Seguridad física, infraestructura y certificaciones

La arquitectura de red, la resiliencia del sistema, la seguridad física de los dispositivos LabKey y las certificaciones ISO obtenidas por LabKey.

Seguridad física de los dispositivos

El contacto de desbloqueo eléctrico del acceso está integrado dentro de la centralita, que debe instalarse en locales no accesibles al público. La lógica de autorización está gobernada exclusivamente por la centralita y nunca por el dispositivo periférico de interfaz (teclado, lector NFC, lector QR Code): esto significa que manipular un dispositivo periférico no permite obtener el desbloqueo del acceso.

Seguridad Física

Como refuerzo adicional, es posible:

  • activar un lector dedicado a la salida, que vincula el registro del evento también en el momento de la salida, permitiendo detectar secuencias de entrada/salida anómalas;
  • desactivar estructuralmente cualquier posibilidad de apertura remota mediante la app móvil, incluso si un operador habilita por error el correspondiente indicador, garantizando que cada registro derive de una presencia física real ante el lector.

Continuidad del servicio incluso offline

En caso de interrupción de la conectividad de red, la centralita mantiene en memoria local hasta un máximo de 2000 eventos, que se transmiten automáticamente a la plataforma cloud al restablecerse la conexión, sin pérdida de datos.

Una infraestructura de red bajo control directo

A diferencia de soluciones que dependen de proveedores cloud y de conectividad de terceros, LabKey es titular de un Sistema Autónomo propio, inscrito en el registro RIPE NCC, y gestiona directamente el encaminamiento del tráfico hacia sus propios sistemas. Los datos se conservan en centros de datos propios, sin recurrir a proveedores cloud de terceros: el control de la infraestructura — y de los datos custodiados — es por tanto exclusivo e íntegramente interno.

Todas las comunicaciones entre los dispositivos periféricos y la plataforma cloud se realizan exclusivamente mediante protocolo cifrado HTTPS. El acceso al panel de gestión está protegido por credenciales nominales, con autorizaciones de acceso configurables por operador según un criterio de necesidad operativa.

Estas características son relevantes también a efectos de la gestión del riesgo de la cadena de suministro exigida por la Directiva NIS2: menos intermediarios de terceros, menos superficie de riesgo.

Planes de continuidad operativa y recuperación ante desastres

Las medidas técnicas descritas se complementan con un Plan de Continuidad de Negocio y un Plan de Recuperación ante Desastres documentados, que regulan los procedimientos de restablecimiento del servicio en caso de eventos críticos.

Certificaciones

9001 27001

El sistema LabKey es desarrollado y gestionado por una organización — LabKey — certificada según los siguientes estándares internacionales:

CertificaciónÁmbito
ISO 9001:2015Sistema de Gestión de la Calidad
ISO/IEC 27001:2022Sistema de Gestión de la Seguridad de la Información
ISO/IEC 27017:2015Seguridad de los servicios en la nube
ISO/IEC 27018:2025Protección de los datos personales en los servicios en la nube

Las certificaciones son expedidas por un organismo de certificación acreditado y representan un sólido respaldo documental y organizativo, coherente con los principios de responsabilidad proactiva (accountability) y de protección de datos desde el diseño (privacy by design).

Como apoyo a este marco, LabKey mantiene documentación interna de gestión de riesgos y cumplimiento integrado RGPD/NIS2 (mapeo de requisitos, registro de requisitos legales, metodología de evaluación de riesgos).

ACN
Estamos inscritos en la Agenzia per la Cybersicurezza Nazionale (ACN), la agencia italiana de ciberseguridad nacional, y operamos en pleno cumplimiento de la Directiva NIS2, garantizando altos estándares de seguridad, fiabilidad y cumplimiento normativo.

Informes de pruebas técnicas

La plataforma y el hardware LabKey se someten a pruebas técnicas independientes, incluidas pruebas de compatibilidad electromagnética (EMC) en las placas de control y en el bus de comunicación RS-485 (incluidas pruebas de inmunidad a interferencias de línea).


¿Quieres consultar certificados e informes de pruebas?

Por motivos de confidencialidad, los certificados ISO y los informes de pruebas técnicas no se publican íntegramente en este sitio. Están disponibles a petición: escribe a info@labkey.io indicando qué documentación te interesa (p. ej. certificado ISO 27001, informe EMC RS-485, Plan de Continuidad de Negocio) y te la enviaremos.