Saltar al contenido
PróximamenteSIUTRA está en construcción. La plataforma todavía no está disponible para hacer trámites.
SIUTRASistema Único de Trámites
Centro de datos con servidores en operación

Seguridad y datos

Práctica hacia afuera, extrema hacia adentro

El requisito del brief es poco común y muy correcto: la verificación que ve el ciudadano tiene que ser práctica o simplemente no se usa; pero hacia adentro, la plataforma custodia datos biométricos, personales y financieros de mil cien organismos de tránsito. Ahí no hay comodidad que valga.

Zona pública

Excelente, pero práctica

Lo que ve el ciudadano

  • Autenticación progresiva: la fricción escala con el riesgo del trámite
  • Llaves de acceso y WebAuthn como método preferente
  • Código de un solo uso como respaldo, nunca como único método
  • Biometría facial solo cuando el trámite la exige, explicando antes por qué
  • Sesión corta con renovación silenciosa; se reautentica solo ante acción crítica
  • Lenguaje claro en cada dato que se pide: para qué se usa y con qué fundamento
  • Accesibilidad WCAG 2.2 nivel AA, porque es un servicio público

Zona de confianza

Extremadamente alta, y aislada

Lo que nunca ve nadie desde afuera

  • Confianza cero: TLS mutuo entre todos los servicios internos
  • Cifrado por capas: TLS 1.3 en tránsito y AES-256 en reposo
  • Cifrado a nivel de campo para datos personales y biométricos
  • Llaves en módulo de seguridad de hardware, no exportables
  • Ceremonia de rotación documentada con custodios separados
  • Aislamiento por organismo a nivel de motor de base de datos
  • Cero acceso permanente: accesos temporales con aprobación de dos personas
  • Bitácora inmutable encadenada por hash de todo acceso a dato sensible
  • Prevención de fuga de datos en toda salida, con aprobación para exportaciones masivas

El aislamiento no puede depender del código

La separación entre organismos se implementa con seguridad a nivel de fila en la base de datos, no con condiciones en la capa de aplicación. Si la única defensa es que un desarrollador recuerde escribir el filtro correcto, no hay defensa. El motor de datos debe hacer imposible que un organismo lea información de otro, incluso ante un error de programación.

Cumplimiento

Marcos de referencia y obligaciones legales

MarcoQué exigeEstado en el anteproyecto
Ley 1581 de 2012Autorización, finalidad, minimización y registro de bases de datos ante la SICEvaluación de impacto de privacidad prevista en la fase de fundación
ISO 27001Sistema de gestión de seguridad de la informaciónDiseño alineado; certificación proyectada antes de producción
ISO 27701Sistema de gestión de privacidad de la informaciónDiseño alineado; certificación posterior a la fase piloto
NIST CSF 2.0Marco de identificación, protección, detección, respuesta y recuperaciónControles mapeados en el modelo de amenazas
MinTICModelo de Seguridad y Privacidad de la Información del EstadoRequisito de habilitación para operar como sistema misional

Soberanía de los datos

Los datos de identidad, biometría e información financiera deben residir en territorio colombiano, en nube certificada o infraestructura del Estado, con réplica en una segunda región nacional. La capa de presentación puede servirse desde una red de distribución global, pero ningún dato personal se persiste fuera del país.