¿Cyber Crucible cumple con el requisito de localización de datos de Zambia?
Respuesta breve: Sí. La Ley de Protección de Datos de Zambia exige a los controladores procesar y almacenar datos personales y datos personales sensibles en un centro de datos o servidor ubicado dentro de Zambia. La implementación local (on-premises) de Cyber Crucible satisface esto directamente: el backend se ejecuta dentro de su propia infraestructura, en el país.
Qué exige la ley
La Parte X de la Ley de Protección de Datos de Zambia regula la transferencia transfronteriza, y la Sección 70 obliga a un controlador de datos a procesar y almacenar datos personales y datos personales sensibles en un centro de datos o servidor ubicado dentro de Zambia.
Se trata de un mandato de ubicación de almacenamiento, no de una prueba de salvaguardas. Las protecciones contractuales no lo satisfacen.
Por qué esto elimina a la mayoría de las herramientas de seguridad basadas en la nube
Un proveedor cuyo producto requiere enviar la telemetría del endpoint a una región de nube fuera de Zambia no puede cumplir con la Sección 70 mejorando sus contratos o su cifrado. El requisito se refiere a dónde se encuentran físicamente los datos.
Por qué esta arquitectura lo satisface
- Backend local (on-premises) — todo el software de gestión se ejecuta en servidores que usted controla, dentro de Zambia.
- Análisis local — la evaluación de amenazas y la interdicción ocurren en el propio endpoint, de modo que la protección nunca depende de un servicio fuera del país.
- Cero telemetría saliente en la configuración con air gap.
- Alcance mínimo — las claves, credenciales, tokens y contenido nunca se recopilan, por lo que el volumen de datos personales sujetos a la Sección 70 es reducido desde el principio.
Estado al momento de escribir esto — confirme con asesoría legal local, incluyendo cualquier normativa específica del sector.