Infraestructura soberana para el sector público.
Certificada ISO 27001, preparada para NIS2, con sede en Luxemburgo. WEDOS Group ofrece infraestructura de DNS, seguridad y hosting bajo autoridad legal de la UE, cumpliendo los requisitos regulatorios y de soberanía de los organismos gubernamentales.
Una plataforma. Tres capas de infraestructura soberana.
Las organizaciones del sector público no pueden encaminar servicios críticos a través de infraestructura sujeta a jurisdicción legal extranjera. WEDOS ofrece servicios de plataforma de DNS, seguridad e infraestructura digital bajo propiedad europea y autoridad legal de la UE.
Infraestructura DNS nacional
Opere ccTLD, carteras de dominios gubernamentales y DNS del sector público sobre infraestructura Anycast. DNSSEC, conmutación por error automática y operación 24/7, íntegramente dentro de la jurisdicción de la UE.
- Gestión de ccTLD y dominios gubernamentales
- DNSSEC + resolvers resistentes a DDoS
- GeoDNS y conmutación por error automática
Protección de infraestructuras críticas
Mitigación DDoS L3/L4 siempre activa + filtrado L7/WAF para servicios electrónicos orientados al ciudadano, portales gubernamentales e infraestructura nacional. Escalado de incidentes en minutos, no en horas.
- Depuración de DDoS: de L3 a L7
- WAF y políticas por aplicación
- Registros de auditoría listos para CSIRT y exportación de eventos
Monitorización de red
Monitorice los servicios orientados al ciudadano y los portales de administración electrónica desde más de 80 ubicaciones. Documentación de disponibilidad y registros de incidentes listos para informes regulatorios.
- Registros de incidentes para informes regulatorios
- Comprobaciones de DNS, SSL y disponibilidad
Lo que realmente necesita el sector público
Los productos de infraestructura comerciales no están diseñados para las limitaciones legales, políticas y operativas de los organismos gubernamentales. Los requisitos del sector público son categóricamente diferentes.
La soberanía digital no es negociable
Los datos gubernamentales no pueden encaminarse a través de infraestructura sujeta a jurisdicción legal extranjera. Que un tribunal estadounidense pueda obligar a una empresa de EE. UU. a entregar datos de un gobierno de la UE no es un riesgo teórico. La CLOUD Act lo hace estructural.
Obligaciones de entidad esencial bajo NIS2
Los organismos gubernamentales clasificados como entidades esenciales según NIS2 deben implementar medidas técnicas y organizativas específicas, y documentar la postura de riesgo TIC de sus proveedores externos. Su proveedor de infraestructura forma parte de su evidencia de cumplimiento.
Disponibilidad de servicios ciudadanos
Los servicios de administración electrónica: portales fiscales, sistemas de prestaciones sociales, registros sanitarios, no pueden quedar fuera de servicio bajo un ataque DDoS. Los SLA comerciales toleran el tiempo de inactividad. La disponibilidad del sector público es una obligación legal hacia los ciudadanos.
Documentación de incidentes lista para auditoría
NIS2 exige la notificación de incidentes en un plazo de 24 horas. Su proveedor de infraestructura debe ofrecer registros a prueba de manipulación, cronologías de ataques y documentación de respuesta que resistan el escrutinio regulatorio y parlamentario.
Lo que WEDOS ofrece al sector público
DNS de ccTLD y gubernamental
Opere dominios de nivel superior de código de país y carteras de dominios gubernamentales sobre más de 120 PoPs Anycast. DNSSEC aplicado. Resistente a DDoS en la capa de resolución, antes de que el tráfico llegue a la infraestructura gubernamental.
Protección de servicios ciudadanos
Protección L3-L7 siempre activa para servicios de administración electrónica, portales ciudadanos y sistemas sanitarios. El análisis de comportamiento distingue a los ciudadanos de los atacantes sin bloquear tráfico legítimo.
Infraestructura digital soberana de la UE
Servidores dedicados, nube privada y colocation en centros de datos de la UE propiedad de WEDOS. Ninguna autoridad legal extranjera, incluida la CLOUD Act de EE. UU., puede acceder a sus cargas de trabajo, registros o configuración.
Paquetes de cumplimiento NIS2 y RGPD
Documentación de auditoría preconfigurada para las obligaciones del artículo 21 de NIS2. Acuerdos de tratamiento de datos RGPD, evaluaciones de riesgo TIC de terceros y certificados ISO 27001 listos para revisión regulatoria.
Registro de auditoría listo para CSIRT
Exportación de eventos en tiempo real a su SIEM o CSIRT nacional. Retención de registros ilimitada en el nivel Expert. Cronologías de incidentes conformes con NIS2 generadas automáticamente, cumpliendo la ventana de notificación de 24 horas.
SLA de nivel gubernamental
Respuesta a incidentes en 15 minutos, 24/7. Escalado directo a ingenieros senior de WEDOS, no a soporte de primera línea. Gestión de cuentas dedicada para la contratación pública y la coordinación de incidentes.
Conforme con los requisitos regulatorios de la UE por arquitectura
NIS2 exige a las entidades esenciales gestionar y documentar el riesgo TIC de terceros. El RGPD exige que los responsables del tratamiento operen bajo jurisdicción legal de la UE. DORA exige evidencia de resiliencia operativa a las entidades reguladas.
WEDOS no se adaptó a posteriori a este entorno regulatorio. Europea por arquitectura, no por política.
Visitar Seguridad y Cumplimiento →Cumplimiento de entidad esencial NIS2
Documentación de riesgo TIC preconfigurada para las obligaciones del artículo 21 de NIS2. Lista para revisión por la autoridad competente.
Residencia de datos conforme con el RGPD
Todos los datos se procesan y almacenan dentro de la jurisdicción de la UE. Se proporcionan acuerdos de tratamiento de datos. Sin transferencias a terceros países.
Certificado ISO 27001
Sistema de gestión de seguridad de la información auditado de forma independiente. Certificado disponible para documentación de contratación.
Sin exposición a la CLOUD Act
Sede en Luxemburgo. Centros de datos en la UE. Sin matriz estadounidense. Ninguna autoridad extranjera puede exigir acceso al tráfico o los datos gubernamentales.
¿Por qué no Cloudflare, AWS o Azure Government?
Estas plataformas ofrecen niveles gubernamentales, pero siguen siendo entidades constituidas en EE. UU. y sujetas a la ley estadounidense. La CLOUD Act permite a las autoridades de EE. UU. exigir acceso a datos en manos de empresas estadounidenses, independientemente de dónde se encuentren físicamente esos datos: una exposición que ningún organismo gubernamental puede aceptar.
Cuando la pregunta es si un tribunal estadounidense puede llegar alguna vez a su infraestructura, con WEDOS la respuesta es no.
Hable con un ingeniero de WEDOS sobre infraestructura soberana de la UE.
Su primera llamada es con un ingeniero senior de WEDOS. Documentación de cumplimiento disponible a petición.