¿Cumple Cyber Crucible con el requisito de localización de datos de Nigeria?

Respuesta breve: Sí — y esta es la jurisdicción donde la arquitectura importa más. La Ley de Protección de Datos de Nigeria de 2023 impone un requisito de localización de datos: los datos personales de los ciudadanos nigerianos deben almacenarse dentro de Nigeria. La implementación local (on-premises) de Cyber Crucible mantiene todo dentro de su propia infraestructura, en el país, sin telemetría saliente.

Qué exige la ley

Las secciones 41 a 43 de la Ley de Protección de Datos de Nigeria de 2023 establecen condiciones para la transferencia transfronteriza, incluidas salvaguardas del país de destino y el consentimiento del titular de los datos. Más allá de esas condiciones, Nigeria impone un requisito de localización — los datos personales de los ciudadanos nigerianos deben almacenarse dentro de Nigeria. Las normas sectoriales en servicios financieros añaden obligaciones de localización adicionales.

Por qué la mayoría de los proveedores de seguridad tienen dificultades aquí

Este es el ejemplo más claro de una norma que la seguridad de endpoints dependiente de la nube no puede satisfacer por diseño. Una herramienta cuya arquitectura consiste en "recopilar telemetría en el endpoint y enviarla a nuestra nube para su análisis" está, estructuralmente, trasladando datos personales fuera de Nigeria como condición para funcionar. Las salvaguardas contractuales no resuelven un requisito de ubicación de almacenamiento.

Por qué esta arquitectura sí lo satisface

Estado al momento de escribir esto — confirme los requisitos vigentes, incluidas las normas del sector financiero, con asesoría legal local.


Revision #1
Created 2026-07-24 02:00:12 UTC by Dennis Underwood
Updated 2026-07-24 02:00:12 UTC by Dennis Underwood