Skip to main content

¿Cyber Crucible cumple con el requisito de localización de datos de Zambia?

Respuesta breve: Sí. La Ley de Protección de Datos de Zambia exige a los controladores procesar y almacenar datos personales y datos personales sensibles en un centro de datos o servidor ubicado dentro de Zambia. La implementación local (on-premises) de Cyber Crucible satisface esto directamente: el backend se ejecuta dentro de su propia infraestructura, en el país.

Qué exige la ley

La Parte X de la Ley de Protección de Datos de Zambia regula la transferencia transfronteriza, y la Sección 70 obliga a un controlador de datos a procesar y almacenar datos personales y datos personales sensibles en un centro de datos o servidor ubicado dentro de Zambia.

Se trata de un mandato de ubicación de almacenamiento, no de una prueba de salvaguardas. Las protecciones contractuales no lo satisfacen.

Por qué esto elimina a la mayoría de las herramientas de seguridad basadas en la nube

Un proveedor cuyo producto requiere enviar la telemetría del endpoint a una región de nube fuera de Zambia no puede cumplir con la Sección 70 mejorando sus contratos o su cifrado. El requisito se refiere a dónde se encuentran físicamente los datos.

Por qué esta arquitectura lo satisface

  • Backend local (on-premises) — todo el software de gestión se ejecuta en servidores que usted controla, dentro de Zambia.
  • Análisis local — la evaluación de amenazas y la interdicción ocurren en el propio endpoint, de modo que la protección nunca depende de un servicio fuera del país.
  • Cero telemetría saliente en la configuración con air gap.
  • Alcance mínimo — las claves, credenciales, tokens y contenido nunca se recopilan, por lo que el volumen de datos personales sujetos a la Sección 70 es reducido desde el principio.

Estado al momento de escribir esto — confirme con asesoría legal local, incluyendo cualquier normativa específica del sector.