Contar con la política adecuada de cookies, cumplir los plazos de respuesta a los usuarios, protegerse debidamente de las ciberamenazas y disponer de una política interna de datos son algunas de las tareas pendientes de las empresas
Con el propósito de concienciar sobre la importancia de la protección de datos de carácter personal cada 28 de enero se celebra el Día de la Protección de Datos, y con este ya van 15 años.
Anurag Kahol, CTO de Bitglass, ha comentado la importancia de este día: «El Día de la privacidad de la información sirve para recordar una de las responsabilidades más importantes de cualquier empresa: mantener a salvo los datos confidenciales. Los consumidores cada vez saben más sobre la información que se recoge sobre ellos, cómo se utilizan esos datos y de qué manera ponen en peligro esa información las vulneraciones de seguridad que se producen diariamente. Por consiguiente, para mantener la confianza de los consumidores, es imperativo que las empresas hagan de la seguridad su máxima prioridad.
Las empresas deben proteger el acceso a la información de los consumidores, así como los diversos sistemas que la almacenan. Esto puede resultar más difícil en el caso de las compañías mal preparadas para adoptar las tecnologías de la nube y otras capacidades de trabajo a distancia, ya que los datos de los consumidores pueden ser potencialmente accesibles a través de numerosas aplicaciones y en varios dispositivos. Para hacer frente a este problema, las empresas pueden exigir que los empleados que intenten acceder a los datos de los consumidores estén autenticados mediante el inicio de sesión único (SSO), así como mediante la autenticación de múltiples factores (MFA). Esto ayudará a garantizar que solo los usuarios legítimos y autorizados puedan tener acceso a la información de los consumidores.
Por último, las empresas deben tener un conocimiento profundo de las jurisdicciones de los datos y de cualquier reto de seguridad que pueda surgir después de migrar a la nube. Según estipulan algunas normativas de privacidad de datos como la CCPA, los datos solo se pueden almacenar o transferir cuando el estado tiene jurisdicción o existe un acuerdo para ello. Del mismo modo, en virtud del RGPD, toda la información de identificación personal debe estar protegida con políticas y procesos que permitan la auditoría y el cumplimiento. Para garantizar el cumplimiento, las empresas deben buscar soluciones de seguridad que permitan cifrar los datos de la nube, manteniendo al mismo tiempo el control local de las claves de cifrado».
El compromiso con la privacidad ha experimentado una gran evolución propiciada, en gran parte, por la gran revolución tecnológica que se ha dado en los últimos años. La gran irrupción de los smartphones, la aparición del internet de las cosas, de la inteligencia artificial o el machine learning ha facilitado a empresas y ciberdelincuentes el acceso a una cantidad importante de información personal.
Para frenar algunas prácticas abusivas de las compañías y, el uso que hacían de esta información, se aprobó el Reglamento General de Protección de Datos (RGPD) a nivel europeo. En el caso de España entró en vigor la Ley de Protección de Datos y garantía de los derechos digitales (LOPDGDD), que recoge los nuevos derechos digitales y recalca el momento de innovación constante en el que estamos.
Es hora de comprobar si sabes todo lo necesario para tener un correcto conocimiento sobre el Reglamento General de Protección de Datos. ¡A por ello!