← Todo el blog Categoría

Cumplimiento

ENS, RGPD, NIS2 y soberanía del dato aterrizados en lo que tiene que cumplir tu infraestructura.

10 artículos
Cumplimiento
Cumplimiento
Cumplimiento

El decreto de centros de datos pide un 80% renovable hora a hora, y el sector avisa de que ese no es el cuello de botella

El Gobierno ha sacado a audiencia pública un real decreto que obligaría a los nuevos centros de datos españoles a respaldar el 80% de su consumo con generación renovable nueva, hora a hora, además de un PUE de 1,15 y un WUE de 0,1. La patronal y las asociaciones renovables coinciden en que los umbrales son de los más duros de Europa, y en que España tira energía limpia por falta de red mientras se exige construir más generación. Repasamos qué dice el borrador, qué se le critica y qué cambia para quien tiene que decidir dónde aloja su infraestructura.

Cumplimiento
Cumplimiento
Cumplimiento

Endurecer el acceso a Proxmox: 2FA, roles y tokens para proteger el panel que lo controla todo

La interfaz de Proxmox controla todas tus máquinas virtuales, sus discos y sus backups. Quien la compromete, lo compromete todo. Y mucha gente la deja con un solo usuario root y contraseña, expuesta. Explicamos cómo endurecer el acceso al hipervisor: doble factor, cuentas separadas con permisos mínimos, tokens de API acotados y aislamiento de la red de gestión. Sin esto, el resto de tu seguridad tiene una puerta trasera.

Cumplimiento
Cumplimiento
Cumplimiento

Auditar un servidor Linux heredado: qué revisar antes de fiarte de él

Recibir las credenciales de un servidor no es lo mismo que saber qué hace. En una migración, un cambio de proveedor o la entrada de un cliente nuevo aparecen máquinas que nadie ha mirado en años: cuentas de gente que ya no está, servicios que nadie recuerda haber abierto y kernels sin reiniciar desde 2024. Este es el procedimiento que seguimos, en nueve bloques, con los comandos exactos para Debian y Ubuntu, sus equivalentes en Red Hat y openSUSE, y lo que cambia cuando la máquina es virtual y el hipervisor también es tuyo.

Cumplimiento
Cumplimiento
Cumplimiento

Qué certificaciones ISO debe tener un centro de datos moderno en España

ISO 27001, 22301, 50001, 14001, 27017, 27018, 27701, 20000-1, 9001, 45001. Cuáles importan según el servicio que contratas, qué acredita cada una de verdad y cómo leer el alcance, la versión y la acreditación de un certificado antes de darlo por bueno.

Cumplimiento
Cumplimiento
Cumplimiento

Microsegmentación en Proxmox: cuando el firewall perimetral ya no basta

El modelo de castillo con foso —un cortafuegos fuerte fuera y confianza total dentro— cae en cuanto un atacante entra. La microsegmentación divide la red interna en zonas que no se fían entre sí, de modo que comprometer una máquina no da acceso a las demás. Explicamos cómo se hace con el SDN y el firewall integrados de Proxmox, y por qué NIS2 empuja hacia este modelo.

Cumplimiento
Cumplimiento
Cumplimiento

Cifrado en reposo en Proxmox: LUKS, ZFS y por qué el ENS y el RGPD te lo van a pedir

Un disco cifrado no protege del ransomware ni del atacante que ya está dentro. Protege de un escenario concreto y muy real: que el hardware salga de tu control. Explicamos las dos formas de cifrar datos en reposo en Proxmox —LUKS y ZFS nativo—, cómo se gestionan las claves sin pegarte un tiro en el pie y qué exigen de verdad el ENS, el RGPD y NIS2.

Cumplimiento
Cumplimiento
Cumplimiento

La IA ofensiva obliga a replantear la seguridad continua en las empresas

La guía BP/36 del CCN-CERT (junio de 2026) confirma que el pentest anual ya no basta frente a atacantes que usan IA. Del modelo de auditoría periódica a la validación continua, el gobierno de agentes y la resiliencia por diseño.

Cumplimiento
Cumplimiento
Cumplimiento

La regla 3-2-1 y el backup inmutable: defensa real contra el ransomware

El ransomware moderno busca y cifra tus backups antes de atacar. La regla 3-2-1 y las copias inmutables son la diferencia entre restaurar en horas o pagar el rescate. Cómo aplicarlas de verdad.

Cumplimiento
Cumplimiento
Cumplimiento

ENS, RGPD y NIS2: qué exige tu infraestructura en 2026

Checklist práctico para sectores regulados: soberanía del dato, CLOUD Act y qué tiene que cumplir tu cloud privado para no llevarte un susto en la auditoría.

Cumplimiento
Cumplimiento
Cumplimiento

NIS2 para empresas en España: checklist de cumplimiento

NIS2 ya se aplica y afecta a muchas más empresas de las que creen, con responsabilidad directa de la dirección. Checklist concreto para saber si te aplica y qué tiene que cumplir tu infraestructura.