Ciberseguridad

Ciberseguridad

Ciberseguridad

Cifrado de ida y vuelta.

El dato no cambia de dueño.

Las consignas y los horarios de una instalación cuentan cómo funciona el negocio. Smarkia los protege como datos de operación. Las señales viajan cifradas en los dos sentidos, la seguridad de la información está certificada según ISO 27001 y la plataforma no genera dependencia tecnológica. Los datos son tuyos, te los llevas al irte y un clic devuelve el control a tu equipo.

El perímetro de seguridadCifrado
SistemasTu BMS, contadores, controlesEn propiedad
TLS 1.2+Cifrado, en ambos sentidosSeguro
SmarkiaISO 27001, tu exportaciónCertificado
Cifrado de extremo a extremoTLS 1.2 o superior

Lo que está en juego

Tus datos energéticos

pueden exponer tu operativa.

El funcionamiento real de tu negocio está en los contadores, las consignas y los horarios. Y nadie más debería tener acceso a esa información.

Lo que está en juego

Tus datos energéticos

pueden exponer tu operativa.

El funcionamiento real de tu negocio está en los contadores, las consignas y los horarios. Y nadie más debería tener acceso a esa información.

Conexiones sin cifrado

Una señal que viaja sin cifrar, o cifrada solo en parte del recorrido, deja los datos de tu operación en la red, al alcance de quien quiera interceptarlos.

Una señal que viaja sin cifrar, o cifrada solo en parte del recorrido, deja los datos de tu operación en la red, al alcance de quien quiera interceptarlos.

Conexiones sin cifrado

Conexiones sin cifrado

Una señal que viaja sin cifrar, o cifrada solo en parte del recorrido, deja los datos de tu operación en la red, al alcance de quien quiera interceptarlos.

Datos cautivos

Algunos programas retienen tus datos y te cobran por sacarlos. Basta una discrepancia en el contrato para quedarte sin línea base.

Algunos programas retienen tus datos y te cobran por sacarlos. Basta una discrepancia en el contrato para quedarte sin línea base.

Datos cautivos

Datos cautivos

Algunos programas retienen tus datos y te cobran por sacarlos. Basta una discrepancia en el contrato para quedarte sin línea base.

Seguridad sin respaldo

Decir que algo es seguro no lo hace seguro. La seguridad se construye dentro de la plataforma y se demuestra con una certificación.

Decir que algo es seguro no lo hace seguro. La seguridad se construye dentro de la plataforma y se demuestra con una certificación.

Seguridad sin respaldo

Seguridad sin respaldo

Decir que algo es seguro no lo hace seguro. La seguridad se construye dentro de la plataforma y se demuestra con una certificación.

Cómo funciona

Seguridad desde el diseño.

Certificada.

La seguridad de Smarkia no es una promesa comercial. Es cómo está construida y cómo se opera la plataforma.

Cómo funciona

Seguridad desde el diseño.

Certificada.

La seguridad de Smarkia no es una promesa comercial. Es cómo está construida y cómo se opera la plataforma.

Cifrar

Todas los datos van cifrados en tránsito con TLS 1.2+, en los dos sentidos, y en reposo con AES-256. No hay tramos sin cifrar ni retroceso a texto en claro.

Fondo
Controlar

Accesos mediante roles y con el mínimo privilegio por defecto. Cualquier conexión remota pasa por MFA. Se empieza en solo lectura, y un clic devuelve el control a tu equipo en cualquier momento.

Fondo
Demostrar

Todos los accesos quedan registrados y supervisados por un equipo de seguridad 24/7, con un plan de respuesta a incidentes documentado que puedes revisar cuando lo necesites.

Fondo

Qué hay debajo

Las preguntas que hará

tu equipo de seguridad.

Un resumen de cómo se protege, se aloja y se opera la plataforma. El documento de seguridad completo está a un clic.

Qué hay debajo

Las preguntas que hará

tu equipo de seguridad.

Un resumen de cómo se protege, se aloja y se opera la plataforma. El documento de seguridad completo está a un clic.

Fondo

BMS de la instalación

Integración

Permisos

Leer

Escribir

BMS de la instalación

Integración

Permisos

Leer

Escribir

Cifrado y acceso

TLS 1.2+ en tránsito, AES-256 en reposo, acceso basado en roles con privilegios mínimos y autenticación multifactor en cada conexión remota.

  • TLS 1.2+

  • AES-256

  • MFA

  • RBAC (control de acceso basado en roles)

  • OAuth2

Línea base establecida

IPMVP · 12 meses

Nube y resiliencia

Alojada en Microsoft Azure, repartida en varias zonas de disponibilidad y conectada por la red troncal privada de Microsoft, con SLA de alta disponibilidad en centros Tier IV.

Línea base establecida

IPMVP · 12 meses

Nube y resiliencia

Alojada en Microsoft Azure, repartida en varias zonas de disponibilidad y conectada por la red troncal privada de Microsoft, con SLA de alta disponibilidad en centros Tier IV.

Línea base establecida

IPMVP · 12 meses

Nube y resiliencia

Alojada en Microsoft Azure, repartida en varias zonas de disponibilidad y conectada por la red troncal privada de Microsoft, con SLA de alta disponibilidad en centros Tier IV.

Hombre escribiendo en un teclado al lado de un monitor de computadora

Operaciones de seguridad

Un equipo de seguridad 24/7 dentro de un sistema de gestión certificado en ISO 27001, con respuesta a incidentes documentada, parcheo crítico mensual y análisis continuo de vulnerabilidades.

Hombre escribiendo en un teclado al lado de un monitor de computadora

Operaciones de seguridad

Un equipo de seguridad 24/7 dentro de un sistema de gestión certificado en ISO 27001, con respuesta a incidentes documentada, parcheo crítico mensual y análisis continuo de vulnerabilidades.

Hombre escribiendo en un teclado al lado de un monitor de computadora

Operaciones de seguridad

Un equipo de seguridad 24/7 dentro de un sistema de gestión certificado en ISO 27001, con respuesta a incidentes documentada, parcheo crítico mensual y análisis continuo de vulnerabilidades.

Por qué Smarkia

Los equipos de seguridad dan su visto bueno.

Por qué Smarkia

Los equipos de seguridad dan su visto bueno.

Preguntas frecuentes

Tú preguntas.

Smarkia resuelve.

Preguntas frecuentes

Tú preguntas.

Smarkia resuelve.

Preguntas frecuentes

Tú preguntas.

Smarkia resuelve.

¿Qué certificaciones debe tener un software de gestión energética?

Smarkia está certificada en ISO 27001 y SOC 2, que son las dos referencias que pide un comité de seguridad a un software de gestión energética. La ISO 27001 acredita el sistema de gestión de la seguridad de la información: cómo se clasifica el dato, quién accede a él y qué ocurre cuando algo falla. La SOC 2 añade los controles de seguridad, disponibilidad y confidencialidad. Y si la empresa va a implantar la ISO 50001, la plataforma cumple la norma y sirve para gestionarla.

¿De quién son los datos de consumo que gestiona un software de gestión energética?

En Smarkia los datos de consumo son del cliente, y así está recogido en las condiciones del servicio. Los contadores, las consignas y los horarios describen cómo funciona una instalación, de modo que la propiedad no se cede al contratar el software. Smarkia los trata para medir, detectar fallos y ajustar el funcionamiento, pero no los vende ni los comparte fuera de ese servicio. Al terminar el contrato, el cliente se los lleva.

¿Se pueden exportar los datos de un software de gestión energética?

En Smarkia la exportación de datos está garantizada por contrato, en cualquier momento de la relación y también al terminarla. La plataforma incluye exportación masiva pensada para reporting ESG, auditorías energéticas y sistemas corporativos, así que el histórico sirve igual dentro que fuera. Esto importa porque el histórico de consumo es lo que sostiene la línea base con la que se mide el ahorro: sin él no hay forma de demostrar lo ahorrado ni de generar CAE.

¿Quién puede acceder a los datos de consumo en un software de gestión energética?

En Smarkia el acceso se concede por roles y con el mínimo privilegio: cada persona ve lo que necesita para su trabajo y nada más. Toda conexión remota pasa por autenticación multifactor y cada acceso queda registrado, así que siempre se puede saber quién entró y a qué. Es el cliente quien decide qué perfiles existen en su organización y quién ocupa cada uno.

¿Es seguro conectar el BMS de una instalación a un software de gestión energética en la nube?

Sí, y Smarkia arranca en modo solo lectura precisamente por eso. La conexión va cifrada con TLS 1.2+ en los dos sentidos y la plataforma no abre el sistema de control a internet: lee los datos y envía consignas por ese mismo canal, sin exponer el BMS al exterior. La escritura se activa cuando el cliente lo decide, y un clic devuelve el control a su equipo en cualquier momento. El BMS sigue siendo quien ejecuta.

¿Dónde se alojan los datos de consumo que recoge un software de gestión energética?

Smarkia es una plataforma cloud nativa y ofrece despliegue en nube europea, lo que permite que el tratamiento del dato se quede en territorio europeo, como exige el RGPD. Los controles de la ISO 27001 cubren los requisitos que le aplican a Smarkia como encargado del tratamiento: clasificación del dato, control de accesos, registro de actividad y respuesta ante incidentes. La ubicación concreta y los compromisos de disponibilidad se recogen en las condiciones del servicio, con SLA muy cercanos al 100%.

¿Qué pasa con los datos al terminar el contrato con un software de gestión energética?

Al terminar el contrato con Smarkia, el cliente se lleva sus datos: la exportación está garantizada por la política de la compañía y por las condiciones del servicio. Eso incluye el histórico de consumo completo, que es lo que permite reconstruir la línea base y seguir demostrando el ahorro con otra herramienta. Smarkia no retiene el dato ni cobra por entregarlo. Nadie se queda por no poder sacarlo.

¿Cómo protege Smarkia nuestros datos energéticos?

Smarkia está certificada en ISO 27001 y SOC 2, que son las dos referencias que pide un comité de seguridad a un software de gestión energética. La ISO 27001 acredita el sistema de gestión de la seguridad de la información: cómo se clasifica el dato, quién accede a él y qué ocurre cuando algo falla. La SOC 2 añade los controles de seguridad, disponibilidad y confidencialidad. Y si la empresa va a implantar la ISO 50001, la plataforma cumple la norma y sirve para gestionarla.

¿De quién son los datos de consumo que gestiona un software de gestión energética?

En Smarkia los datos de consumo son del cliente, y así está recogido en las condiciones del servicio. Los contadores, las consignas y los horarios describen cómo funciona una instalación, de modo que la propiedad no se cede al contratar el software. Smarkia los trata para medir, detectar fallos y ajustar el funcionamiento, pero no los vende ni los comparte fuera de ese servicio. Al terminar el contrato, el cliente se los lleva.

¿Se pueden exportar los datos de un software de gestión energética?

En Smarkia la exportación de datos está garantizada por contrato, en cualquier momento de la relación y también al terminarla. La plataforma incluye exportación masiva pensada para reporting ESG, auditorías energéticas y sistemas corporativos, así que el histórico sirve igual dentro que fuera. Esto importa porque el histórico de consumo es lo que sostiene la línea base con la que se mide el ahorro: sin él no hay forma de demostrar lo ahorrado ni de generar CAE.

¿Quién puede acceder a los datos de consumo en un software de gestión energética?

En Smarkia el acceso se concede por roles y con el mínimo privilegio: cada persona ve lo que necesita para su trabajo y nada más. Toda conexión remota pasa por autenticación multifactor y cada acceso queda registrado, así que siempre se puede saber quién entró y a qué. Es el cliente quien decide qué perfiles existen en su organización y quién ocupa cada uno.

¿Es seguro conectar el BMS de una instalación a un software de gestión energética en la nube?

Sí, y Smarkia arranca en modo solo lectura precisamente por eso. La conexión va cifrada con TLS 1.2+ en los dos sentidos y la plataforma no abre el sistema de control a internet: lee los datos y envía consignas por ese mismo canal, sin exponer el BMS al exterior. La escritura se activa cuando el cliente lo decide, y un clic devuelve el control a su equipo en cualquier momento. El BMS sigue siendo quien ejecuta.

¿Dónde se alojan los datos de consumo que recoge un software de gestión energética?

Smarkia es una plataforma cloud nativa y ofrece despliegue en nube europea, lo que permite que el tratamiento del dato se quede en territorio europeo, como exige el RGPD. Los controles de la ISO 27001 cubren los requisitos que le aplican a Smarkia como encargado del tratamiento: clasificación del dato, control de accesos, registro de actividad y respuesta ante incidentes. La ubicación concreta y los compromisos de disponibilidad se recogen en las condiciones del servicio, con SLA muy cercanos al 100%.

¿Qué pasa con nuestros datos si dejamos de usar Smarkia?

Al terminar el contrato con Smarkia, el cliente se lleva sus datos: la exportación está garantizada por la política de la compañía y por las condiciones del servicio. Eso incluye el histórico de consumo completo, que es lo que permite reconstruir la línea base y seguir demostrando el ahorro con otra herramienta. Smarkia no retiene el dato ni cobra por entregarlo. Nadie se queda por no poder sacarlo.

Explorar

La plataforma, al detalle.

Conectividad, ciberseguridad, compliance e IA. Todo en el mismo sitio y sin equipos nuevos, sobre los sistemas ya instalados.

Explorar

La plataforma, al detalle.

Conectividad, ciberseguridad, compliance e IA. Todo en el mismo sitio y sin equipos nuevos, sobre los sistemas ya instalados.

Explorar

La plataforma, al detalle.

Conectividad, ciberseguridad, compliance e IA. Todo en el mismo sitio y sin equipos nuevos, sobre los sistemas ya instalados.

Envíanos tu cuestionario de seguridad. Lo respondemos punto por punto.

Envíanos tu cuestionario de seguridad. Lo respondemos punto por punto.

Envíanos tu cuestionario de seguridad. Lo respondemos punto por punto.