Regulación, nube y soberanía de los datos: cómo abordar las principales preocupaciones del sector público
Mes de la Ciberseguridad: la Administración Pública europea pone a prueba la nube segura para los sistemas de gestión de vídeo
Genetec
28/09/2026
Según explica Rafael Martín Enríquez, Sales Director Southern Europe de Genetec, “soluciones como Security Center SaaS demuestran cómo las soluciones de gestión de vídeo en el seno de la administración pública europea pueden evolucionar de forma moderna y eficiente, garantizando al mismo tiempo el pleno cumplimiento de la normativa vigente, incluso en entornos altamente sensibles y regulados”.
Nube y seguridad: qué dice la normativa
Ante la transformación digital, las organizaciones del sector público suelen encontrarse en una encrucijada. El deseo de modernizarse y mejorar la eficiencia se ve con frecuencia matizado por las preocupaciones relacionadas con la seguridad de los datos, el cumplimiento normativo y, en algunos casos, la necesidad de obtener la aprobación de organismos supervisores. Sin embargo, las autoridades de países como Francia e Italia permiten el uso de servicios externos en la nube, incluido el almacenamiento de datos sensibles, siempre que cumplan los requisitos de seguridad y protección de datos establecidos por la normativa europea.
Security Center SaaS no impone restricciones al uso de sistemas de gestión de vídeo desplegados en entornos del sector público. Su marco de cumplimiento normativo se basa en dos pilares regulatorios clave:
- RGPD (Reglamento UE 2016/679): Genetec garantiza altos estándares de protección de datos personales y una gestión rigurosa de los derechos de acceso, asegurando que todo acceso a los datos se produzca exclusivamente bajo el control del cliente.
- Directiva NIS2: La plataforma Genetec permite y facilita el cumplimiento de sus requisitos.
Certificaciones e infraestructura Azure
En los entornos del sector público que gestionan datos sensibles, las certificaciones son esenciales para generar confianza.
Los servicios proporcionados por las soluciones de Genetec se basan en un Sistema de Gestión de la Seguridad de la Información (SGSI) certificado conforme a normas ISO, entre las que se incluyen:
- ISO/IEC 27001 (gestión de la seguridad de la información).
- ISO/IEC 27017 (seguridad en la nube).
- Próximamente, ISO/IEC 27018 para la protección de datos personales en entornos cloud.
Estas certificaciones se complementan con:
- Auditorías SOC 2 Tipo II (AICPA).
- Certificación CSA STAR Nivel 1.
- Pruebas anuales de penetración realizadas por terceros basadas en las vulnerabilidades del OWASP Top 10.
Desde el punto de vista operativo, Security Center SaaS se ejecuta sobre la plataforma cloud Microsoft Azure. Los centros de datos utilizados para la administración pública están ubicados dentro de la Unión Europea, concretamente en los Países Bajos, garantizando el cumplimiento de los requisitos del RGPD.
Rafael Martín Enríquez de Genetec añade que “la eficacia de este enfoque queda demostrada por despliegues reales, por ejemplo, varios municipios europeos han adoptado Security Center SaaS para gestionar sus sistemas de videovigilancia urbana, beneficiándose de una plataforma segura y escalable que mejora la eficiencia operativa al tiempo que satisface estrictos requisitos normativos y de protección de datos”.
Para las administraciones públicas más conservadoras: el enfoque híbrido
Para las administraciones locales más conservadoras o sujetas a restricciones específicas, existe una opción arquitectónica estratégica: una configuración híbrida habilitada por Cloudlink, el dispositivo hardware de Genetec que actúa como un puente seguro entre las cámaras locales y la plataforma en la nube.
El uso de Cloudlink permite a las organizaciones:
- Grabar los datos de vídeo localmente, manteniendo el control físico de las grabaciones en las instalaciones.
- Mantener los datos sensibles dentro de las fronteras nacionales, eliminando los riesgos asociados a las transferencias internacionales de datos.
Aunque no se trata de un requisito legal, la integración de este componente constituye una recomendación eficaz para facilitar la adopción de la nube por parte de las administraciones más prudentes, ofreciendo el equilibrio ideal entre la eficiencia del modelo SaaS y el control total de una infraestructura on-premise.


















