When the print dialog opens: choose "Save as PDF", then uncheck "Headers and footers" under More settings.
Postura de Seguridad y Confianza de Orizon
Resumen Ejecutivo
Orizon es una plataforma europea de ciberseguridad. Construimos y operamos productos que ayudan a las organizaciones europeas a gestionar su superficie de ataque, formar a su plantilla, validar sus defensas, supervisar sus operaciones y mantener el cumplimiento de NIS2, RGPD, ISO 27001 y marcos adyacentes. Este whitepaper describe cómo protegemos los datos y sistemas que se nos confían en la prestación de esos servicios.
Compromisos clave
- Los datos de los clientes se almacenan y procesan exclusivamente dentro de la Unión Europea, bajo la legislación de protección de datos de la UE. Ningún dato de cliente sale de la UE en ningún momento de su ciclo de vida.
- Todos los datos de cliente en reposo están protegidos con cifrado fuerte. Todos los datos en tránsito están protegidos con TLS moderno y suites de cifrado actualizadas. No se acepta el transporte en texto plano.
- El acceso a entornos de producción y datos de clientes sigue los principios de mínimo privilegio y control de acceso basado en roles. El acceso administrativo requiere autenticación multifactor y produce un rastro de auditoría inmutable.
- Tenemos en marcha un programa de responsible disclosure. Los investigadores de seguridad de buena fe están protegidos por un compromiso explícito de safe harbor.
- RGPD y NIS2 están plenamente operativos y guían las decisiones diarias. La certificación independiente ISO 27001 y la atestación SOC 2 están en la hoja de ruta pública.
Alcance de este documento
- Este whitepaper es un documento de referencia, no un compromiso contractual. Los compromisos contractuales de seguridad se recogen en tu order form específico, los términos de servicio y el Data Processing Agreement.
- Por razones de seguridad operativa, este documento no nombra proveedores específicos de infraestructura, regiones, hostnames, topología de red ni ningún otro detalle que expusiera innecesariamente la superficie de ataque.
- Donde las prácticas todavía se están preparando para validación independiente, el documento distingue entre el estado operativo actual y los compromisos de hoja de ruta.
Filosofía de Seguridad
Nos aplicamos los mismos estándares que ayudamos a nuestros clientes a alcanzar. Orizon vende herramientas de ciberseguridad de nivel cumplimiento a sectores europeos regulados — banca, sanidad, energía, fabricación, administración pública. Vender estas herramientas operando de forma insegura sería insostenible tanto comercial como éticamente. Nuestro programa de seguridad está, por tanto, diseñado para resistir el escrutinio de los clientes con mayor probabilidad de auditarlo.
Tres principios dan forma a cada decisión de seguridad. Primero, soberanía europea de los datos: los datos pertenecen al cliente y permanecen bajo jurisdicción europea. Segundo, compliance by architecture: los controles están integrados en cómo funciona la plataforma, no añadidos como documentación. Tercero, evidencia continua: cada compromiso de seguridad en este documento se respalda con sistemas que producen la evidencia de auditoría necesaria para demostrarlo ante un regulador.
La seguridad no es un departamento separado en Orizon. Cada ingeniero es responsable de la seguridad del código que escribe, de los servicios que opera y de los datos que maneja. Una función de seguridad dedicada establece estándares, realiza evaluaciones y coordina la respuesta a incidentes, pero la aplicación diaria de las prácticas de seguridad está distribuida en toda la organización de ingeniería.
Cualquier control que recomendemos a un cliente debe aplicarse también a nosotros — y todo compromiso que hagamos en este whitepaper debe ser verificable con evidencia que podamos aportar bajo solicitud. Si no podemos evidenciarlo, no lo afirmamos.
Residencia de Datos y Soberanía Europea
Orizon se fundó sobre el principio de que la ciberseguridad europea exige infraestructura europea. La residencia de datos no es, por tanto, una opción configurable, sino un compromiso fundacional. Todos los datos de clientes se procesan y almacenan dentro de la Unión Europea, regidos por el derecho de la UE, y nunca se transmiten ni almacenan en jurisdicciones fuera del Espacio Económico Europeo.
Para los clientes sujetos a NIS2, marcos nacionales de ciberseguridad o reguladores sectoriales, la postura de residencia solo-UE de Orizon suele cerrar toda una categoría de preguntas de análisis de riesgo durante el onboarding del proveedor. Los compromisos contractuales específicos de residencia se recogen en el Data Processing Agreement caso por caso.
Subprocesadores y Cadena de Suministro
Orizon contrata un conjunto limitado de subprocesadores para prestar sus servicios, todos operando bajo la misma jurisdicción de la UE que Orizon. La lista actual de subprocesadores se mantiene internamente y se divulga a los clientes bajo NDA bajo solicitud, o conforme al Data Processing Agreement firmado. Deliberadamente no publicamos la lista completa de forma pública porque hacerlo expondría innecesariamente información sobre la superficie de ataque a posibles adversarios.
Los clientes con un NDA firmado o un Data Processing Agreement firmado pueden solicitar la lista actual de subprocesadores, incluidos los nombres de las entidades legales, la finalidad del tratamiento y la jurisdicción, contactando a [email protected].
Seguridad de Datos
Cifrado en reposo
Todos los datos de clientes persistidos en almacenamiento — incluidos registros de base de datos, artefactos en object storage e imágenes de backup — se cifran en reposo con cifrado simétrico fuerte y estándar de la industria. El cifrado se aplica en la capa de almacenamiento, de modo que la pérdida del medio físico no expondría datos de clientes en texto plano. Los algoritmos y tamaños de claves específicos cumplen o superan las recomendaciones actuales de NIST y ENISA.
Cifrado en tránsito
Todo el tráfico entre los clientes y la plataforma Orizon se transporta sobre TLS moderno con suites de cifrado actuales y validadas. El tráfico interno entre servicios está autenticado y, cuando cruza fronteras de red, cifrado. El transporte en texto plano no se acepta para ningún flujo de producción, y los endpoints HTTP redirigen incondicionalmente a HTTPS. Las suites de cifrado y versiones de protocolo se revisan regularmente y las opciones débiles se descartan a medida que evolucionan las directrices.
Gestión de claves
Las claves criptográficas que protegen los datos de los clientes se generan, almacenan, utilizan y rotan mediante servicios gestionados de gestión de claves con protección respaldada por hardware. El acceso humano directo al material bruto de las claves no forma parte de las operaciones normales. Las acciones administrativas contra el key store producen registros de auditoría ligados a una identidad autenticada, y las operaciones están sujetas a separación de funciones.
Backups y retención
Los datos de clientes se respaldan con una cadencia adecuada a su criticidad. Los backups se conservan dentro de la misma jurisdicción UE que los datos en vivo, bajo los mismos controles de cifrado, acceso y verificación de integridad. Los procedimientos de restauración están documentados y se ejercitan. Los plazos de retención se alinean con el acuerdo comercial y las obligaciones legales aplicables; los datos de clientes se eliminan tras la terminación dentro de la ventana contractualmente acordada.
Control de Acceso y Autenticación
Control de acceso basado en roles
El acceso a los sistemas de Orizon y a los datos de clientes sigue el principio de mínimo privilegio. Cada rol tiene el conjunto mínimo de permisos necesario para desempeñar su función, y el acceso a los entornos de producción está estrictamente separado del desarrollo y staging. Las asignaciones de rol se revisan cuando un empleado se incorpora, cambia de rol o sale. El acceso permanente a los datos de clientes se minimiza; cuando se necesita un acceso elevado, se solicita, se limita en el tiempo, se registra y se revisa.
Autenticación multifactor
La autenticación multifactor es obligatoria para cada cuenta con acceso a datos de clientes, entornos de producción, repositorios de código fuente, pipelines de build o planos de control de infraestructura. Los factores resistentes al phishing son los preferidos y los tipos de factor débiles se descartan a medida que evoluciona el panorama de amenazas.
Registro de auditoría
Cada acción administrativa contra producción se registra en un audit trail append-only ligado a una identidad autenticada, con la acción, el recurso objetivo y la marca temporal. Las acciones del lado del cliente realizadas a través de la plataforma — consultas, exportaciones, generación de informes — se registran por separado y están disponibles para los clientes a través del propio audit trail de la plataforma.
Orizon soporta integraciones con proveedores de identidad, incluyendo Active Directory y single sign-on SAML/OIDC, para que los clientes puedan aplicar sus propias políticas de autenticación y acceso a los productos Orizon que operan. Esto incluye tiempos de expiración de sesión, enforcement de MFA, comprobaciones de postura de dispositivo y acceso condicional — todo gestionado por el proveedor de identidad del cliente, no por Orizon.
Seguridad de Aplicaciones
Orizon opera un ciclo de vida de desarrollo de software moderno en el que la seguridad está integrada en cada etapa, desde el modelado de amenazas durante el diseño hasta la monitorización continua en producción. Las prácticas siguientes describen cómo construimos y operamos el software que maneja los datos de los clientes.
Monitorización, Logging y Respuesta a Incidentes
Orizon opera monitorización continua en todo su entorno de producción. Los eventos relevantes para la seguridad se agregan, correlacionan y generan alertas. La capacidad de respuesta a incidentes está ejercitada, documentada e integrada con el lado de producto del negocio — Oversight, nuestra oferta de SOC gestionado, nos da una visión interna de cómo debe funcionar la respuesta a incidentes en la práctica.
Monitorización
La telemetría de infraestructura, aplicación y seguridad se recoge en un sistema centralizado. Las alertas se definen para patrones conocidos de abuso, para anomalías frente a líneas base establecidas, y para indicadores alineados con la inteligencia de amenazas actual. Los dashboards cubren disponibilidad, rendimiento y salud de seguridad en toda la plataforma.
Respuesta a incidentes
Un plan de respuesta a incidentes escrito define roles, rutas de escalado, protocolos de comunicación y derechos de decisión durante un incidente de seguridad. El plan se ejercita mediante tabletop walk-throughs a intervalos definidos. Para incidentes que alcanzan el umbral de una violación de datos personales bajo RGPD o un incidente significativo bajo NIS2, el playbook de respuesta está alineado con los plazos de notificación que esas normativas imponen.
Notificación al cliente
Si se confirma que un incidente de seguridad ha comprometido datos de clientes, los clientes afectados son notificados sin demora indebida a través de los canales de contacto recogidos en el acuerdo comercial. El contenido de la notificación sigue un formato estructurado que cubre qué ha ocurrido, qué datos se han visto afectados, qué estamos haciendo al respecto y qué puede hacer el cliente.
Línea de tiempo de notificación de referencia (incidentes con impacto al cliente)
Gestión de Vulnerabilidades y Responsible Disclosure
La gestión de vulnerabilidades en Orizon es una actividad continua más que un evento planificado. Las vulnerabilidades se identifican mediante herramientas automatizadas, revisiones internas de seguridad, pruebas de penetración periódicas e informes de investigadores externos. La remediación se prioriza frente al riesgo que la vulnerabilidad presenta para los clientes.
Las vulnerabilidades nos llegan a través del escaneo de dependencias, pruebas de seguridad de producto, revisiones de infraestructura, informes de clientes y el programa de responsible disclosure.
Cada informe se reconoce y se evalúa su explotabilidad e impacto. La severidad sigue un esquema estándar del sector adaptado al perfil de exposición del componente afectado.
Las correcciones siguen el proceso normal de release, con plazos alineados a la severidad. Los problemas críticos se aceleran. Los workarounds o mitigaciones se despliegan cuando no puede liberarse una corrección directa de inmediato.
Una corrección no se considera completa hasta que se ha verificado contra el informe original. Los reportantes se mantienen informados durante todo el proceso y son acreditados en la publicación cuando así lo desean.
Programa de responsible disclosure
Los investigadores de seguridad que descubren una vulnerabilidad en un producto o servicio de Orizon están invitados a comunicarla a [email protected]. Acusamos recibo de los informes en un plazo de 48 horas en días laborables. No requerimos un contrato formal ni un acuerdo de confidencialidad para recibir un informe. Coordinamos la publicación y acreditamos a los investigadores que desean ser acreditados.
Orizon no emprenderá acciones legales contra investigadores que actúen de buena fe, cumplan las directrices de responsible disclosure, no accedan a más datos de los necesarios para demostrar el problema y no exfiltren, publiquen ni destruyan datos de clientes. La comunicación clara y la notificación temprana al equipo de seguridad de Orizon son la conducta esperada.
Continuidad del Negocio y Recuperación ante Desastres
Orizon opera con la expectativa de que los fallos de infraestructura, las interrupciones regionales y los incidentes operativos son inevitables en horizontes de tiempo largos. El objetivo de nuestras prácticas de continuidad del negocio y recuperación ante desastres es mantener los servicios orientados al cliente disponibles y los datos del cliente recuperables cuando esos eventos ocurren.
Los objetivos de RPO y RTO se definen por producto y se comunican en el acuerdo comercial cuando los clientes tienen requisitos específicos de disponibilidad. No son uniformes entre todos los productos, porque la criticidad y los modos de fallo de una plataforma de escaneo, un servicio SOC y una plataforma de formación son genuinamente distintos.
Alineación con el Cumplimiento
Orizon opera una plataforma que ayuda a los clientes a demostrar el cumplimiento. Sería incoherente operar esa plataforma fuera de los marcos que soporta. La tabla siguiente recoge los marcos más relevantes para nuestros clientes y nuestra postura actual frente a cada uno. "Operativo" significa que el marco está impulsando activamente las decisiones hoy. "Hoja de ruta" significa que se está preparando para validación independiente.
| Framework | Status | Detail |
|---|---|---|
| RGPD | Operativo | Residencia de datos solo-UE, gobernanza de subprocesadores, preparación para la notificación de brechas, soporte a los derechos del interesado y registros del tratamiento alineados con el Art. 30 están operativos hoy. |
| NIS2 | Operativo | Medidas del Art. 21 aplicadas internamente — análisis de riesgo, gestión de incidentes, cadena de suministro, cifrado, MFA — y tratamos nuestras propias operaciones como dentro del ámbito para mantener la credibilidad con clientes sujetos a NIS2. |
| ISO 27001 | Hoja de ruta | Los controles internos están alineados con el conjunto de controles de ISO 27001. La certificación independiente está en nuestra hoja de ruta y se comunicará a los clientes una vez obtenida. |
| SOC 2 | Hoja de ruta | Los Trust Services Criteria — Security, Availability, Confidentiality — se siguen internamente. La atestación independiente está en nuestra hoja de ruta. |
| AI Act | Operativo | Orizon AI, nuestro producto GenAI soberano, está clasificado y documentado frente al marco de riesgo del EU AI Act. El despliegue on-premise elimina las preocupaciones de IA transfronteriza para los clientes. |
Gestión del Riesgo de Terceros
Orizon aplica a su propia cadena de suministro el mismo escrutinio que la NIS2 exige a los clientes en el ámbito aplicar a la suya. Los terceros que procesan datos de clientes o corren en la ruta crítica de los servicios de producción están sujetos a evaluación antes de la contratación y a intervalos definidos posteriormente.
- Los proveedores relevantes para la seguridad se identifican e inventarían internamente. El inventario distingue entre subprocesadores que tocan datos de clientes y proveedores operativos que no.
- Los subprocesadores pasan por una revisión previa al onboarding que cubre la postura de seguridad, los compromisos de protección de datos, las obligaciones de notificación de incidentes y la alineación con la residencia en la UE.
- Los contratos con subprocesadores incorporan requisitos de seguridad: cifrado, control de acceso, derechos de auditoría cuando corresponda y obligaciones de notificar a Orizon de incidentes relevantes.
- Los cambios materiales en la postura de un subprocesador — adquisición, incidente de seguridad, pérdida de personal clave, cambio de jurisdicción — desencadenan una reevaluación.
- Los cambios de subprocesador se comunican a los clientes de acuerdo con el acuerdo comercial. La lista actual se divulga bajo NDA o como parte del Data Processing Agreement firmado.
- Orizon mantiene la capacidad de reemplazar cualquier subprocesador sin demora indebida si surge una preocupación material de seguridad o legal.
Contacto y Escalado
Este whitepaper está pensado para responder a las preguntas que la mayoría de revisores de seguridad plantean durante el onboarding del proveedor. Las preguntas que no responda — o los compromisos específicos de tu caso — pueden tratarse directamente con el equipo de seguridad o de cumplimiento de Orizon. Valoramos el contacto temprano durante el procurement.
Este documento se revisa al menos anualmente y se actualiza siempre que se produce un cambio material. El historial de versiones se mantiene internamente; el número de versión actual y la fecha de publicación se muestran en la portada.
Nada en este whitepaper constituye un compromiso contractual. Los compromisos contractuales se establecen mediante el order form, los términos del servicio y — cuando proceda — un Data Processing Agreement firmado entre Orizon y el cliente. Cuando este whitepaper y el acuerdo comercial diverjan, prevalecerá el acuerdo comercial.
[email protected] · [email protected] · orizon.one/security