Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Reloj de pared de esfera oscura en una pared gris de oficina
11 min lectura

Cyber Resilience Act: 24 horas para avisar, y el reloj no arranca con el CVE

Hoy empieza a aplicarse el artículo 14 del Cyber Resilience Act: 24 horas para el primer aviso de una vulnerabilidad explotada. Dos detalles que casi nadie está contando: es el único artículo que el reglamento estira hacia atrás, hasta lo que ya vendiste, y el plazo no cuenta desde que se publica el CVE, sino desde que tú «tienes conocimiento». Eso convierte una obligación legal en un problema de instrumentación: de telemetría, de buzón vigilado y de quién declara la hora.

Sala de celdas de media tensión de una subestación eléctrica
12 min lectura

«Resiliencia» está en el título del real decreto de centros de datos. En el articulado, no

El plazo de alegaciones se cerró hoy a las 17:00. El borrador se llama «requisitos de sostenibilidad energética, medioambiental y de resiliencia y soberanía digital aplicables a los centros de datos», y su artículo 5 lleva «resiliencia» en el encabezado. Leído entero, no crea ni un solo requisito de resiliencia: los remite a la normativa que ya te aplica. Nos parece buena técnica normativa y una mala noticia para quien esperaba que alguien le regalara la disponibilidad. A ti no te obliga —el umbral es 1 MW de potencia de acceso—, pero te va a llegar igual: por el contrato de quien te aloja.

Enfriadoras de aire en la cubierta de un edificio industrial, con tubería aislada y grava, bajo cielo cubierto
11 min lectura

El decreto de centros de datos no se decide en el 80 % renovable: se decide en un PUE de 1,15

El 27 de agosto salió a audiencia pública el borrador de real decreto que regula los centros de datos en España. La cobertura se ha quedado en el 80 % de renovables hora a hora. Nos leímos las 32 páginas y hay tres cosas dentro que casi nadie ha contado: la escala de recargos del artículo 10, que llega al 500 % sobre peajes y cargos; una frase del artículo 5.2.b que deja los datos del cliente fuera de la soberanía que declara el operador; y, a nuestro juicio, el número que de verdad filtra proyectos, un PUE de 1,15 en la disposición transitoria cuarta (con un WUE de 0,1 L/kWh), que el propio preámbulo reconoce como los valores de clase «A» propuestos por la Comisión Europea. Amazon declaró un PUE global de 1,14 en 2025 y 1,15 en 2024.

Paso fronterizo vacío con la barrera levantada: la frontera de datos europea sigue dibujada y el tráfico pasa igual
8 min lectura

Tres ajustes deciden si Claude procesa tus documentos en Copilot, y uno lo decidió la fecha de tu tenant

Microsoft activó los modelos de Anthropic por defecto en Microsoft 365 Copilot, pero no en la UE. Hay tres ajustes distintos con tres valores por defecto distintos, uno de ellos depende de si el tenant se creó antes o después del 25 de marzo de 2026, y la propia documentación de Microsoft te manda al Centro de mensajes a averiguar el tuyo. Qué dice cada fuente, qué no se puede deducir de ellas y el repaso de veinte minutos.

Fichero de archivo de madera con un cajón abierto lleno de tarjetas catalogadas: dónde vive de verdad cada documento y quién puede abrir el cajón

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3756
min lectura

Esa grabación está en el OneDrive de alguien que ya no trabaja aquí

Microsoft mueve a finales de septiembre las pizarras de los canales de Teams del OneDrive de quien las creó al SharePoint del canal. Es un cambio pequeño que admite un problema grande: buena parte del trabajo colectivo de una empresa vive en la cuenta personal de un individuo. Dónde cae exactamente cada grabación, por qué el reloj de borrado lo dispara el día que eliminas la cuenta y no el día que la persona se va, y por qué dejar la cuenta bloqueada «por si acaso» no es el plan que crees.

El AI Act ya aplica desde el 2 de agosto de 2026: qué obligaciones entraron de verdad, qué aplazó el Ómnibus digital sobre IA y el checklist de inventario de everyWAN
8 min lectura

El AI Act ya te aplica. Y no por lo que salió en los titulares

El 2 de agosto entró en aplicación el grueso del Reglamento europeo de IA. Seis días antes, el Ómnibus digital sobre IA (Reglamento UE 2026/1744, en vigor desde el 27 de julio) aplazó el alto riesgo a diciembre de 2027 y agosto de 2028. Lo que sí aplica desde el 2 de agosto es el artículo 50 —transparencia—, con multas de hasta 15 M€ o el 3% (el importe menor para pymes) y una fecha que casi nadie ha apuntado: el 2 de diciembre de 2026. Qué cambió de verdad, dónde muerde el artículo 25 y el checklist de inventario que aplicamos en un tenant de Microsoft 365.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN