Una solicitud de propuesta para UAS de seguridad pública debe definir qué datos se recopilan, por dónde circulan, quién puede acceder a ellos, cómo se preserva su integridad, cuánto tiempo se conservan y qué ocurre tras la pérdida de un dispositivo, un incidente cibernético o la finalización del contrato. Son requisitos operativos, no detalles que deban dejarse al proveedor de la aeronave después de la compra.

Trace el flujo de datos antes de seleccionar los controles

Comience por el registro de la misión, no por una lista genérica de controles de seguridad. Siga cada tipo de dato desde el sensor hasta el usuario autorizado y su repositorio final.

La Recomendación ITU-T F.749.18 describe los servicios UAS de emergencia mediante las capas de dispositivo, red, servicio y aplicación. Este modelo resulta útil en compras porque un control aplicado en una capa no protege automáticamente las demás.

Flujo de datos de UAS de seguridad pública y preguntas de compra
Etapa del datoAlcance habitualPregunta del comprador
CapturaVídeo, imágenes, telemetría, ubicación, lecturas de sensores y acciones del operador¿Qué datos necesita la misión y cuáles no deben recopilarse?
TransmisiónEnlace de control, telemetría, flujo de carga útil, red móvil, repetidor o enlace satelital¿Dónde se exponen, cifran, almacenan temporalmente, retransmiten o pierden los datos?
Acceso del operadorControlador, dispositivo móvil, estación de trabajo, navegador o consola de mando¿Quién puede ver, controlar, anotar, exportar o borrar cada clase de datos?
AlmacenamientoSoporte de la aeronave, almacenamiento extraíble, servidor local, nube del proveedor o repositorio de la entidad¿Quién es propietario de cada copia, dónde se aloja y cómo se registra el acceso?
Uso e intercambioMando del incidente, investigación, revisión técnica, formación o socios autorizados¿Qué finalidad, autoridad, regla de ocultación e intercambio se aplica?
Conservación y eliminaciónArchivo, retención legal, borrado ordinario, devolución del dispositivo o salida del contrato¿Qué inicia el plazo de conservación y cómo se verifica el borrado de todas las copias?

Registre las rutas desconocidas como requisitos abiertos. El comprador no debe suponer que el vídeo en directo, la tarjeta extraíble, la caché del controlador, la nube del proveedor y el archivo de la entidad siguen la misma política de acceso o borrado.

Establezca requisitos para los datos en reposo y en tránsito

La guía de ciberseguridad para UAS de CISA recomienda evaluar la protección de los enlaces de mando, telemetría, carga útil, vídeo y audio, además del almacenamiento a bordo y los sistemas utilizados para transferir datos. El equipo de compras debe convertir esa orientación en requisitos para la configuración solicitada y su entorno operativo.

  • Identificar cada vía de transferencia por radio, red, cable, soporte extraíble, API y nube.
  • Definir las expectativas de cifrado y gestión de claves para datos sensibles en tránsito y en reposo.
  • Exigir usuarios identificados, acceso basado en funciones, autenticación robusta y actividad de cuenta revisable.
  • Separar los dispositivos operativos del acceso innecesario a internet o a la red corporativa cuando la misión lo requiera.
  • Controlar software, firmware, aplicaciones móviles, actualizaciones, vulnerabilidades y cambios de configuración.
  • Planificar la respuesta ante dispositivos perdidos, credenciales comprometidas, archivos maliciosos, transferencias fallidas y servicios en la nube no disponibles.

Esta lista no demuestra que un concepto de PZLON ya cumpla un perfil de seguridad gubernamental. El proveedor debe declarar la implementación actual, las evidencias, las exclusiones, las dependencias y los cambios necesarios para la política del comprador.

Trate la conservación como una política, no como un valor predeterminado de almacenamiento

El plazo correcto de conservación depende de la misión, la clase de datos, la jurisdicción, la política documental, las obligaciones de privacidad, el uso probatorio y las retenciones legales activas. El comprador debe definir estas reglas antes de que el proveedor active la sincronización automática o el almacenamiento indefinido en la nube.

  1. Clasificar vídeo operativo, telemetría, anotaciones, registros, exportaciones y análisis derivados.
  2. Nombrar al propietario autorizado, custodio, usuarios, revisores y destinatarios externos.
  3. Definir el evento que inicia la conservación y el plazo aprobado para cada clase.
  4. Especificar historial de auditoría, controles de integridad, ocultación, retención legal, copia de seguridad, recuperación y exportación.
  5. Documentar el borrado en aeronaves, controladores, soportes extraíbles, sistemas locales, almacenamiento en la nube y copias de soporte.

El calendario de conservación pertenece a la organización responsable. El proveedor puede explicar la capacidad y las limitaciones del sistema, pero no debe elegir silenciosamente la política legal u operativa de la entidad.

Solicite evidencias del proveedor, no garantías de sí o no

Un cuestionario de seguridad solo es útil cuando sus respuestas pueden comprobarse. Solicite evidencias que correspondan al hardware, software, alojamiento, región, opciones y modelo de soporte propuestos.

  • Arquitectura actual y diagrama de flujo de datos de la configuración solicitada
  • Ubicaciones de datos, proveedores de alojamiento, subcontratistas, acceso de soporte remoto y transferencias transfronterizas
  • Diseño de identidad, funciones, autenticación, registros, cifrado, claves y certificados
  • Inventario de software y firmware, proceso de actualización, periodo de soporte y gestión de vulnerabilidades
  • Formatos de exportación, marcas de tiempo, identidad de configuración, registros de auditoría y controles de integridad
  • Copias de seguridad, recuperación ante desastres, notificación de incidentes, devolución de datos, cierre de cuentas y borrado verificado

Si un elemento no está disponible, registre la carencia y su efecto en la aceptación. No sustituya la falta de evidencias por afirmaciones amplias como «nube segura», «grado militar» o «cumple desde el diseño».

Pruebe el flujo de datos en condiciones representativas

La aceptación debe confirmar el flujo de trabajo que la entidad pretende utilizar. Mantenga la configuración probada bajo control de cambios y conserve el registro de la prueba junto con el resultado.

01

Fije la configuración de prueba

Registre la aeronave, carga útil, controlador, radios, aplicaciones, firmware, cuentas, red, región de la nube y herramientas de exportación incluidas.

02

Ejercite el acceso y la transferencia

Confirme funciones autorizadas, autenticación, rutas de datos, registros, estado del cifrado, exportaciones e intentos de acceso rechazados sin exponer datos sensibles reales.

03

Introduzca condiciones degradadas

Compruebe la pérdida de enlace, el funcionamiento sin conexión, la sincronización retrasada, un dispositivo ausente, una carga fallida, una cuenta revocada y la indisponibilidad del servicio del proveedor.

04

Verifique el registro del incidente

Confirme marcas de tiempo, activo de origen, operador, configuración, anotaciones, soporte original, historial de cambios y la exportación de evidencias acordada.

05

Demuestre la recuperación y la salida

Restaure desde la copia de seguridad aprobada, devuelva los datos en un formato utilizable, cierre las cuentas y verifique el borrado para el escenario de finalización del contrato.

Los equipos jurídicos, documentales, de privacidad, aviación y ciberseguridad locales deben revisar los requisitos finales. Esta lista apoya la planificación de compras; no sustituye una política ni un asesoramiento jurídico específico de la jurisdicción.

Preguntas habituales de los compradores

¿Qué requisitos de seguridad de datos debe incluir una solicitud de oferta de UAS para seguridad pública?

Defina los datos recopilados, cada ruta de transferencia, los lugares de almacenamiento aprobados, las funciones de usuario, autenticación, cifrado, registros, conservación, exportación, borrado, respuesta a incidentes y evidencias del proveedor. Vincule cada requisito crítico a un documento, inspección o prueba de aceptación representativa.

¿Durante cuánto tiempo deben conservarse los datos UAS de seguridad pública?

No existe un plazo universal. La entidad debe fijarlo para cada clase de datos según la finalidad de la misión, la legislación aplicable, la política documental, la necesidad probatoria, las obligaciones de privacidad y las retenciones legales. El sistema debe aplicar esa política sin copias ocultas ni almacenamiento indefinido predeterminado.

¿Puede utilizarse la nube de un proveedor como repositorio de evidencias?

Solo después de verificar la ubicación del alojamiento, los controles de acceso, el cifrado, los registros de auditoría, la capacidad de exportación, las copias de seguridad y recuperación, los subcontratistas, la notificación de incidentes, la devolución de datos y el borrado seguro. Un portal del proveedor no debe convertirse por defecto en el único registro de evidencias.

¿Qué debe ocurrir con los datos UAS cuando termina un contrato?

El contrato debe definir una exportación utilizable, la transferencia verificada al propietario autorizado, el tratamiento de las copias de seguridad y soporte, el cierre de cuentas y la evidencia de borrado. Estos requisitos de salida deben probarse antes de que el funcionamiento dependa del proveedor.