Skip to content
Fecha límite del CBN, 1 ene 2027: 99d 00h 25m restantes.Hable con nosotros
NuxFamily

Demostrar el cumplimiento empieza por saber dónde está cada dato.

Sepa dónde está cada dato, y manténgalo en Nigeria

OpenMetadata para catálogo, clasificación y linaje; almacenamiento de objetos compatible con S3 y HDFS para los datos en sí. El bloque que da a su Chief Compliance Officer evidencias en lugar de promesas.

  • OpenMetadata
  • MinIO
  • Ceph
  • Hadoop / HDFS

Las tecnologías que cubrimos

Productos de esta familia

  • OpenMetadata

    Plataforma de metadatos open source: catálogo de datos, descubrimiento automático, etiquetas de clasificación, linaje a nivel de columna, tests de calidad y aplicación de políticas.

    KubernetesNube privadaAir-gapped

    Soporte oficial

  • MinIO

    Almacenamiento de objetos compatible con S3 de alto rendimiento en un único binario, con erasure coding, Object Lock (WORM), versionado y replicación entre sitios.

    Bare metalKubernetesNube privadaAir-gapped

    Soporte oficial

  • Ceph

    Almacenamiento unificado definido por software que ofrece objetos S3 (RGW), bloques (RBD) y ficheros (CephFS) desde el mismo clúster, para entornos de varios petabytes.

    Bare metalKubernetes (Rook)Nube privada

    Soporte oficial

  • Apache Hadoop / HDFS

    Sistema de ficheros distribuido y planificador YARN para data lakes existentes; soportado tal cual o como origen de una migración a almacenamiento de objetos e Iceberg.

    Bare metalNube privadaAir-gapped

    Soporte oficial

Por qué importa para la localización de datos

Dónde se cruza esta familia con la directiva del CBN

La directiva de localización de datos del CBN fija el 1 de enero de 2027 como fecha límite para que el procesamiento primario, las bases de datos, las copias de seguridad, la gestión de identidades y accesos, las claves de cifrado y los logs de auditoría residan en Nigeria, sin dependencia de una nube extranjera. Lo más difícil de esa obligación no es mover los datos; es demostrar dónde están.

El camino con NuxFamily

  1. 01Assess
  2. 02Design
  3. 03Build
  4. 04Migrate
  5. 05Operate
  6. 06Evolve

Cada familia se entrega con el mismo camino de seis etapas, con soporte oficial 24×7 y transferencia de conocimiento incluidos.

Nuestra experiencia

Credenciales, no adjetivos

Construimos data lakes Hadoop para bancos y aseguradoras desde principios de la década de 2010, y en los últimos cinco años hemos migrado la mayoría a almacenamiento de objetos compatible con S3 con tablas Iceberg encima. Nuestro equipo opera clústeres MinIO y Ceph para clientes regulados en los que la retención y la inmutabilidad son contractuales, y ha desplegado OpenMetadata como catálogo de referencia en programas de protección de datos bajo el RGPD. Esa combinación de catálogo y almacenamiento es lo que la directiva del CBN pide ahora a las entidades nigerianas.

Sectores

  • banca
  • seguros
  • retail
  • industria

10+

Años con estas tecnologías

20+

Despliegues en producción

8 PB de almacenamiento de objetos compatible con S3 en dos centros de datos

Mayor escala entregada

Soporte oficial de vendor

Niveles de soporte para esta familia

Essential

Cobertura
8×5, horario laboral de Nigeria
Respuesta P1
4 h
  • Soporte correctivo para OpenMetadata, MinIO, Ceph y HDFS
  • Parches de seguridad para las líneas de versión soportadas
  • Acceso a la base de conocimiento y al portal de tickets
  • Orientación sobre configuración de conectores, buckets y ciclo de vida

Business

Cobertura
24×7
Respuesta P1
1 h
  • Todo lo incluido en Essential
  • Monitorización proactiva de salud del almacenamiento, capacidad y retraso de replicación
  • Health checks trimestrales: balance de erasure sets, resultados de scrub, frescura del catálogo
  • Gestión de versiones y ejecución de actualizaciones menores
  • Ayuda con nuevos conectores de ingesta y cobertura de linaje

Mission Critical

El más elegido
Cobertura
24×7 con ingeniero asignado
Respuesta P1
15 min
  • Todo lo incluido en Business
  • Ingeniero designado que conoce su entorno de almacenamiento y catálogo
  • Revisión de arquitectura dos veces al año
  • Soporte en actualizaciones mayores (versiones de Ceph, servidor MinIO, versiones mayores de OpenMetadata)
  • Acompañamiento en inspecciones del CBN: evidencias de residencia y extractos de linaje

Compromiso CVE

Política de versiones

Los tiempos de respuesta y los nombres de los niveles son orientativos y se confirman contractualmente.

Casos de uso

Cómo se usa en un banco regulado

Caso de uso 01

Data mapping para la directiva del CBN

Un banco debe mostrar al regulador qué sistemas procesan, almacenan y respaldan datos de clientes y pagos nigerianos, y dónde se ejecuta cada uno. La información está repartida en hojas de cálculo que mantienen distintos equipos y queda desactualizada en semanas. El CCO quiere un mapa automatizado y con evidencias.

Tecnologías

  • OpenMetadata
  • PostgreSQL
  • Apache Kafka
  • MinIO

Resultado esperado

El banco dispone de un inventario vivo de los datos en el alcance con una ubicación para cada copia, actualizado automáticamente. El trabajo de remediación se prioriza a partir de la lista de brechas y no de memoria.

Métrica: Inventario completo de los activos en el alcance en 6 semanas, con el 100 % de las columnas de datos de pago etiquetadas y ubicadas

Data mapping para la directiva del CBNUn banco debe mostrar al regulador qué sistemas procesan, almacenan y respaldan datos de clientes y pagos nigerianos, y dónde se ejecuta cada uno. La información está repartida en hojas de cálculo que mantienen distintos equipos y queda desactualizada en semanas. El CCO quiere un mapa automatizado y con evidencias. El banco dispone de un inventario vivo de los datos en el alcance con una ubicación para cada copia, actualizado automáticamente. El trabajo de remediación se prioriza a partir de la lista de brechas y no de memoria.1Conectar cada origenOpenMetadata2Descubrir automáticamenteIngesta3Clasificar datos de pagoClasificación4Asignar ubicaciónPropiedades personalizadas5Localizar las brechasOpenMetadata6Generar la evidenciaInformes
  1. 1Conectar cada origen. Los conectores de OpenMetadata se apuntan a las bases de datos del core, el almacén de datos, Kafka, los buckets de almacenamiento de objetos y la capa de BI.
  2. 2Descubrir automáticamente. Esquemas, tablas, topics y buckets se rastrean de forma programada; los activos nuevos aparecen sin registro manual.
  3. 3Clasificar datos de pago. Clasificadores basados en patrones y muestras etiquetan las columnas con BVN, números de cuenta, datos de tarjeta e identificadores personales; los stewards confirman.
  4. 4Asignar ubicación. Cada activo se etiqueta con sitio de alojamiento, jurisdicción y proveedor, incluidos los destinos de backup y la ubicación de la gestión de claves.
  5. 5Localizar las brechas. Una consulta guardada lista cada activo etiquetado como dato de pago cuya ubicación está fuera de Nigeria o es desconocida.
  6. 6Generar la evidencia. El mapa se exporta como informe firmado con marcas de tiempo y el historial de ejecuciones del rastreador que lo respalda.

Caso de uso 02

Linaje de extremo a extremo de un informe regulatorio

Caso de uso 03

Archivado y retención en almacenamiento compatible con S3 en Nigeria

Arquitectura de referencia

Cómo es un despliegue que cumple

Capa de catálogo y almacenamiento con evidencia de residenciaCatálogo y almacenamiento soportados por NuxFamilyOrígenes, claves y consumidoresComponente extranjero en repatriación

Ruta de migración

De donde está hoy a una plataforma que cumple

  1. 01

    2-3 semanas

    Descubrimiento

    Actividades

    • Inventariar plataformas de datos, destinos de backup y contratos de almacenamiento, incluidos los buckets en nube extranjera
    • Entrevistar a propietarios de datos y cumplimiento para acordar las categorías de clasificación
    • Desplegar OpenMetadata en un entorno de pruebas y conectar los tres primeros orígenes
    • Redactar la matriz de retención e inmutabilidad
  2. 02

    4-6 semanas

    Despliegue del catálogo

    Actividades

    • Conectar todas las bases de datos, almacén, streams, BI y almacenes de objetos en el alcance
    • Ejecutar los clasificadores y que los stewards validen las etiquetas de datos de pago
    • Activar OpenLineage en los pipelines y parsear el linaje SQL
    • Definir las propiedades de ubicación y la consulta de brechas
  3. 03

    4-8 semanas

    Construcción del almacenamiento y repatriación

    Actividades

    • Desplegar MinIO o Ceph en dos sitios nigerianos con gestión de claves local
    • Migrar el contenido de los buckets extranjeros con verificación de checksums
    • Reapuntar el software de backup y las aplicaciones al endpoint local
    • Poner HDFS bajo soporte o planificar su migración a almacenamiento de objetos
  4. 04

    2-3 semanas

    Retención y evidencias

    Actividades

    • Aplicar Object Lock y reglas de ciclo de vida por clase de retención
    • Registrar cada bucket y ruta del lake en el catálogo con su clase y ubicación
    • Elaborar el primer paquete de evidencias de residencia y extractos de linaje
    • Confirmar y documentar el borrado en el proveedor extranjero
  5. 05

    Continuo

    Operar

    Actividades

    • Soporte 24×7 según el nivel acordado
    • Pruebas de restauración trimestrales y revisión de frescura del catálogo
    • Planificación de capacidad y actualizaciones controladas

FAQ

Preguntas que nos hacen los arquitectos

Se espera que las entidades muestren dónde se procesan, almacenan y respaldan los datos en el alcance, quién puede acceder a ellos y dónde se custodian las claves de cifrado. En la práctica eso significa un inventario con una ubicación para cada copia, mantenido al día, además de los contratos y controles técnicos que lo respaldan. OpenMetadata le da el inventario y el historial de cómo se generó. Esto no es asesoramiento legal; confirme el formato exigido con su función de cumplimiento.

Más de dos décadas

Construido por el equipo detrás de las plataformas de Santander, ING, Bankinter, Mapfre e Inditex

Más de veinte años diseñando, construyendo y operando nubes privadas para instituciones que no pueden permitirse fallar, y un modelo de entrega en el que le acompañamos del assessment a la operación.

Ver nuestro track record

20+

Años construyendo nubes privadas

40+

Nubes privadas entregadas

Hable con un arquitecto sobre esta familia

Cuéntenos dónde está hoy y le devolveremos una primera visión de la arquitectura objetivo y la ruta de migración.

Sin listas de correo ni seguimientos automáticos. Respondemos personalmente en un día laborable.