Telfo Networks

Cloud y seguridad

Infraestructura cloud y ciberseguridad

La infraestructura solo se nota cuando falla. El trabajo consiste en que no se note.

Técnico manipulando el frontal de un rack de servidores en una sala técnica

Qué es

Es la capa sobre la que se apoya todo lo demás: dónde se ejecutan las aplicaciones, dónde se guardan los datos, quién puede acceder a qué y qué ocurre el día que algo se rompe o alguien intenta entrar.

Para quién

Cualquier empresa cuya actividad se pare si los sistemas se paran, que en la práctica son casi todas.

Qué problema resuelve

  • Copias de seguridad que nadie ha probado a restaurar.
  • Accesos compartidos y permisos que se acumulan con los años.
  • Servidores propios que envejecen sin plan de sustitución.
  • Ninguna respuesta preparada para el día en que un equipo se cifra o una cuenta se compromete.

Qué puede hacer Telfo

Alcance del servicio

Diseño y migración a cloud
Valoración de qué conviene migrar, qué mantener y en qué modelo, con plan de migración y vuelta atrás.
Copias de seguridad y recuperación
Política de copias, retención, verificación periódica y pruebas reales de restauración.
Control de accesos e identidad
Identidad centralizada, doble factor y permisos por rol revisables.
Protección del puesto y de la red
Segmentación, cortafuegos, protección de endpoints y actualización controlada.
Continuidad y respuesta
Plan de continuidad, procedimientos ante incidente y responsables definidos antes de necesitarlos.

Cómo lo hacemos

Partimos de un inventario real de sistemas, accesos y dependencias. Sobre él se prioriza por riesgo y por impacto en el negocio. La seguridad se implanta en capas y se revisa de forma periódica, porque el entorno cambia constantemente.

Con qué se integra

Directorio corporativoCorreo corporativoAplicaciones de negocioPuestos de trabajoSistemas de copiaRed corporativaAcceso remoto

Tecnologías que podemos utilizar

Cloud pública y privadaVirtualizaciónContenedoresCortafuegosVPNMFA / SSOMonitorización y alertasCifrado

Implantación

Cómo se implanta

El mismo orden de trabajo en todos los proyectos, ajustando la profundidad de cada fase al alcance.

FASE 01

Entender

Levantamos procesos reales, sistemas en uso y puntos de fricción. Antes de proponer tecnología hay que saber cómo trabaja la empresa hoy.

FASE 02

Diseñar

Definimos la arquitectura objetivo y el plan por fases: qué se construye, qué se integra, qué se retira y en qué orden.

FASE 03

Construir

Desarrollo e integración por incrementos utilizables, con entornos de prueba y validación del equipo que va a usarlo.

FASE 04

Implantar y evolucionar

Migración, formación, puesta en producción y acompañamiento. Después, mantenimiento y evolución con el sistema ya en marcha.

Preguntas frecuentes

Dudas habituales

Depende del tipo de carga, de los requisitos de latencia y de la normativa aplicable a los datos. Muchas empresas acaban en un modelo mixto, y eso es una decisión de arquitectura, no de moda.

Depende de cuánta información pueda permitirse perder cada sistema. Hay clientes con copias cada pocos minutos, otros con copias horarias y otros con una copia diaria. La retención —cuántos días se conservan— se ajusta igual, según el tipo de servicio y lo que exija la normativa aplicable. La frecuencia se decide sistema por sistema, no de forma global.

Con una periodicidad definida y documentada, porque una copia que no se ha restaurado nunca es una hipótesis, no una copia. La prueba se hace restaurando de verdad en un entorno aparte y dejando registro de la fecha, la duración y el resultado.

Depende del sector y del tipo de dato tratado. Trabajamos la parte técnica de las medidas, y recomendamos contrastar la interpretación legal con un asesor especializado.

Depende del sector y del tipo de dato. El RGPD exige medidas técnicas adecuadas a cualquiera que trate datos personales, y la directiva NIS2 amplía obligaciones a más sectores y a proveedores de empresas afectadas. Nosotros trabajamos la parte técnica; para saber exactamente qué normativa os aplica, esa lectura conviene contrastarla con un asesor especializado.

Lo primero es no apagar los equipos afectados: al apagarlos se pierde información que después hace falta para saber qué ha pasado. Aislarlos de la red, no borrar nada y avisar cuanto antes. A partir de ahí se contiene, se valora el alcance y se restaura desde copia. Si os pasa y no tenéis a quién llamar, llamadnos.

Siguiente paso

Cuéntanos qué necesitas resolver

Da igual si es una necesidad concreta o un proyecto completo todavía sin definir. La primera conversación sirve para entender el problema y decir con franqueza qué haríamos y qué no.