarquía de claves y roles

Más información

De la estrategia al sistema

Seis módulos de servicio

Seis ámbitos de actuación. Elija dónde quiere profundizar.

01Integración del centro de control y recepción de llamadas de emergenciaNG112 y eCall · IVENA eHealth · Apache Kafka

Nuestro enfoque

Un centro de control reúne la recepción de llamadas de emergencia, el sistema de gestión de emergencias, las alertas, la radio y los datos geográficos procedentes de sistemas de varios fabricantes. Conectamos estos componentes mediante una capa de integración con interfaces versionadas, incorporamos fuentes externas como la disponibilidad hospitalaria a través de IVENA y las llamadas de emergencia conforme a NG112 con eCall, y probamos cada interfaz bajo carga antes de que entre en servicio. Los cambios se realizan por etapas para que la recepción de llamadas y las alertas sigan funcionando sin interrupción.

Alcance del servicio en detalle
  • Catálogo de interfaces con flujos de datos, responsables y dependencias entre el sistema de gestión de emergencias, la radio, las alertas y los datos geográficos
  • Capa de integración con middleware y procesamiento de eventos, para que los sistemas intercambien datos de intervención sin acoplarse directamente
  • Recepción de llamadas de emergencia conforme a NG112 con eCall, transmisión de ubicación y conexión de la aplicación de emergencias nora
  • Conexión de la disponibilidad hospitalaria a través de IVENA, datos geográficos mediante servicios OGC y avisos meteorológicos
  • Pruebas de carga y de fallos por interfaz, proceso de aprobación e implantación por etapas fuera de los picos de intervenciones

Una entidad de servicios de emergencias sanitarias elimina la doble introducción de datos entre el sistema de gestión de emergencias y la conexión hospitalaria. La disponibilidad de IVENA aparece directamente ante el operador, y cada traspaso queda registrado.

Lo que obtiene

  • Catálogo de interfaces con flujos de datos y responsables
  • Interfaces probadas y versionadas con proceso de aprobación
  • Modelo de operación con monitorización y procedimientos de cambio
Hablar sobre este tema
02Radio digital BOS, alertas y datos móviles de intervenciónTETRA · POCSAG · Android e iOS

Nuestro enfoque

La radio digital BOS conforme al estándar TETRA transmite voz, mensajes de estado y posiciones, y las alertas llegan a los efectivos mediante buscapersonas y aplicaciones. Desarrollamos aplicaciones que incorporan los mensajes de estado y las posiciones de la red de radio al sistema de gestión de emergencias, que activan las alertas en paralelo a través de POCSAG, TETRA y aplicación, y que muestran a los efectivos los datos de intervención actuales en vehículos y tabletas. Las aplicaciones siguen funcionando incluso sin conexión de red y sincronizan los datos en cuanto la conexión se restablece.

Alcance del servicio en detalle
  • Conexión de la radio digital BOS a través de la interfaz del centro de control para mensajes de estado, mensajes cortos y posiciones conforme a TETRA LIP
  • Servicio de alertas con activación mediante buscapersonas POCSAG, TETRA y aplicación, con confirmación y escalado
  • Aplicaciones móviles para vehículos y tabletas con funcionamiento sin conexión, datos de intervención, navegación y documentación de la intervención
  • Roles e inicio de sesión con certificados de dispositivo y Mobile Device Management, cifrado de los datos en el dispositivo
  • Operación de las aplicaciones con monitorización, actualizaciones en ventanas acordadas y soporte para el centro de control y los efectivos

Un cuerpo de bomberos sustituye la alerta separada por radio y listas telefónicas por un servicio que activa buscapersonas, TETRA y aplicación al mismo tiempo. Las confirmaciones aparecen en el sistema de gestión de emergencias.

Lo que obtiene

  • Concepto de radio y alertas con niveles de escalado
  • Aplicaciones para la conexión de radio, las alertas y los datos móviles de intervención
  • Documentación de operación y soporte para el centro de control y los efectivos
Hablar sobre este tema
03Alta disponibilidad y recuperación ante desastresKubernetes · PostgreSQL con Patroni · Veeam

Nuestro enfoque

Alta disponibilidad significa que la recepción de llamadas de emergencia y el sistema de gestión de emergencias siguen funcionando cuando falla un componente, una sede o una red. Planificamos sedes redundantes con almacenamiento de datos georredundante, procedimientos de conmutación automatizados y planes de recuperación probados, y operamos la plataforma en centros de datos alemanes o en su propio centro de control. Definimos con usted los tiempos de recuperación y los límites de pérdida de datos conforme a ISO 22301, y los ponemos a prueba con regularidad.

Alcance del servicio en detalle
  • Concepto de redundancia con dos sedes, rutas de red separadas, alimentación de emergencia y prioridades por sistema
  • Almacenamiento de datos georredundante con PostgreSQL y Patroni, clústeres de Kubernetes entre sedes, conmutación automatizada
  • Copia de seguridad y recuperación con Veeam, copias inmutables frente a programas de secuestro de datos, planes de recuperación probados
  • Gestión de la continuidad del negocio conforme a ISO 22301 con manual de emergencia, niveles de contingencia y simulacros bajo carga
  • Monitorización con alertas al servicio de guardia, planificación de capacidad y mantenimiento en ventanas acordadas

Dos centros de control de una red se respaldan mutuamente. En un simulacro, la segunda sede asume la recepción de llamadas mientras la primera se recupera sin pérdida de datos.

Lo que obtiene

  • Concepto de redundancia y recuperación con objetivos definidos
  • Plataforma redundante con conmutación automatizada
  • Manual de emergencia con actas de los simulacros
Hablar sobre este tema
04Ciberseguridad para centros de control como infraestructura críticaMicrosoft Sentinel · Splunk · OPSWAT MetaDefender Kiosk

Nuestro enfoque

Los centros de control son objetivo de extorsión y sabotaje, y KRITIS y NIS2 exigen detección de ataques, procesos de notificación y evidencias periódicas. Evaluamos la situación de seguridad conforme al BSI IT-Grundschutz, segmentamos las redes entre la recepción de llamadas, la administración e internet, reforzamos los sistemas y configuramos un SIEM con casos de uso para centros de control. Revisamos los soportes extraíbles antes de conectarlos, y un proceso de respuesta a incidentes ya practicado cumple los plazos de notificación.

Alcance del servicio en detalle
  • Evaluación de seguridad conforme al BSI IT-Grundschutz con necesidad de protección por sistema y lista de medidas priorizada
  • Segmentación de red entre la recepción de llamadas, el sistema de gestión de emergencias, la administración y las pasarelas de internet con firewalls
  • Monitorización de seguridad con SIEM, detección de ataques conforme a los requisitos para operadores KRITIS y servicio de guardia
  • Revisión de soportes extraíbles con OPSWAT MetaDefender Kiosk, protección de endpoints y proceso de parcheo
  • Plan de respuesta a incidentes con proceso de notificación conforme a NIS2, simulacros y evidencias para el BSI y la autoridad supervisora

Un centro de control municipal implanta la detección de ataques y el proceso de notificación. La evidencia ante el BSI se apoya en los registros del SIEM, los informes de los simulacros y el análisis de riesgos actualizado.

Lo que obtiene

  • Concepto de seguridad conforme al BSI IT-Grundschutz con análisis de riesgos
  • Red segmentada con SIEM y detección de ataques
  • Plan de respuesta a incidentes con proceso de notificación y evidencias de los simulacros
Hablar sobre este tema
05Identidad, cifrado y custodia de claves para los datos de intervenciónUtimaco u.trust GP HSM · Thales Luna · Entrust nShield

Nuestro enfoque

Los datos de intervención y de salud necesitan una protección especial, y el RGPD y KRITIS exigen cifrado, control de acceso y registro. Construimos una PKI para operadores, vehículos y dispositivos, mantenemos sus claves en un HSM y ciframos bases de datos, copias de seguridad y dispositivos móviles con claves procedentes de esa custodia. Los operadores se identifican con tarjeta inteligente o FIDO2, los administradores trabajan según el principio de doble control, y cada uso de una clave queda registrado.

Alcance del servicio en detalle
  • Concepto criptográfico con jerarquía de claves, roles y procedimientos conforme a BSI TR-02102 para bases de datos, copias de seguridad y dispositivos
  • PKI con CA raíz sin conexión y CA emisora en el HSM, certificados para operadores, vehículos, tabletas y servicios
  • Selección y conexión de HSM con independencia del fabricante, por ejemplo Utimaco u.trust GP HSM, Thales Luna o Entrust nShield
  • Inicio de sesión con tarjeta inteligente o FIDO2, gestión de accesos privilegiados para administradores, registro de cada uso de las claves
  • Cifrado de archivos y dispositivos con Utimaco LAN Crypt, custodia de claves y recuperación documentadas

Un servicio de emergencias sanitarias cifra la documentación de las intervenciones y las tabletas con claves procedentes del HSM. El delegado de protección de datos recibe el concepto criptográfico, los roles y las evidencias de registro.

Lo que obtiene

  • Concepto criptográfico con jerarquía de claves y roles
  • PKI y HSM en funcionamiento con puesta en marcha registrada
  • Evidencia de protección de datos con cifrado y registros
Hablar sobre este tema
06Plataforma de datos e IA para la planificación de intervencionesApache Kafka · PostgreSQL y PostGIS · Apache Spark

Nuestro enfoque

Los datos de intervención de varios años muestran cuándo y dónde se producen las intervenciones y cuánto tiempo están los vehículos en marcha. Reunimos los datos de intervenciones, vehículos y geográficos en una plataforma de datos, entrenamos con ellos modelos para el volumen de intervenciones y la planificación de ubicaciones, y ofrecemos análisis para la planificación de necesidades, la gestión de la calidad y los simulacros. Los datos personales se seudonimizan, y cada modelo se documenta conforme a la EU AI Act y se revisa periódicamente.

Alcance del servicio en detalle
  • Plataforma de datos conectada al sistema de gestión de emergencias, los datos de los vehículos, los datos geográficos y la estadística de población, con almacenamiento de datos en Alemania
  • Modelos para el volumen de intervenciones por tiempo y zona, análisis de los tiempos de respuesta y simulación de variantes de ubicación
  • Análisis para la planificación de necesidades, la gestión de la calidad e informes para la entidad responsable y la autoridad supervisora
  • Seudonimización, política de supresión y evaluación de impacto relativa a la protección de datos conforme al RGPD
  • Operación de los modelos con versionado, monitorización de la calidad de los datos y documentación conforme a la EU AI Act

Una entidad simula variantes de ubicación para bases de rescate a partir de los datos de intervención de varios años. La planificación de necesidades se apoya en análisis verificables en lugar de en estimaciones.

Lo que obtiene

  • Plataforma de datos conectada a los datos de intervención y geográficos
  • Modelos versionados con ficha del modelo y acta de revisión
  • Análisis e informes para la planificación de necesidades y la gestión de la calidad
Hablar sobre este tema
Sistema óptico de señalización para alarmas, imagen simbólica
Servicios de emergencia y rescate

Situaciones de proyecto típicas

Donde el cambio se concreta.

A menudo, un proyecto comienza con un reto concreto. Estos ejemplos combinan una situación de partida típica con un posible enfoque y el resultado buscado.

Situaciones de partida a modo de ejemplo. No son referencias de clientes.

01 / Servicios de emergencia y rescate

Sede de respaldo para una red de centros de control

Dos centros de control trabajan por separado, la sede de respaldo nunca se ha probado bajo carga y los tiempos de recuperación no están definidos.

Solución

Concepto de redundancia con asunción mutua, almacenamiento de datos georredundante, conmutación automatizada, manual de emergencia conforme a ISO 22301, simulacro bajo carga.

Asunción probada de la recepción de llamadas de emergencia, tiempos de recuperación documentados, actas de simulacros para la entidad responsable y la autoridad supervisora.

Hablar sobre este tema

02 / Servicios de emergencia y rescate

Consolidación de interfaces en una entidad de servicios de emergencias sanitarias

El sistema de gestión de emergencias, el estado de la radio, las alertas y la conexión hospitalaria funcionan por separado, y los operadores registran los datos varias veces.

Solución

Catálogo de interfaces, capa de integración con procesamiento de eventos, conexión de la radio digital BOS, IVENA y las alertas, pruebas de carga por interfaz.

Una única imagen de la situación en el sistema de gestión de emergencias, sin doble introducción de datos, interfaces versionadas con proceso de aprobación.

Hablar sobre este tema

03 / Servicios de emergencia y rescate

Implementación de NIS2 en un centro de control municipal

Se acerca la clasificación como entidad conforme a NIS2 y faltan el análisis de riesgos, la detección de ataques y el proceso de notificación.

Solución

Evaluación de seguridad conforme al BSI IT-Grundschutz, segmentación de red, SIEM con casos de uso, plan de respuesta a incidentes con proceso de notificación, simulacro.

Análisis de riesgos verificable, detección de ataques en funcionamiento, proceso de notificación con plazos practicados.

Hablar sobre este tema

Colaboración

Un camino claro. Con su equipo.

Desde la primera valoración general hasta la operación continua: acordamos juntos las prioridades, las responsabilidades y los resultados de cada paso.

Así trabajamos

  1. 01

    Evaluación

    Panorama de sistemas, riesgos de fallo, necesidad de protección y carencias respecto a KRITIS y NIS2

    Lista de medidas priorizada, catálogo de interfaces, análisis de riesgos, análisis de carencias respecto a KRITIS y NIS2
  2. 02

    Concepto

    Arquitectura objetivo, concepto de redundancia, medidas de seguridad, modelo de operación

    Arquitectura objetivo, concepto de redundancia y recuperación, concepto de seguridad, modelo de operación
  3. 03

    Implementación

    Interfaces, redundancia, seguridad y aplicaciones por etapas fuera de los picos de intervenciones

    Sistemas integrados, conmutación probada, detección de ataques, documentación, aprobación por etapa
  4. 04

    Operación

    Monitorización, guardia, simulacros, auditorías, transferencia de conocimiento

    Monitorización, mantenimiento en ventanas, actas de simulacros, acompañamiento en auditorías, traspaso gradual

Antes de la primera reunión

No necesita tener todavía todas las respuestas.

Basta con un reto concreto. Estas cuatro preguntas nos ayudan a encontrar juntos la dirección adecuada.

Concertar una primera reunión
  1. 01

    ¿Qué debe cambiar?

    El reto actual y el resultado que desea.

  2. 02

    ¿Qué sistemas están implicados?

    Una visión general de los emplazamientos, las aplicaciones y las interfaces.

  3. 03

    ¿Qué establece el marco?

    Las fechas del proyecto, las ventanas de mantenimiento y las dependencias conocidas.

  4. 04

    ¿Quién debe sentarse a la mesa?

    Las personas de contacto adecuadas de TI, seguridad y operación.

Contexto y ayudas para la decisión

¿Qué son las soluciones de TI para servicios de emergencia?

Seis ámbitos de actuación, desde la integración del centro de control hasta la plataforma de datos para la planificación de intervenciones, planificados, integrados y operados por OTOKO®. Cada cambio se realiza de forma que la recepción de llamadas de emergencia y las alertas sigan funcionando. Toda la solución se ejecuta en centros de datos alemanes.

Las soluciones de TI para servicios de emergencia mantienen disponibles las 24 horas la recepción de llamadas de emergencia, el sistema de gestión de emergencias y las alertas, conectan el centro de control, la radio y los efectivos mediante interfaces protegidas, y acreditan las medidas de protección ante el BSI y la autoridad supervisora. Para ello, OTOKO® cubre seis ámbitos de actuación: integración del centro de control y recepción de llamadas de emergencia, radio digital BOS y alertas con datos móviles de intervención, alta disponibilidad y recuperación ante desastres, ciberseguridad conforme a KRITIS y NIS2, identidad y cifrado para los datos de intervención, y plataforma de datos e IA para la planificación de intervenciones.

La diferencia con un proyecto puramente de consultoría está en la operación y en las evidencias. Cada interfaz, cada conmutación y cada recuperación recibe un registro, una versión y la documentación que exigen KRITIS, NIS2 y el BSI IT-Grundschutz. Toda la solución se ejecuta en centros de datos alemanes. De forma redundante entre dos sedes y con la soberanía sobre las claves en su centro de control.

Por qué OTOKO® para servicios de emergencia

  • Criptografía y HSM

    La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Por eso, las claves de los datos de intervención y de salud, los certificados de dispositivo y las copias de seguridad se guardan en hardware certificado.

  • Centros de datos alemanes

    Toda la solución se ejecuta en centros de datos alemanes. De forma redundante entre dos sedes, desde la capa de integración hasta la plataforma de datos.

  • Infraestructuras críticas (KRITIS) y sectores regulados

    Trabajamos con operadores de infraestructuras críticas y sectores regulados. Conocemos las expectativas del BSI, la autoridad supervisora, las entidades responsables y los delegados de protección de datos.

  • Un equipo hasta la operación

    Un único equipo lo acompaña desde la consultoría hasta la operación. Los desarrolladores de integración, los ingenieros de plataforma y los especialistas en seguridad permanecen, sin traspaso a terceros.

Condiciones marco y detalles

La mayoría de los centros de control no fracasan por falta de tecnología, sino por soluciones aisladas, redundancia sin probar y evidencias que faltan ante la autoridad supervisora y el BSI.

Mantenimiento solo con el servicio en marcha

No existe una ventana de mantenimiento porque la línea de emergencias nunca se detiene, y cada cambio en el sistema de gestión de emergencias supone el riesgo de interrumpir la recepción de llamadas.

Soluciones aisladas de varios fabricantes

El sistema de gestión de emergencias, la radio, las alertas, los datos geográficos y la conexión hospitalaria proceden de distintos fabricantes, y los operadores introducen los datos dos veces.

Redundancia solo sobre el papel

Existe una sede de respaldo, pero la conmutación nunca se ha practicado bajo carga y los tiempos de recuperación no están definidos en ningún sitio.

Faltan evidencias para KRITIS y NIS2

Las medidas de protección están implantadas, pero sin el análisis de riesgos, la detección de ataques y el proceso de notificación que el BSI y la autoridad supervisora quieren ver documentados.

Tres modelos de operación
En sus instalacionesNube alemanaHiperescalador
Ubicación de los datosSu centro de control, su centro de datos, sus HSMCentros de datos en Alemania, dos sedes, operados conforme a ISO 27001Azure, AWS o Google Cloud, región de Alemania, para analítica y simulacros
OperaciónSu equipo u OTOKO® como servicio gestionadoOTOKO®, con servicio de guardia y ventanas de mantenimiento acordadasCompartida, servicios de plataforma a cargo del proveedor
HerramientasSistema de gestión de emergencias, conexión de radio, PostgreSQL, Kubernetes en sus instalacionesCapa de integración alojada, almacenamiento de datos georredundante, HSMServicios de datos gestionados, analítica, servicios de HSM en la nube
Adecuado paraRecepción de llamadas de emergencia, sistema de gestión de emergencias, conexión de radioRedes de centros de control con necesidad de redundancia y evidenciasPlataforma de datos, simulaciones, formación
CumplimientoControl total, evidencias de su SGSIEncargo del tratamiento conforme al RGPD, ubicación en Alemania, evidencias KRITISEncargo del tratamiento, cláusulas contractuales tipo, sin datos de llamadas de emergencia

Colaboración

Proyecto

Proyecto claramente delimitado, como la consolidación de interfaces o la creación de una sede de respaldo, con resultado definido, hitos y aceptación.

  • Evaluación, concepto, implementación, traspaso
  • Precio fijo o por esfuerzo según hitos
  • Adecuado para cambios de sistema, sedes de respaldo y preparación de evidencias

Refuerzo de equipo

Los desarrolladores de integración, ingenieros de plataforma o especialistas en seguridad trabajan en sus equipos, con sus herramientas y procesos de aprobación, coordinados con los turnos del centro de control.

  • Formación en sus procedimientos, sistemas y reglas de intervención
  • Escalable según el avance del proyecto
  • Adecuado para entidades con equipo de TI propio y falta de capacidad

Servicio gestionado

OTOKO® opera la capa de integración, la plataforma o la monitorización de seguridad con niveles de servicio acordados, guardia las 24 horas y los informes que exigen KRITIS y NIS2.

  • Monitorización, guardia, actualizaciones y soporte
  • Informes, actas de simulacros y evidencias incluidos en el contrato
  • Adecuado para centros de control sin equipo propio de operación para la plataforma o la seguridad

Lo que exige cada norma para los centros de control y los servicios de emergencias sanitarias, y lo que aporta OTOKO® para ello.

Normas y evidencias
RequisitoExigeOTOKO® aporta
KRITISMedidas técnicas y organizativas adecuadas, sistemas de detección de ataques, notificación de incidentes significativos y evidencias periódicas ante el BSIConcepto de seguridad con medidas, SIEM con detección de ataques, proceso de notificación y documentación para la evidencia
NIS2Gestión de riesgos, notificación de incidentes significativos dentro de plazo, seguridad de la cadena de suministro, continuidad del negocio y responsabilidad de la direcciónAnálisis de riesgos, proceso de notificación con plazos, revisión de la cadena de suministro, manual de emergencia y documentación para la dirección
RGPDBase jurídica, minimización de datos, cifrado y control de acceso para los datos de salud, encargo del tratamiento, evaluación de impacto relativa a la protección de datosConcepto criptográfico, roles y registros, seudonimización en la plataforma de datos, contrato de encargo del tratamiento, colaboración en la evaluación de impacto
ISO 22301Gestión de la continuidad del negocio con análisis de los procesos críticos, objetivos de recuperación, planes de emergencia y simulacros periódicosConcepto de redundancia, objetivos de recuperación definidos, manual de emergencia, simulacros bajo carga con actas
BSI IT-GrundschutzDeterminación de la necesidad de protección, modelado con módulos del IT-Grundschutz, implementación de los requisitos y evidencia en el concepto de seguridadAnálisis de la necesidad de protección por sistema, concepto de seguridad con módulos del IT-Grundschutz, sistemas reforzados y procesos de operación conforme al IT-Grundschutz

Preguntas frecuentes

Buenas preguntas. Respuestas claras.

15 respuestas sobre su sector, el proyecto y la operación posterior.

Sector y ámbitos de actuación6 preguntas

¿Qué soluciones de TI para servicios de emergencia ofrece OTOKO®?

La oferta comprende la integración de centros de control con recepción de llamadas de emergencia, sistema de gestión de emergencias y fuentes externas, la conexión de la radio digital BOS y las alertas con aplicaciones móviles, una operación de alta disponibilidad con recuperación ante desastres, ciberseguridad conforme a KRITIS y NIS2, cifrado y PKI para los datos de intervención, así como plataformas de datos para la planificación de intervenciones. Cada ámbito de actuación se puede encargar por separado o como paquete completo, y si lo desea con operación a cargo de OTOKO®.

¿Cómo se mantiene operativo el centro de control ante un fallo de TI?

Los sistemas redundantes en dos sedes asumen el servicio cuando falla un componente, una sede o una red, y la conmutación se realiza de forma automatizada según procedimientos probados. Niveles de contingencia, como una sede de respaldo o procedimientos manuales preparados, mantienen activa la recepción de llamadas de emergencia hasta que la tecnología vuelve a funcionar. Los simulacros conforme a ISO 22301 muestran periódicamente si los tiempos de recuperación y los procedimientos resisten en un caso real.

¿Cómo conectan la radio digital BOS con el sistema de gestión de emergencias?

A través de la interfaz del centro de control de la red TETRA incorporamos al sistema de gestión de emergencias los mensajes de estado, los mensajes cortos y las posiciones de los vehículos, y devolvemos las órdenes de intervención. La conexión funciona mediante una capa de integración que detecta los fallos de la red de radio y sincroniza los datos en cuanto la conexión se restablece. Activamos las alertas en paralelo a través de buscapersonas, radio y aplicación.

¿Qué significan KRITIS y NIS2 para nuestro centro de control?

KRITIS exige medidas técnicas y organizativas, detección de ataques y evidencias periódicas ante el BSI, y NIS2 añade gestión de riesgos, plazos de notificación para incidentes significativos, seguridad de la cadena de suministro y responsabilidad de la dirección. Un inventario muestra qué carencias hay que cerrar primero. Trabajamos con operadores de infraestructuras críticas y sectores regulados. Allí, este camino es habitual.

¿Cómo se protegen los datos de salud de los pacientes?

Los datos de salud se cifran en bases de datos, copias de seguridad y dispositivos móviles con claves procedentes de un HSM, los accesos se gestionan mediante roles y tarjeta inteligente o FIDO2, y cada uso de una clave queda registrado. En la plataforma de datos, los modelos trabajan con datos seudonimizados. El concepto criptográfico, los roles y los registros constituyen la evidencia para el delegado de protección de datos.

¿Cómo se realizan los cambios sin interrumpir el servicio operativo?

Cada cambio se verifica en un entorno de pruebas con las interfaces del centro de control, se implanta por etapas fuera de los picos de intervenciones y se acompaña de un plan de reversión. Los sistemas redundantes permiten actualizar una sede mientras la otra se hace cargo de la recepción de llamadas. Acordamos las ventanas de mantenimiento, las vías de escalado y las aprobaciones con la dirección del centro de control.

Punto de partida e implementación5 preguntas

¿Podemos empezar con un único ámbito de actuación?

Sí. Primero podemos delimitar una tarea concreta. Para ello, analizamos sus interfaces con el resto de la infraestructura y acordamos, antes de la implementación, qué servicios forman parte del encargo.

¿Qué deberíamos preparar para la primera reunión?

Para empezar basta con una breve descripción del reto, de los sistemas afectados y del resultado que desea. Las fechas conocidas y las personas de contacto adecuadas también ayudan. Los datos de acceso o la documentación confidencial de los sistemas no deben incluirse en una primera solicitud de contacto.

¿Quién debería participar en el proyecto?

Arquitecto de seguridad: Arquitectura objetivo, concepto de seguridad, evidencias KRITIS y NIS2. Desarrollador de integración: Interfaces, middleware, conexión de radio y alertas. Ingeniero de plataforma: Plataforma redundante, conmutación, recuperación. Especialista en criptografía: PKI, HSM, cifrado de los datos de intervención. Data engineer: Plataforma de datos, modelos, análisis. Dirección de proyecto: Hitos, aceptaciones, informes.

¿Cómo se determinan el calendario y el esfuerzo?

Analizamos los sistemas, las interfaces, el estado de la documentación y las condiciones operativas. Un alcance acordado y los hitos constituyen la base para estimar el esfuerzo. Una duración fija sin estos datos no sería fiable.

¿Qué entrega la primera fase del proyecto?

Panorama de sistemas, riesgos de fallo, necesidad de protección y carencias respecto a KRITIS y NIS2 Lista de medidas priorizada, catálogo de interfaces, análisis de riesgos, análisis de carencias respecto a KRITIS y NIS2

Operación y evolución4 preguntas

¿Qué formas de colaboración son posibles?

Proyecto: Proyecto claramente delimitado, como la consolidación de interfaces o la creación de una sede de respaldo, con resultado definido, hitos y aceptación. Refuerzo de equipo: Los desarrolladores de integración, ingenieros de plataforma o especialistas en seguridad trabajan en sus equipos, con sus herramientas y procesos de aprobación, coordinados con los turnos del centro de control. Servicio gestionado: OTOKO® opera la capa de integración, la plataforma o la monitorización de seguridad con niveles de servicio acordados, guardia las 24 horas y los informes que exigen KRITIS y NIS2.

¿Cómo se realiza el traspaso a la operación?

Monitorización, guardia, simulacros, auditorías, transferencia de conocimiento Monitorización, mantenimiento en ventanas, actas de simulacros, acompañamiento en auditorías, traspaso gradual

¿Podemos añadir más adelante otros emplazamientos o sistemas?

Esto se puede tener en cuenta ya en el primer concepto. Las interfaces documentadas y las reglas reutilizables sientan las bases para la ampliación. No obstante, cada emplazamiento adicional y cada nuevo sistema se revisan según sus requisitos particulares.

¿Cómo se mantiene la solución operativa a largo plazo?

Las responsabilidades, las tareas recurrentes y los procesos de cambio se definen junto con la implementación técnica. La documentación y la transferencia de conocimiento ayudan a su equipo en el día a día. En el alcance del servicio se acuerda qué actividades y qué apoyo continuo se incluyen.

Servicios de emergencia y rescate

Hablemos del próximo paso.

Hablemos de cómo integrar su centro de control con tolerancia a fallos y protegerlo como infraestructura crítica.

Concertar una primera reunión

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.