Brasil abre consulta para regular los Data Centers que soportan las redes de telecomunicaciones
La Consulta Pública de la Agencia Nacional de Telecomunicaciones (Anatel) de Brasil abierta este 23 de diciembre propone la creación de un régimen formal de evaluación de la conformidad y homologación de Data Centers que integran redes de telecomunicaciones, con exigencias técnicas, plazos y procedimientos definidos. El borrador establece que estas infraestructuras pasen a ser certificadas antes de operar o de continuar operando como soporte a servicios de telecomunicaciones de interés colectivo.
Según la propuesta, los operadores deberán someter los Data Centers a una auditoría técnica realizada por Organismos de Evaluación de Sistemas habilitados por la Anatel. La auditoría resultará en un certificado de conformidad, condición necesaria para la homologación de la infraestructura por parte de la Agencia.
La homologación tendrá una validez de tres años, con exigencia de reevaluaciones periódicas y posibilidad de suspensión en caso de no conformidad detectada en fiscalizaciones.
El texto detalla un conjunto mínimo de requisitos obligatorios. Entre ellos se encuentra la presentación de un Memorial Descriptivo completo, con información sobre la arquitectura de redundancia de energía, climatización y telecomunicaciones, clases de disponibilidad, protección física de las áreas críticas y estrategias de operación y mantenimiento. Las alteraciones relevantes en la infraestructura o en los procedimientos operativos deberán ser comunicadas y podrán exigir una nueva evaluación.
Otro eje central es la exigencia de una Política formal de Análisis de Riesgos, que debe identificar eventos capaces de comprometer la continuidad del servicio, estimar impacto y probabilidad, definir tiempos de recuperación y demostrar el riesgo residual aceptado. La política debe cubrir riesgos físicos, operativos, ambientales, humanos, cibernéticos y de telecomunicaciones, con justificación técnica para las clases de protección y disponibilidad adoptadas.
La propuesta también impone exigencias específicas de ciberseguridad, alineadas a las normas ISO 27001 y correlatas, incluyendo gobernanza de responsabilidades, evaluación y tratamiento de riesgos, definición de controles aplicables y monitoreo continuo. Para Data Centers implantados después de la entrada en vigor del acto, existe además la exigencia de comprobación de conformidad electromagnética de las GPU utilizadas en la operación.
En el campo ambiental y energético, el texto obliga a la adopción de sistemas de gestión de energía y de gestión ambiental, con métricas objetivas. Los operadores deberán implementar o justificar técnicamente la no aplicación de indicadores como PUE (eficiencia energética), WUE (uso de agua) y CUE (uso de carbono).
Mientras no existan políticas públicas federales específicas para el tema (como ReData), estos parámetros pasan a funcionar como referencia regulatoria directa de la Anatel. El acto prevé la entrada en vigor un año después de su publicación, creando un periodo de adaptación para los operadores. La consulta queda abierta por 45 días a partir de la fecha de publicación.