Caso de uso

Gobierno, detección y cumplimiento continuo sobre las identidades que acceden al dato público

Contexto

Problema

Requisitos de integración

Solución propuesta

Impacto

Aplicaciones destacadas

Gobierno, detección y cumplimiento continuo sobre las identidades que acceden al dato público
Los cambios se han guardado correctamente.
Algo ha salido mal, por favor contáctanos en info@opengovtech.es
Caso de uso

Gobierno, detección y cumplimiento continuo sobre las identidades que acceden al dato público

Resumen

¿Quién accede realmente a los datos de tu organismo: qué personas, qué agentes de IA, y con qué permisos? 8Layers mantiene ese inventario actualizado sobre los sistemas de identidad que la Administración ya usa, detecta ataques que se disfrazan de accesos legítimos y genera evidencia continua de control de accesos para auditorías, sin instalar nada y con los datos siempre en Europa.

Problema

  • El atacante no entra, inicia sesión: el abuso de credenciales legítimas no deja rastro de software malicioso, sino señales débiles repartidas durante semanas que las herramientas de registro evalúan por separado.
  • Agentes de inteligencia artificial sin certificar frenan su paso a producción: cada agente, integración o cuenta de servicio es una identidad con permisos que nadie ha asignado, inventariado ni puede acreditar.
  • Evidencia de cumplimiento reconstruida a mano: el Esquema Nacional de Seguridad (ENS) y NIS2 exigen prueba continua del control de accesos, hoy recopilada en hojas de cálculo que caducan tras la auditoría.
  • La vigilancia compromete la soberanía del dato: la telemetría de accesos revela quién trabaja en el organismo y sobre qué expedientes.

Solución

  • Correlación de señales en cadenas de ataque completas: un motor propio relaciona accesos y comportamiento sin la ventana temporal de noventa días habitual, y entrega la secuencia reconstruida junto a acciones de respuesta como bloqueo o revocación de credenciales.
  • Visibilidad y postura sobre identidades humanas y no humanas: inventario continuo en todos los proveedores de identidad que evalúa privilegios, segundo factor y cuentas dormidas, calcula el riesgo compuesto de cada identidad y habilita gobernar los agentes antes de producción.
  • Validación continua mapeada a los marcos normativos: los controles de identidad se asocian a los artículos del ENS, NIS2 e ISO 27001, se validan de forma automática y generan evidencia exportable con trazabilidad y gestión formal de excepciones.
  • Conectores sin agente, de solo lectura y residencia europea: integración por APIs contra los proveedores de identidad existentes, sin desplegar componentes en el organismo, con datos tratados en la Unión Europea que nunca entrenan modelos.

Modelo de despliegue

Nube pública certificada

Región de alojamiento de datos

UE (no ES)

Modelo de venta

Servicios profesionales / consultoría, Suscripción / pago recurrente

Análisis del encaje GovTech

3
/4
CRITERIO
CUMPLIMIENTO
JUSTIFICACIÓN
Recurrencia
¿El caso de uso resuelve un problema recurrente dentro de la Administración pública?
Si
El ENS obliga a que toda AAPP adopte la gestión de identidades. Esta categoría de ciberseguridad fue la de mayor volumen licitada (>45M) y mayor importe medio (>3M por procedimiento).
Gravedad
¿Hay obligación legal o riesgo de daño grave que fuerce a la Administración a actuar?
Si
Por el RD 311/2022 el control de acceso y monitorización con detección son medidas obligatorias. La AEPD ha sancionado a servicios de salud por accesos indebidos.
Valor diferencial
¿La solución aporta un valor diferencial e innovador frente a otras alternativas?
No
Número de aplicaciones
¿Se ha desplegado en más de 4 instituciones públicas?
No
0
Facilidad en la integración
¿Es fácil de integrar en los sistemas que ya hay en la Administración?
Si
APIs estándar: Si, Tipo de integración: Conectores estándar
Aplicaciones reales

Nº de aplicaciones

0

Aplicaciones destacadas en clientes

Solución desarrollada por
Última actualización:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.
Publicado:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.

Heading

8Layers es una startup española de ciberseguridad fundada en 2024 por parte del equipo que creó Devo, con 2,5 M€ de inversión pre-seed y una tecnología especializada en proteger las identidades que acceden a información sensible. Su plataforma identifica y evalúa de forma continua no solo a empleados, sino también cuentas de servicio, integraciones y agentes de IA, detectando permisos excesivos, comportamientos anómalos y posibles ataques basados en credenciales. Está alojada íntegramente en la Unión Europea, opera sin instalar agentes ni modificar los sistemas del cliente y no utiliza sus datos para entrenar modelos.
Aunque todavía no cuenta con despliegues públicos, su encaje es especialmente relevante para Administraciones que operan cada vez más en la nube, y que quieren incorporar identidades no humanas a su operativa. 8Layers añade una capa especializada sobre las herramientas de seguridad y gestión de identidades ya existentes, permitiendo saber quién accede a qué, detectar ataques que aparentan ser accesos legítimos y generar evidencia continua para el cumplimiento del Esquema Nacional de Seguridad y NIS2.