Cloud & IT Business · Infraestructura y seguridad
Migración desde un entorno compartido a una arquitectura dedicada con Proxmox, Fortinet y Sentinel One XDR, para que Ausolan centralice sus identidades, tenga control real de su dato de extremo a extremo y genere las evidencias que exige el ENS y siga optando a licitaciones públicas con plenas garantías.
Ausolan, cooperativa del grupo Mondragón con cerca de 13.000 personas en plantilla y más de 130.000 menús al día, operaba en un entorno de infraestructura compartida que no le permitía generar las evidencias necesarias para cumplir el Esquema Nacional de Seguridad. La necesidad de una plataforma auditada y segura es hoy transversal a cualquier organización que gestiona datos sensibles, y en el caso de Ausolan se veía además acelerada por los nuevos pliegos de licitación pública, que empiezan a exigir esta certificación. Irontec diseñó e implantó una arquitectura dedicada con Proxmox y Fortinet, centralizó las identidades en Azure Entra ID y puso en marcha un SIEM y un sistema XDR para garantizar trazabilidad total. La migración de 3 TB se completó en 2 horas sin interrupción del servicio.
Ausolan no podía esperar. Los nuevos pliegos de contratación pública exigían la certificación ENS y la infraestructura compartida que tenían no generaba las evidencias que los auditores requieren. El reto era triple: independizar la plataforma, blindar la seguridad y hacerlo antes de que se abriera el calendario de licitaciones de septiembre.
Ausolan operaba en un entorno multi-inquilino que no permitía generar las evidencias requeridas (logs, control de accesos, trazabilidad) que los auditores exigen para certificar el ENS. Sin esa trazabilidad, cualquier proceso de auditoría era imposible de superar.
La restauración colectiva en el sector público (colegios, hospitales, residencias) es uno de los principales motores de facturación de Ausolan. Los nuevos pliegos de licitación exigían la certificación ENS con fecha límite en septiembre. Un retraso habría dejado a la cooperativa fuera de las adjudicaciones más relevantes.
Sin una infraestructura propia, Ausolan no tenía control absoluto sobre sus datos ni un sistema unificado de identidades y accesos. Credenciales duplicadas, accesos no centralizados y ausencia de MFA en sistemas de administración comprometían la postura de seguridad del conjunto de la organización.
Inventariamos todos los servicios, bases de datos y aplicaciones de Ausolan en el entorno compartido, analizamos dependencias entre sistemas y mapeamos los registros y controles de acceso necesarios para cumplir el ENS y la ISO 27001.
Diseñamos la infraestructura privada y exclusiva en OVH, el plano de segmentación de red por VLANs y el sistema de centralización de logs (SIEM) para garantizar trazabilidad total ante los auditores.
Levantamos el entorno dedicado en OVH, configuramos firewalls Fortinet de nueva generación con políticas Zero Trust, desplegamos Sentinel One XDR y activamos la plataforma de identidades centralizada en Azure Entra ID con MFA obligatorio para todos los administradores.
Trasladamos en paralelo 3 TB de cargas de trabajo al nuevo entorno en 2 horas, sin pérdida de datos ni interrupción del servicio, y validamos la extracción de todas las evidencias exigidas por el ENS antes del cierre de la ventana de mantenimiento.
Los sistemas de Ausolan corren sobre una infraestructura dedicada en OVH, protegida por Fortinet y monitorizada con Centreon. Las identidades se centralizan en Azure Entra ID y cada evento queda registrado en el SIEM para generar las evidencias que exige el ENS.
Más que una lista cerrada de herramientas, esta sección recoge las tecnologías y prácticas que sustentan la plataforma dedicada de Ausolan.
Ausolan pasó de un entorno compartido y no auditable a una plataforma dedicada con trazabilidad total, control absoluto del dato y capacidad real de superar auditorías del ENS para seguir optando a las licitaciones públicas.
Se han generado todas las evidencias exigidas por los auditores: logs centralizados, trazabilidad de accesos y registros de actividad. Ausolan pasó de un modelo compartido sin auditabilidad a una infraestructura con trazabilidad legal total.
Todo el parque IT centralizado en un único tenant seguro de Azure Entra ID, con MFA obligatorio para todos los administradores. Control absoluto sobre quién accede, a qué y cuándo.
Traslado completo de todas las cargas de trabajo desde el entorno multi-inquilino a la nueva plataforma dedicada, asegurando la continuidad del negocio durante toda la transición.
Nuestra situación era sencilla de explicar y difícil de resolver: con la infraestructura compartida que teníamos era imposible generar las evidencias de seguridad y trazabilidad que hoy exige cualquier organización que maneja datos sensibles. Irontec analizó el punto de partida, diseñó la solución y gestionó la migración completa sin cortar el servicio en ningún momento. Ahora tenemos una plataforma propia, auditada y en orden, y podemos presentarnos a cualquier licitación con las garantías reales que antes no teníamos.
Eneko Blanco · Dirección Financiera y TI en Auzolagun S. Coop. (Ausolan)
Descarga el caso completo
Descarga el caso completo