Sovereign Cloud en Europa: una respuesta a los nuevos requisitos regulatorios
Cloud · 1 min
Artículos de Fábio Ribeiro
DORA, NIS2 y los requisitos de soberanía digital están transformando la forma en que las organizaciones gestionan sus datos. Conozca los principios de una estrategia de cloud soberana.

TL;DR
- La soberanía digital está adquiriendo mayor relevancia en sectores sujetos a exigentes requisitos regulatorios
- DORA y NIS2 refuerzan la atención sobre la resiliencia, la gobernanza y la ubicación de los datos
- La gestión de las claves de cifrado por parte del cliente es un componente importante de muchas estrategias de soberanía
- La elección de la plataforma debe considerar requisitos técnicos, legales y operativos
El contexto regulatorio
La creciente adopción de la cloud ha estado acompañada por una mayor preocupación por la soberanía digital y la protección de los datos. Regulaciones como DORA y [NIS2](/es/blog/nis2-os-principais-passos-para-reforcar-a-conformidade) refuerzan la necesidad de una adecuada gestión de los riesgos asociados a las infraestructuras digitales y a los proveedores de servicios tecnológicos. Al mismo tiempo, la legislación aplicable a determinados proveedores internacionales sigue alimentando el debate sobre la ubicación de los datos y el acceso por parte de autoridades de diferentes jurisdicciones.
Qué caracteriza un enfoque de cloud soberana
Una estrategia de [cloud soberana](/es/soluciones/sovereign-cloud) busca asegurar que los datos permanezcan bajo el control adecuado de la organización, respetando los requisitos legales y regulatorios aplicables. Entre los elementos frecuentemente considerados se encuentran la ubicación de los datos en la Unión Europea, la gestión de las claves de cifrado por parte del cliente, la utilización de módulos de seguridad de hardware (HSM) y la definición clara de la jurisdicción aplicable a los contratos y operaciones.
Cómo abordar una migración
El primer paso consiste en la [clasificación de los datos](/es/blog/gestao-de-dados-em-ambiente-multicloud-desafios-e-estrategias-para-soberania-e-e) y la identificación de las cargas de trabajo sujetas a mayores requisitos de cumplimiento o sensibilidad. A partir de ahí, es posible definir una estrategia adecuada, que puede combinar diferentes plataformas y modelos de implementación, equilibrando requisitos regulatorios, rendimiento y eficiencia operativa.
Assessment de soberanía en 10 días
Mapeamos qué cargas deben migrar — y cuáles no.
Relacionado
- Sovereign Cloud
- Hybrid & Multicloud
- Confidential Computing