Soluciones · Administración pública

Infraestructura soberana para el sector público.

Certificada ISO 27001, preparada para NIS2, con sede en Luxemburgo. WEDOS Group ofrece infraestructura de DNS, seguridad y hosting bajo autoridad legal de la UE, cumpliendo los requisitos regulatorios y de soberanía de los organismos gubernamentales.

La plataforma

Una plataforma. Tres capas de infraestructura soberana.

Las organizaciones del sector público no pueden encaminar servicios críticos a través de infraestructura sujeta a jurisdicción legal extranjera. WEDOS ofrece servicios de plataforma de DNS, seguridad e infraestructura digital bajo propiedad europea y autoridad legal de la UE.

WEDOS Zone

Infraestructura DNS nacional

Opere ccTLD, carteras de dominios gubernamentales y DNS del sector público sobre infraestructura Anycast. DNSSEC, conmutación por error automática y operación 24/7, íntegramente dentro de la jurisdicción de la UE.

  • Gestión de ccTLD y dominios gubernamentales
  • DNSSEC + resolvers resistentes a DDoS
  • GeoDNS y conmutación por error automática
Explorar WEDOS Zone →
WEDOS Protection

Protección de infraestructuras críticas

Mitigación DDoS L3/L4 siempre activa + filtrado L7/WAF para servicios electrónicos orientados al ciudadano, portales gubernamentales e infraestructura nacional. Escalado de incidentes en minutos, no en horas.

  • Depuración de DDoS: de L3 a L7
  • WAF y políticas por aplicación
  • Registros de auditoría listos para CSIRT y exportación de eventos
Explorar WEDOS Protection →
WEDOS OnLine

Monitorización de red

Monitorice los servicios orientados al ciudadano y los portales de administración electrónica desde más de 80 ubicaciones. Documentación de disponibilidad y registros de incidentes listos para informes regulatorios.

  • Registros de incidentes para informes regulatorios
  • Comprobaciones de DNS, SSL y disponibilidad
Explorar WEDOS OnLine →
Requisitos

Lo que realmente necesita el sector público

Los productos de infraestructura comerciales no están diseñados para las limitaciones legales, políticas y operativas de los organismos gubernamentales. Los requisitos del sector público son categóricamente diferentes.

La soberanía digital no es negociable

Los datos gubernamentales no pueden encaminarse a través de infraestructura sujeta a jurisdicción legal extranjera. Que un tribunal estadounidense pueda obligar a una empresa de EE. UU. a entregar datos de un gobierno de la UE no es un riesgo teórico. La CLOUD Act lo hace estructural.

Obligaciones de entidad esencial bajo NIS2

Los organismos gubernamentales clasificados como entidades esenciales según NIS2 deben implementar medidas técnicas y organizativas específicas, y documentar la postura de riesgo TIC de sus proveedores externos. Su proveedor de infraestructura forma parte de su evidencia de cumplimiento.

Disponibilidad de servicios ciudadanos

Los servicios de administración electrónica: portales fiscales, sistemas de prestaciones sociales, registros sanitarios, no pueden quedar fuera de servicio bajo un ataque DDoS. Los SLA comerciales toleran el tiempo de inactividad. La disponibilidad del sector público es una obligación legal hacia los ciudadanos.

Documentación de incidentes lista para auditoría

NIS2 exige la notificación de incidentes en un plazo de 24 horas. Su proveedor de infraestructura debe ofrecer registros a prueba de manipulación, cronologías de ataques y documentación de respuesta que resistan el escrutinio regulatorio y parlamentario.

Capacidades

Lo que WEDOS ofrece al sector público

DNS de ccTLD y gubernamental

Opere dominios de nivel superior de código de país y carteras de dominios gubernamentales sobre más de 120 PoPs Anycast. DNSSEC aplicado. Resistente a DDoS en la capa de resolución, antes de que el tráfico llegue a la infraestructura gubernamental.

Protección de servicios ciudadanos

Protección L3-L7 siempre activa para servicios de administración electrónica, portales ciudadanos y sistemas sanitarios. El análisis de comportamiento distingue a los ciudadanos de los atacantes sin bloquear tráfico legítimo.

Infraestructura digital soberana de la UE

Servidores dedicados, nube privada y colocation en centros de datos de la UE propiedad de WEDOS. Ninguna autoridad legal extranjera, incluida la CLOUD Act de EE. UU., puede acceder a sus cargas de trabajo, registros o configuración.

Paquetes de cumplimiento NIS2 y RGPD

Documentación de auditoría preconfigurada para las obligaciones del artículo 21 de NIS2. Acuerdos de tratamiento de datos RGPD, evaluaciones de riesgo TIC de terceros y certificados ISO 27001 listos para revisión regulatoria.

Registro de auditoría listo para CSIRT

Exportación de eventos en tiempo real a su SIEM o CSIRT nacional. Retención de registros ilimitada en el nivel Expert. Cronologías de incidentes conformes con NIS2 generadas automáticamente, cumpliendo la ventana de notificación de 24 horas.

SLA de nivel gubernamental

Respuesta a incidentes en 15 minutos, 24/7. Escalado directo a ingenieros senior de WEDOS, no a soporte de primera línea. Gestión de cuentas dedicada para la contratación pública y la coordinación de incidentes.

Cumplimiento

Conforme con los requisitos regulatorios de la UE por arquitectura

NIS2 exige a las entidades esenciales gestionar y documentar el riesgo TIC de terceros. El RGPD exige que los responsables del tratamiento operen bajo jurisdicción legal de la UE. DORA exige evidencia de resiliencia operativa a las entidades reguladas.

WEDOS no se adaptó a posteriori a este entorno regulatorio. Europea por arquitectura, no por política.

Visitar Seguridad y Cumplimiento →

Cumplimiento de entidad esencial NIS2

Documentación de riesgo TIC preconfigurada para las obligaciones del artículo 21 de NIS2. Lista para revisión por la autoridad competente.

Residencia de datos conforme con el RGPD

Todos los datos se procesan y almacenan dentro de la jurisdicción de la UE. Se proporcionan acuerdos de tratamiento de datos. Sin transferencias a terceros países.

Certificado ISO 27001

Sistema de gestión de seguridad de la información auditado de forma independiente. Certificado disponible para documentación de contratación.

Sin exposición a la CLOUD Act

Sede en Luxemburgo. Centros de datos en la UE. Sin matriz estadounidense. Ninguna autoridad extranjera puede exigir acceso al tráfico o los datos gubernamentales.

Soberanía de la UE

¿Por qué no Cloudflare, AWS o Azure Government?

Estas plataformas ofrecen niveles gubernamentales, pero siguen siendo entidades constituidas en EE. UU. y sujetas a la ley estadounidense. La CLOUD Act permite a las autoridades de EE. UU. exigir acceso a datos en manos de empresas estadounidenses, independientemente de dónde se encuentren físicamente esos datos: una exposición que ningún organismo gubernamental puede aceptar.

Cuando la pregunta es si un tribunal estadounidense puede llegar alguna vez a su infraestructura, con WEDOS la respuesta es no.

Sede en Luxemburgo: constituida y gobernada en la UE
Sin exposición a la CLOUD Act: sin matriz estadounidense, sin autoridad legal de EE. UU.
Seleccionado por POST Luxembourg para infraestructura nacional de DNS y DDoS
Miembro de DEEP, el consorcio de nube soberana europeo

Hable con un ingeniero de WEDOS sobre infraestructura soberana de la UE.

Su primera llamada es con un ingeniero senior de WEDOS. Documentación de cumplimiento disponible a petición.

NIS2 RGPD ISO 27001 Sede en Luxemburgo Sin exposición a la CLOUD Act