Arcetec | Servicios | Casos de éxito | Blog | Nosotros | Contacto

Microsoft Azure: Soluciones para Logística y Comercio Exterior

Optimiza tu operación logística y asegura la continuidad del negocio con Microsoft Azure. Descubre cómo Arcetec puede ayudarte en Colombia.

Sabes qué importa cada cliente, en qué volumen y a qué precio. Eso en manos equivocadas no es una multa: es perder la cuenta. Y tu operación no cierra, así que la ventana de mantenimiento tampoco existe.

Inventario de la información que maneja una organización del Operación logística, clasificada entre datos sensibles, datos personales e información de negocio, y con el control que protege a cada categoría. No contiene ningún dato real ni simulado.

Tres razones que pesan en una operación que no cierra.

No son las de un folleto de nube: son las tres que se vuelven urgentes cuando la carga no espera y el cliente pregunta dónde está su contenedor.

Qué pasa el día que falla

La pregunta no es si la información es importante. Es qué ocurre exactamente cuando se filtra, se pierde o se queda inaccesible a las tres de la mañana.

Si el sistema se queda inaccesible, no se liberan contenedores, no se emiten documentos y los camiones esperan. El costo no se mide en horas de sistema caído sino en demoras, en bodegaje y en llamadas de clientes. Si la información comercial se filtra, el daño es distinto al de una multa: un competidor sabe qué mueve tu cliente y a qué tarifa. Ese cliente no presenta una queja, se va — y no siempre te dice por qué. Si se cifra por un ataque, la única salida real es el respaldo, y no el que existe sino el que alguien probó restaurando. En una operación que factura por movimiento, cada día sin sistema es facturación que no vuelve.

Capas que se sostienen entre sí

Ninguna capa es infalible. La pregunta correcta no es cuál es la mejor, sino qué queda en pie cuando una cede.

Las capas de defensa de una implementación en Azure —identidad, acceso mínimo, red privada, cifrado del dato, detección continua y respaldo— cada una con lo que sostiene cuando la anterior cede.

La mayoría de los incidentes reales no empiezan con un ataque sofisticado: empiezan con una credencial compartida entre turnos, un permiso que nadie revocó cuando alguien salió de la empresa, o un servidor con acceso remoto abierto para poder entrar el fin de semana. Contra eso no sirve un control, sirve el orden. El segundo factor detiene la credencial robada; si aun así entran, el acceso mínimo limita a qué clientes alcanza esa cuenta; la red privada quita la puerta desde fuera; el cifrado hace ilegible lo copiado; la trazabilidad permite saber qué pasó; y el respaldo devuelve lo perdido. Ninguna de esas capas viene encendida por defecto en una suscripción nueva. Configurarlas es el trabajo.

Del diagnóstico a la operación vigilada.

La plataforma trae los controles. Encenderlos en el orden correcto, conectarlos con los sistemas de la operación y sostenerlos es el trabajo.

Lo que trae la plataforma

Ninguno es un resultado nuestro: son controles que Azure ya tiene auditados y que tu operación hereda.

Información de terceros, con lo que eso implica.

La mayor parte de lo que custodias no es tuyo: es la operación comercial de tus clientes. Y los datos del conductor y del transportador sí son datos personales bajo la Ley 1581 de 2012. Todo lo demás se diseña alrededor de esas dos frases.

Qué se despliega, exactamente

La arquitectura de referencia con la que empezamos, y que el diagnóstico ajusta a tu caso.

Todo corre en tu suscripción, no en una plataforma nuestra. Es una diferencia que importa el día que decidas operarlo con tu propio equipo, o cambiar de proveedor. Los sistemas de la operación quedan en máquinas o servicios con redundancia, no en un equipo único. Alrededor: lo que recibe de tus contrapartes, la identidad y las llaves, la analítica sobre datos consolidados, y la observabilidad que avisa antes de que llame un cliente. El tráfico no sale a la internet pública: se resuelve por red privada, que es lo primero que se revisa cuando un cliente grande te audita.

Arquitectura de referencia de una Zona de aterrizaje de Azure para una institución de salud: la capa que recibe lo que envía el sistema asistencial, el servicio administrado donde vive el dato clínico, la identidad y las llaves, la analítica de gestión y la observabilidad.

Quién responde por qué

En la nube el cumplimiento es compartido, y casi nadie lo dice con claridad antes de firmar.

Reparto del cumplimiento normativo entre lo que Azure ya trae certificado, lo que se configura durante el proyecto y lo que sigue siendo responsabilidad de la institución de salud, como la autorización del titular para tratar sus datos.

Hay tres dueños distintos de la misma obligación, y confundirlos es lo que produce sorpresas cuando un cliente grande te audita. Azure trae certificado lo que es suyo: la infraestructura auditada y el cifrado. El proyecto configura lo que depende de tu caso: los roles por cuenta, la trazabilidad, la redundancia y el respaldo probado. Y hay cosas que siguen siendo tuyas pase lo que pase. Los acuerdos de confidencialidad con tus clientes y la política interna sobre quién puede ver qué son tuyos: ningún proveedor los asume. Preferimos decirlo en la página a que aparezca en la reunión de cierre.

Preguntas que nos hacen antes de firmar.

Las de seguridad, las de continuidad y las de experiencia, contestadas sin adornos.

¿Se puede migrar sin detener la operación?
Sí, y es la restricción con la que se diseña desde el principio. La migración va por olas y con un ambiente híbrido durante la transición: parte de la operación sigue donde está mientras la otra parte ya corre en la nube, y se avanza cuando cada ola queda verificada. Cada una tiene un plan de reversa probado antes de ejecutarse, no escrito por si acaso. En una operación que no cierra, esto no es una preferencia metodológica sino la condición para poder empezar.
¿Han hecho esto antes en logística?
Sí. Migramos a Microsoft Azure la infraestructura completa de una empresa de logística que operaba en servidores propios y estaba limitada para crecer, modernizando sus aplicaciones críticas y usando un ambiente híbrido para garantizar la continuidad durante la transición. Los resultados registrados fueron una reducción del sesenta por ciento en costos de infraestructura, disponibilidad del noventa y nueve coma nueve por ciento y el triple de capacidad de procesamiento. El cliente está bajo acuerdo de confidencialidad y no lo nombramos en la web, pero en una reunión podemos dar el contexto y las personas que lo ejecutaron.
¿Es más seguro Azure que nuestro propio servidor?
No automáticamente, y quien conteste que sí sin preguntar nada más te está vendiendo. Un servidor propio bien administrado, actualizado, con respaldo probado y acceso controlado puede ser perfectamente seguro. Lo que casi ningún operador logístico puede sostener por su cuenta es la vigilancia continua, el parcheo permanente, la redundancia y las auditorías de terceros, porque eso exige un equipo dedicado. Con Azure esa parte ya está pagada y auditada. Mal configurado, Azure es tan inseguro como cualquier otra cosa.
¿Qué pasa si nos atacan con secuestro de datos?
La única defensa que de verdad funciona contra el cifrado de tus archivos por un atacante es el respaldo, y que alguien lo haya probado restaurando. Por eso el respaldo con retención y la recuperación a un punto anterior son parte del alcance base y no un extra. Las capas anteriores existen para que el ataque no llegue; el respaldo existe para el día en que alguna falle. En una operación que factura por movimiento, cada día sin sistema es facturación que no se recupera, así que en el diagnóstico medimos cuánto tarda tu respaldo actual en devolverte a producción.
¿Se integra con el sistema de gestión que ya usamos?
Esa es justamente la pregunta que responde el diagnóstico. La integración se hace contra la interfaz que exponga tu sistema, y el esfuerzo depende de qué tan estructurado esté lo que genera hoy. Los sistemas modernos suelen exponer servicios listos; los más antiguos exigen una capa intermedia que extrae y normaliza. Ambos casos son viables y los hemos hecho; lo que cambia es el esfuerzo, y por eso no cotizamos sin diagnosticar.
¿Tienen experiencia con datos de comercio exterior?
Sí, en un proyecto que vale la pena contar completo. Construimos un proceso de extracción y limpieza de datos aduaneros de siete países latinoamericanos para que una multinacional de consumo masivo pudiera entender el comportamiento de importación y exportación de sus productos en la región. El mayor desafío estuvo en los campos de texto libre: las descripciones aduaneras las escriben personas, con abreviaturas y errores de digitación. Un dato importante para esta página: ese proyecto se desplegó originalmente en Google Cloud Platform y la infraestructura se quedó corta para el volumen. Lo decimos porque es la razón por la que hoy dimensionamos antes de elegir plataforma, y porque omitirlo daría a entender que corrió en Azure.
¿Cuánto cuesta y cómo se factura Azure?
Azure se factura por consumo: pagas los recursos que enciendes y por el tiempo que están encendidos, sin licencia inicial. Nuestra implementación se cotiza como proyecto cerrado, con alcance y precio fijo definidos tras el diagnóstico. Durante el diagnóstico entregamos una estimación mensual del consumo con los números de tu caso y montamos control de costos y alertas desde el primer día. La sorpresa de la factura del segundo mes es el problema más común de una migración mal gobernada, y es evitable.

Conocemos el sector, no solo la nube.

Arcetec tiene una línea de consultoría en aduanas, puertos y logística además de la de tecnología. Eso significa que la conversación no empieza explicándonos qué es un manifiesto.

¿Qué pasa si mañana la sede se queda sin sistema?

Un diagnóstico de dos a cuatro semanas te dice qué está expuesto, cuánto tarda tu respaldo en devolverte a producción y cuánto cuesta cerrar la brecha. El documento es tuyo aunque decidas trabajar con otro.

Agenda tu diagnóstico de seguridad

Cuéntanos dónde corre tu operación hoy y qué te preocupa. Te contactamos en menos de un día hábil.