Menú

Contactar
Logo
Prensa

Entornos sensibles / VS-NfD, NATO y entornos sensibles

La protección de la información clasificada no admite improvisación.

Para la documentación sensible de proyectos y los dispositivos móviles ofrecemos dos soluciones concretas de Utimaco: u.trust LAN Crypt 13.0.x para el cifrado de archivos hasta VS-NfD y DiskEncrypt 9.10 para el cifrado de discos hasta VS-NfD, así como para EU RESTRICTED y NATO RESTRICTED. Como distribuidor exclusivo para la región EMEA, OTOKO® se encarga de la adaptación, la instalación, la puesta en marcha, el mantenimiento y el soporte de niveles 1 a 3. Los requisitos de personal, incluida una Ü3 cuando sea necesaria, se aclaran por separado para cada despliegue concreto.

Servicios en detalle
Vehículos de logística sobre el terreno, imagen simbólica
VS-NfD, NATO y entornos sensibles

Análisis, integración y traspaso documentado

Utimaco / OTOKO®

Cifrado desde el producto hasta la operación continua.

Distribuidor exclusivo para EMEA de DiskEncrypt y u.trust LAN Crypt. Su socio para personalizaciones específicas del cliente, instalación, puesta en marcha, mantenimiento y soporte de nivel 1 a 3.

Cifrado de archivos y carpetas

u.trust LAN Crypt

Proteger de forma específica los archivos confidenciales y controlar los accesos mediante un modelo de roles y claves planificado. OTOKO® suministra u.trust LAN Crypt e integra la solución en sus repositorios de archivos, flujos de trabajo y administración.

Para pequeñas empresas, empresas medianas y grandes empresas: uso estándar y versiones específicas para información clasificada. Adaptamos la licencia, el número de usuarios y el soporte a su organización.

Edición homologada: versión 13.0.x · VS-NfD
Fabricante
Utimaco IS GmbH
Homologación del BSI
BSI-VSA-10966 · hasta VS-NfD
Homologado el
15/11/2025
Válido hasta
15/11/2028
Fecha de referencia de la entrada
15/11/2025

La presente entrada indica VS-NfD. Aquí no se recoge ninguna autorización de la UE ni de la OTAN para esta versión.

u.trust LAN Crypt en detalle

Cifrado de disco

DiskEncrypt

Proteger los datos almacenados en los dispositivos de la empresa frente a la lectura no autorizada. OTOKO® suministra DiskEncrypt y se encarga de la integración de la autenticación, la gestión de claves, el despliegue de dispositivos y la recuperación.

Para pequeñas empresas, empresas medianas y grandes empresas: uso estándar y versiones específicas para información clasificada. Adaptamos la licencia, el número de usuarios y el soporte a su organización.

Edición homologada: versión 9.10 · VS-NfD
Fabricante
Utimaco IS GmbH
Homologación del BSI
BSI-VSA-10717 · hasta VS-NfD
Homologado el
15/02/2025
Válido hasta
29/02/2028
Fecha de referencia de la entrada
15/02/2025
UE
RESTREINT UE/EU RESTRICTED · 10/03/2025
OTAN
NATO RESTRICTED · 15/02/2025
DiskEncrypt en detalle

Los datos son válidos para las versiones indicadas y sus respectivas condiciones de uso y operación. Las modificaciones y adaptaciones específicas del cliente se revisan antes de su implementación para comprobar su efecto en el alcance de la homologación. Lista del BSI de productos homologados.

Su encargo a OTOKO®

VS-NfD, NATO y entornos sensibles: lo que hacemos por usted.

Los paquetes de trabajo se derivan de su situación de partida. Su equipo conoce el alcance acordado, la colaboración necesaria y los resultados que deben estar disponibles en el traspaso.

Aclarar la clasificación y el caso de uso

¿Qué información se procesa, en qué lugar y por qué personas? La respuesta determina el alcance de la protección necesaria. A partir de ella se elabora, junto con los interlocutores responsables, una lista de requisitos sólida.

Su resultado

Requisitos acordados y responsabilidades documentadas.

Seleccionar los productos y versiones permitidos

El cifrado de archivos y de discos se evalúa según su finalidad de uso respectiva. El estado de homologación, la versión y las condiciones de uso se comprueban para el proyecto antes de considerar adecuada una selección técnica concreta.

Su resultado

Decisión de selección justificada para la configuración prevista.

Preparar la operación, el mantenimiento y la recuperación

La administración, la gestión de claves y la recuperación deben ajustarse a las especificaciones. Las actualizaciones y los cambios también se planifican como procedimientos regulados y se acuerdan con los organismos responsables.

Su resultado

Documentación de operación y traspaso para el alcance acordado.

Coordinar los requisitos de acceso y de personal

Las comprobaciones, permisos y accesos al proyecto necesarios se aclaran antes de asignar a las personas concretas. La colaboración utiliza las vías de comunicación y documentación permitidas para el proyecto.

Su resultado

Requisitos aclarados para la participación real en el proyecto.

Planificación e implementación

VS-NfD, NATO y entornos sensibles en el día a día del proyecto.

Definir con precisión VS-NfD y NATO RESTRICTED

Estos términos describen los requisitos para el manejo de información clasificada en el nivel correspondiente. Sin embargo, para la planificación técnica es necesario precisar qué información se procesa y en qué lugares. El trabajo móvil, los repositorios compartidos y los soportes de datos plantean requisitos distintos para una solución de cifrado. Por eso, el caso de uso se describe conjuntamente antes de seleccionar el producto. Los responsables de seguridad competentes se implican desde el principio, para que las hipótesis técnicas se ajusten a las especificaciones del cliente.

Indicar solo el «nivel NATO» es demasiado impreciso para una oferta concreta. El ámbito de servicio aquí descrito se refiere a NATO RESTRICTED y a los casos de uso adecuados para ese nivel. De ello no se deriva ningún compromiso general para clasificaciones superiores. Tampoco se traslada una homologación nacional a otro marco sin comprobarla. En el proyecto se deja constancia de qué autorizaciones se necesitan y qué documentación se requiere para ello. Esta precisión hace que la oferta, la implementación y la posterior aceptación sean verificables.

Evaluar por separado la homologación del producto y la operación del sistema

Un producto homologado conlleva un ámbito de validez definido. La versión del producto, la plataforma y las condiciones de uso correspondientes forman parte de la selección. Por eso, la simple mención de un fabricante o de un procedimiento de cifrado no basta para pronunciarse sobre su idoneidad. OTOKO® ayuda a comprobar la solución concreta frente a la configuración prevista y a preparar los procedimientos de operación necesarios. La revisión de la documentación de homologación sigue siendo obligatoria antes de su uso en producción.

El entorno abarca además los dispositivos, los usuarios, la administración y las vías de comunicación. La gestión de claves, la recuperación y el mantenimiento deben ser compatibles con la protección prevista. Por eso, una actualización posterior o un cambio en el modo de operación puede requerir una nueva evaluación. El traspaso documenta el estado acordado y los puntos pendientes. No sustituye la autorización del proyecto por parte de los organismos competentes, sino que aporta las bases técnicas y organizativas necesarias para ello dentro del alcance encargado.

Tratar la Ü3 como requisito de personal

La comprobación de seguridad ampliada, con investigaciones de seguridad conforme al § 10 de la SÜG, afecta a las personas y a determinadas actividades sensibles para la seguridad. No es un nivel de seguridad técnico para un disco, un software o una nube. Si un encargo exige requisitos de este tipo, se aclaran para el personal concretamente asignado y los accesos previstos. Además, el alcance del proyecto debe ajustarse a las actividades y vías de información permitidas. Una comprobación de personal no sustituye ni la homologación del producto ni la autorización del sistema.

Para el primer contacto basta una descripción no clasificada de la tarea y del apoyo necesario. La documentación clasificada no debe enviarse a través de un formulario de contacto general, ni a servicios públicos de escaneo, ni por canales de comunicación no acordados. En cuanto la colaboración se concreta, acordamos los interlocutores y las vías permitidas. Esto permite también a empresas más pequeñas preparar un proyecto de forma ordenada: los requisitos se derivan del proyecto, y no del tamaño de la organización ni de una calificación genérica como entorno militar.

Escenario de proyecto ilustrativo

Ejemplo: un proveedor prepara un proyecto sensible

Una empresa mediana debe tratar la documentación de un cliente. Primero se aclaran la clasificación, los flujos de datos y los requisitos de personal. Solo después se procede a la selección y al piloto del cifrado adecuado, así como a la coordinación de la operación y de la colaboración permitida.

Antes de empezar

Preguntas sobre VS-NfD, NATO y entornos sensibles.

¿Es la Ü3 un nivel de cifrado superior a VS-NfD?

No. La Ü3 es una comprobación de seguridad relativa a las personas. VS-NfD se refiere a la clasificación de la información. La homologación del producto, la operación del sistema y los requisitos de personal se evalúan por separado.

¿Implica NATO RESTRICTED una homologación para NATO SECRET?

No. Una valoración para NATO RESTRICTED no debe entenderse como una autorización general para clasificaciones NATO superiores.

¿Está disponible todo el equipo global para proyectos con información clasificada?

La asignación de personal se planifica exclusivamente con los requisitos, permisos y autorizaciones concretamente necesarios. El tamaño del equipo global no dice nada sobre la habilitación de personas concretas para un proyecto determinado.

¿Qué documentación debemos enviar primero?

Para la primera consulta basta una descripción no clasificada. Las vías permitidas para el resto de la documentación se acuerdan después con los interlocutores responsables.

Servicios relacionados

Ir a la visión general de ciberseguridad

VS-NfD, NATO y entornos sensibles con OTOKO®

Describa su proyecto. Aclaramos el punto de partida adecuado.

Para el primer contacto basta con una descripción de la tarea no clasificada. A continuación, acordamos con sus responsables las vías permitidas para la documentación del proyecto y los accesos necesarios.

Hablar sobre VS-NfD, NATO y entornos sensibles

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.