Datos seguridad

La ciberseguridad es nuestra prioridad

En CalibSun, la seguridad de los datos está integrada en la infraestructura en la nube, el proceso de CI/CD, el modelo de control de acceso y la estructura de gobernanza.

Los servicios de previsión solar procesan datos operativos sensibles procedentes de plantas fotovoltaicas (mediciones in situ, telemetría de producción y registros de irradiancia de piranómetros y cámaras de observación del cielo). Para los productores independientes de energía (IPP), las empresas de suministro eléctrico y las grandes empresas industriales del sector energético, confiar estos datos a un proveedor externo requiere garantías de ciberseguridad claras y verificables, así como medidas de seguridad exhaustivas. Proteger los datos sensibles, impedir el acceso no autorizado y mantener la integridad y la disponibilidad de los servicios de previsión no son consideraciones opcionales, sino requisitos operativos fundamentales.

Cada nivel del servicio está diseñado para proteger sus datos, reducir los riesgos y garantizar que los activos de nuestros clientes permanezcan bajo control y estén disponibles desde el punto de vista operativo. CalibSun garantiza su proceso mediante un informe SOC 2 Tipo 2. Mediante una autenticación basada en tokens a través de AWS Cognito y un análisis automatizado de CVE para la detección de amenazas, respaldado por un plan de respuesta ante incidentes, nuestro equipo de TI garantiza un protocolo formalizado de baja de empleados.

¿Qué datos gestiona CalibSun?

CalibSun recopila y procesa datos operativos sensibles en tiempo real procedentes de plantas fotovoltaicas a través de múltiples canales de captación seguros: una API dedicada, conexiones API del lado del cliente y transferencias SFTP. Identificar los tipos de datos implicados es una parte fundamental del enfoque de CalibSun en materia de clasificación de datos y gestión del acceso:

  • Datos reales de producción procedente de plantas solares
  • Mediciones meteorológicas in situ procedentes de piranómetros y estaciones meteorológicas
  • Imágenes de Sky Imager captadas mediante equipos suministrados por proveedores de hardware de confianza.

Estos flujos de datos se incorporan al motor de predicción de la irradiación solar y la producción de CalibSun, que genera resultados que se envían a los clientes a través de una API o de paneles de control basados en Grafana, ambos alojados en la infraestructura en la nube de AWS gestionada por CalibSun.

Certificación y el marco de cumplimiento normativo

SOC 2 Tipo 2: El estándar de referencia para la postura de seguridad de CalibSun

Nos dedicamos a ofrecer una estrategia de certificación clara, ya que se trata de una cuestión tanto práctica como jurídica para cualquier organización a la hora de gestionar los datos confidenciales de nuestros clientes. CalibSun opera principalmente fuera de Europa y presta servicio a clientes de Asia, EE. UU., China y la India. En este contexto, SOC 2 Tipo 2 es la norma internacional más relevante, que abarca la seguridad, la disponibilidad y la confidencialidad de los sistemas y los datos, y aborda directamente la confianza de los clientes, la privacidad de los datos y la prevención del acceso no autorizado.

El programa de certificación SOC 2 Tipo 2 se encuentra actualmente en curso. CalibSun llevó a cabo su primera auditoría de seguridad formal en 2025 como parte del proceso de preparación para la certificación SOC 2 Tipo 2.

De terceros Gestión de accesos

CalibSun no concede acceso a la infraestructura a terceros externos. En casos excepcionales, se aplica el principio del privilegio mínimo: el acceso se limita estrictamente a la tarea requerida y se concede durante el tiempo mínimo necesario, lo que reduce directamente la superficie de ataque asociada al acceso de terceros a sistemas sensibles.

Seguridad de las infraestructuras

El enfoque de CalibSun combina una infraestructura en la nube de AWS de nivel empresarial, un estricto aislamiento del entorno del cliente y una autenticación basada en tokens para garantizar que los datos confidenciales permanezcan protegidos en todas las etapas, desde la captación hasta la entrega.

AWS: Infraestructura en la nube de nivel empresarial

El servicio de previsiones, la API y los paneles de control de CalibSun están alojados en Amazon Web Services (AWS). AWS proporciona la capa de seguridad básica para la infraestructura en la nube de CalibSun, lo que incluye seguridad física, controles de seguridad de red y operaciones certificadas en los centros de datos. CalibSun eligió AWS porque cumple con los estándares empresariales y gubernamentales más exigentes en materia de almacenamiento, disponibilidad e integridad de los datos. 

CalibSun puede implementar su solución en cualquier región de AWS en todo el mundo, o a través de computación en el borde para emplazamientos aislados o fuera de la red, en función de los requisitos del cliente. Esta flexibilidad respalda directamente la residencia de datos, la soberanía de datos y las obligaciones de cumplimiento normativo, temas que se tratan en detalle en la sección dedicada a [Página sobre soberanía de datos].

Aislamiento del entorno del cliente y seguridad de la red

El entorno de cada cliente se gestiona con un aislamiento estricto respecto a los entornos de otros clientes. El modelo de seguridad de red de CalibSun garantiza que los datos confidenciales procesados para un cliente no sean accesibles en ningún otro contexto de cliente, lo que evita el acceso no autorizado, la corrupción de datos y las filtraciones de datos entre clientes. Este aislamiento se mantiene sin que los clientes tengan que comprender la implementación técnica subyacente; la garantía es operativa y contractual.

Control de acceso, autenticación y gestión de identidades

La prevención del acceso no autorizado a datos confidenciales comienza con una gestión sólida de la identidad y el acceso. El acceso a la API de CalibSun está protegido mediante Autenticación basada en tokens a través de AWS Cognito (una solución de identidad preparada para la autenticación multifactorial que protege contra el acceso no autorizado y los ataques habituales basados en credenciales).

Para la transmisión de datos del lado del cliente, CalibSun utiliza URL prefirmadas, que proporcionan ventanas de acceso temporales y controladas mediante permisos para cada transferencia segura de datos, lo que limita la exposición, evita la reutilización no autorizada y reduce el riesgo de pérdida de datos debido a controles de acceso mal configurados.

Transferencia segura de datos, cifrado y privacidad de los datos

Todos los datos que se intercambian entre los clientes y la infraestructura de CalibSun están protegidos durante su transmisión mediante medidas de seguridad que cumplen con los estándares del sector:

  • HTTPS para los intercambios de API, en combinación con la autenticación basada en tokens y las URL prefirmadas, lo que garantiza el cifrado de los datos en tránsito y protege contra los ataques de interceptación
  • SFTP para clientes que necesiten un protocolo de transferencia segura de archivos, que permita el intercambio de archivos cifrados y autenticados


Estas medidas protegen los datos confidenciales frente al acceso no autorizado, los vectores de ingeniería social dirigidos a los puntos finales de transferencia y las amenazas a nivel de red. La gestión de secretos y credenciales se lleva a cabo a nivel de infraestructura y no se detalla públicamente.

Resiliencia, recuperación y continuidad de los datos

El modelo de resiliencia de CalibSun garantiza la integridad de los datos, la continuidad del servicio y una rápida recuperación, y está diseñado para cumplir con los requisitos de disponibilidad y copias de seguridad de las infraestructuras energéticas críticas.

Copias de seguridad y recuperación

Copia de seguridad automatizada de AWS RDS aNos permite realizar una copia de seguridad de nuestra base de datos en cualquier momento con una pérdida mínima de datos, lo que garantiza una recuperación fiable.

Disponibilidad del servicio

Arquitectura multi-AZ de AWS, funcionamiento ininterrumpido, sin puntos únicos de fallo.

Continuidad de los datos

Políticas de retención conformes con la norma SOC 2, con integridad y disponibilidad garantizadas desde el diseño.

Compromisos en materia de seguridad De un vistazo

La estrategia de seguridad de CalibSun, que abarca la seguridad de las infraestructuras, la transferencia segura de datos, la gestión de vulnerabilidades, la resiliencia y las mejores prácticas en materia de cumplimiento normativo, así como lo que los clientes pueden esperar concretamente en la práctica.

Área

El enfoque de CalibSun

Certificación

SOC 2 Tipo 2 en curso (a través de Vanta)

Auditoría de seguridad

Primera auditoría formal finalizada en 2026

Autenticación de la API

Basado en tokens a través de AWS Cognito + URL pre-firmadas

Transferencia segura de datos

HTTPS y SFTP: cifrado en tránsito

Infraestructura en la nube

Implementación en varias zonas de disponibilidad (multi-AZ) de AWS, específica para cada región

CVE y detección de vulnerabilidades

Escaneo automático continuo a través de Vanta

Desarrollo seguro

Entornos de prueba + revisión por pares obligatoria

Gestión de derechos de acceso

Control detallado por cliente

Conservación y copia de seguridad de los datos

Copia de seguridad automatizada de AWS RDS conforme a la norma SOC 2

Contacto

Si tienes alguna consulta sobre ciberseguridad, necesitas solicitar documentación de cumplimiento normativo, quieres que realicemos una evaluación de seguridad o deseas comentarnos requisitos de seguridad específicos, ¡ponte en contacto con nosotros!

Mercados