ACTUALIDAD

Regulación, nube y soberanía de los datos: cómo abordar las principales preocupaciones del sector público

Mes de la Ciberseguridad: la Administración Pública europea pone a prueba la nube segura para los sistemas de gestión de vídeo

Genetec

28/09/2026
En toda Europa, el mes de octubre está dedicado a la concienciación sobre la ciberseguridad, un tema que ocupa un lugar central en el debate institucional. Para la administración pública, el proceso de digitalización de los servicios no puede desvincularse de la protección de los datos de los ciudadanos, un pilar fundamental para evitar que los países queden expuestos a vulnerabilidades estructurales. En este contexto, la gestión de la seguridad urbana desempeña un papel clave. Por ejemplo, los sistemas de gestión de vídeo, formados por cámaras instaladas en espacios públicos capaces de grabar y transmitir imágenes, representan uno de los ámbitos más sensibles en materia de protección de la información.
Imagen

Según explica Rafael Martín Enríquez, Sales Director Southern Europe de Genetec, “soluciones como Security Center SaaS demuestran cómo las soluciones de gestión de vídeo en el seno de la administración pública europea pueden evolucionar de forma moderna y eficiente, garantizando al mismo tiempo el pleno cumplimiento de la normativa vigente, incluso en entornos altamente sensibles y regulados”.

Nube y seguridad: qué dice la normativa

Ante la transformación digital, las organizaciones del sector público suelen encontrarse en una encrucijada. El deseo de modernizarse y mejorar la eficiencia se ve con frecuencia matizado por las preocupaciones relacionadas con la seguridad de los datos, el cumplimiento normativo y, en algunos casos, la necesidad de obtener la aprobación de organismos supervisores. Sin embargo, las autoridades de países como Francia e Italia permiten el uso de servicios externos en la nube, incluido el almacenamiento de datos sensibles, siempre que cumplan los requisitos de seguridad y protección de datos establecidos por la normativa europea.

Security Center SaaS no impone restricciones al uso de sistemas de gestión de vídeo desplegados en entornos del sector público. Su marco de cumplimiento normativo se basa en dos pilares regulatorios clave:

  • RGPD (Reglamento UE 2016/679): Genetec garantiza altos estándares de protección de datos personales y una gestión rigurosa de los derechos de acceso, asegurando que todo acceso a los datos se produzca exclusivamente bajo el control del cliente.
  • Directiva NIS2: La plataforma Genetec permite y facilita el cumplimiento de sus requisitos.
Rafael Martín Enríquez, Sales Director Southern Europe de Genetec
Rafael Martín Enríquez, Sales Director Southern Europe de Genetec.

Certificaciones e infraestructura Azure

En los entornos del sector público que gestionan datos sensibles, las certificaciones son esenciales para generar confianza.

Los servicios proporcionados por las soluciones de Genetec se basan en un Sistema de Gestión de la Seguridad de la Información (SGSI) certificado conforme a normas ISO, entre las que se incluyen:

  • ISO/IEC 27001 (gestión de la seguridad de la información).
  • ISO/IEC 27017 (seguridad en la nube).
  • Próximamente, ISO/IEC 27018 para la protección de datos personales en entornos cloud.

Estas certificaciones se complementan con:

  • Auditorías SOC 2 Tipo II (AICPA).
  • Certificación CSA STAR Nivel 1.
  • Pruebas anuales de penetración realizadas por terceros basadas en las vulnerabilidades del OWASP Top 10.

Desde el punto de vista operativo, Security Center SaaS se ejecuta sobre la plataforma cloud Microsoft Azure. Los centros de datos utilizados para la administración pública están ubicados dentro de la Unión Europea, concretamente en los Países Bajos, garantizando el cumplimiento de los requisitos del RGPD.

Rafael Martín Enríquez de Genetec añade que “la eficacia de este enfoque queda demostrada por despliegues reales, por ejemplo, varios municipios europeos han adoptado Security Center SaaS para gestionar sus sistemas de videovigilancia urbana, beneficiándose de una plataforma segura y escalable que mejora la eficiencia operativa al tiempo que satisface estrictos requisitos normativos y de protección de datos”.

Para las administraciones públicas más conservadoras: el enfoque híbrido

Para las administraciones locales más conservadoras o sujetas a restricciones específicas, existe una opción arquitectónica estratégica: una configuración híbrida habilitada por Cloudlink, el dispositivo hardware de Genetec que actúa como un puente seguro entre las cámaras locales y la plataforma en la nube.

El uso de Cloudlink permite a las organizaciones:

  • Grabar los datos de vídeo localmente, manteniendo el control físico de las grabaciones en las instalaciones.
  • Mantener los datos sensibles dentro de las fronteras nacionales, eliminando los riesgos asociados a las transferencias internacionales de datos.

Aunque no se trata de un requisito legal, la integración de este componente constituye una recomendación eficaz para facilitar la adopción de la nube por parte de las administraciones más prudentes, ofreciendo el equilibrio ideal entre la eficiencia del modelo SaaS y el control total de una infraestructura on-premise.

COMENTARIOS AL ARTÍCULO/NOTICIA

Deja un comentario

Para poder hacer comentarios y participar en el debate debes identificarte o registrarte en nuestra web.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos