- Calibsun | Experiencia
Datos seguridad
La ciberseguridad es nuestra prioridad
En CalibSun, la seguridad de los datos está integrada en la infraestructura en la nube, el proceso de CI/CD, el modelo de control de acceso y la estructura de gobernanza.
Los servicios de previsión solar procesan datos operativos sensibles procedentes de plantas fotovoltaicas (mediciones in situ, telemetría de producción y registros de irradiancia de piranómetros y cámaras de observación del cielo). Para los productores independientes de energía (IPP), las empresas de suministro eléctrico y las grandes empresas industriales del sector energético, confiar estos datos a un proveedor externo requiere garantías de ciberseguridad claras y verificables, así como medidas de seguridad exhaustivas. Proteger los datos sensibles, impedir el acceso no autorizado y mantener la integridad y la disponibilidad de los servicios de previsión no son consideraciones opcionales, sino requisitos operativos fundamentales.
Cada nivel del servicio está diseñado para proteger sus datos, reducir los riesgos y garantizar que los activos de nuestros clientes permanezcan bajo control y estén disponibles desde el punto de vista operativo. CalibSun garantiza su proceso mediante un informe SOC 2 Tipo 2. Mediante una autenticación basada en tokens a través de AWS Cognito y un análisis automatizado de CVE para la detección de amenazas, respaldado por un plan de respuesta ante incidentes, nuestro equipo de TI garantiza un protocolo formalizado de baja de empleados.
¿Qué datos gestiona CalibSun?
CalibSun recopila y procesa datos operativos sensibles en tiempo real procedentes de plantas fotovoltaicas a través de múltiples canales de captación seguros: una API dedicada, conexiones API del lado del cliente y transferencias SFTP. Identificar los tipos de datos implicados es una parte fundamental del enfoque de CalibSun en materia de clasificación de datos y gestión del acceso:
- Datos reales de producción procedente de plantas solares
- Mediciones meteorológicas in situ procedentes de piranómetros y estaciones meteorológicas
- Imágenes de Sky Imager captadas mediante equipos suministrados por proveedores de hardware de confianza.
Estos flujos de datos se incorporan al motor de predicción de la irradiación solar y la producción de CalibSun, que genera resultados que se envían a los clientes a través de una API o de paneles de control basados en Grafana, ambos alojados en la infraestructura en la nube de AWS gestionada por CalibSun.
Certificación y el marco de cumplimiento normativo
SOC 2 Tipo 2: El estándar de referencia para la postura de seguridad de CalibSun
Nos dedicamos a ofrecer una estrategia de certificación clara, ya que se trata de una cuestión tanto práctica como jurídica para cualquier organización a la hora de gestionar los datos confidenciales de nuestros clientes. CalibSun opera principalmente fuera de Europa y presta servicio a clientes de Asia, EE. UU., China y la India. En este contexto, SOC 2 Tipo 2 es la norma internacional más relevante, que abarca la seguridad, la disponibilidad y la confidencialidad de los sistemas y los datos, y aborda directamente la confianza de los clientes, la privacidad de los datos y la prevención del acceso no autorizado.
El programa de certificación SOC 2 Tipo 2 se encuentra actualmente en curso. CalibSun llevó a cabo su primera auditoría de seguridad formal en 2025 como parte del proceso de preparación para la certificación SOC 2 Tipo 2.
De terceros Gestión de accesos
CalibSun no concede acceso a la infraestructura a terceros externos. En casos excepcionales, se aplica el principio del privilegio mínimo: el acceso se limita estrictamente a la tarea requerida y se concede durante el tiempo mínimo necesario, lo que reduce directamente la superficie de ataque asociada al acceso de terceros a sistemas sensibles.
- Seguridad de los datos
Seguridad de las infraestructuras
El enfoque de CalibSun combina una infraestructura en la nube de AWS de nivel empresarial, un estricto aislamiento del entorno del cliente y una autenticación basada en tokens para garantizar que los datos confidenciales permanezcan protegidos en todas las etapas, desde la captación hasta la entrega.
AWS: Infraestructura en la nube de nivel empresarial
El servicio de previsiones, la API y los paneles de control de CalibSun están alojados en Amazon Web Services (AWS). AWS proporciona la capa de seguridad básica para la infraestructura en la nube de CalibSun, lo que incluye seguridad física, controles de seguridad de red y operaciones certificadas en los centros de datos. CalibSun eligió AWS porque cumple con los estándares empresariales y gubernamentales más exigentes en materia de almacenamiento, disponibilidad e integridad de los datos.
CalibSun puede implementar su solución en cualquier región de AWS en todo el mundo, o a través de computación en el borde para emplazamientos aislados o fuera de la red, en función de los requisitos del cliente. Esta flexibilidad respalda directamente la residencia de datos, la soberanía de datos y las obligaciones de cumplimiento normativo, temas que se tratan en detalle en la sección dedicada a [Página sobre soberanía de datos].
Aislamiento del entorno del cliente y seguridad de la red
El entorno de cada cliente se gestiona con un aislamiento estricto respecto a los entornos de otros clientes. El modelo de seguridad de red de CalibSun garantiza que los datos confidenciales procesados para un cliente no sean accesibles en ningún otro contexto de cliente, lo que evita el acceso no autorizado, la corrupción de datos y las filtraciones de datos entre clientes. Este aislamiento se mantiene sin que los clientes tengan que comprender la implementación técnica subyacente; la garantía es operativa y contractual.
Control de acceso, autenticación y gestión de identidades
La prevención del acceso no autorizado a datos confidenciales comienza con una gestión sólida de la identidad y el acceso. El acceso a la API de CalibSun está protegido mediante Autenticación basada en tokens a través de AWS Cognito (una solución de identidad preparada para la autenticación multifactorial que protege contra el acceso no autorizado y los ataques habituales basados en credenciales).
Para la transmisión de datos del lado del cliente, CalibSun utiliza URL prefirmadas, que proporcionan ventanas de acceso temporales y controladas mediante permisos para cada transferencia segura de datos, lo que limita la exposición, evita la reutilización no autorizada y reduce el riesgo de pérdida de datos debido a controles de acceso mal configurados.
Transferencia segura de datos, cifrado y privacidad de los datos
Todos los datos que se intercambian entre los clientes y la infraestructura de CalibSun están protegidos durante su transmisión mediante medidas de seguridad que cumplen con los estándares del sector:
- HTTPS para los intercambios de API, en combinación con la autenticación basada en tokens y las URL prefirmadas, lo que garantiza el cifrado de los datos en tránsito y protege contra los ataques de interceptación
- SFTP para clientes que necesiten un protocolo de transferencia segura de archivos, que permita el intercambio de archivos cifrados y autenticados
Estas medidas protegen los datos confidenciales frente al acceso no autorizado, los vectores de ingeniería social dirigidos a los puntos finales de transferencia y las amenazas a nivel de red. La gestión de secretos y credenciales se lleva a cabo a nivel de infraestructura y no se detalla públicamente.
Resiliencia, recuperación y continuidad de los datos
El modelo de resiliencia de CalibSun garantiza la integridad de los datos, la continuidad del servicio y una rápida recuperación, y está diseñado para cumplir con los requisitos de disponibilidad y copias de seguridad de las infraestructuras energéticas críticas.
Copias de seguridad y recuperación
Copia de seguridad automatizada de AWS RDS aNos permite realizar una copia de seguridad de nuestra base de datos en cualquier momento con una pérdida mínima de datos, lo que garantiza una recuperación fiable.
Disponibilidad del servicio
Arquitectura multi-AZ de AWS, funcionamiento ininterrumpido, sin puntos únicos de fallo.
Continuidad de los datos
Políticas de retención conformes con la norma SOC 2, con integridad y disponibilidad garantizadas desde el diseño.
Compromisos en materia de seguridad De un vistazo
La estrategia de seguridad de CalibSun, que abarca la seguridad de las infraestructuras, la transferencia segura de datos, la gestión de vulnerabilidades, la resiliencia y las mejores prácticas en materia de cumplimiento normativo, así como lo que los clientes pueden esperar concretamente en la práctica.
Área
El enfoque de CalibSun
Certificación
SOC 2 Tipo 2 en curso (a través de Vanta)
Auditoría de seguridad
Primera auditoría formal finalizada en 2026
Autenticación de la API
Basado en tokens a través de AWS Cognito + URL pre-firmadas
Transferencia segura de datos
HTTPS y SFTP: cifrado en tránsito
Infraestructura en la nube
Implementación en varias zonas de disponibilidad (multi-AZ) de AWS, específica para cada región
CVE y detección de vulnerabilidades
Escaneo automático continuo a través de Vanta
Desarrollo seguro
Entornos de prueba + revisión por pares obligatoria
Gestión de derechos de acceso
Control detallado por cliente
Conservación y copia de seguridad de los datos
Copia de seguridad automatizada de AWS RDS conforme a la norma SOC 2
Contacto
Si tienes alguna consulta sobre ciberseguridad, necesitas solicitar documentación de cumplimiento normativo, quieres que realicemos una evaluación de seguridad o deseas comentarnos requisitos de seguridad específicos, ¡ponte en contacto con nosotros!