{"id":4155,"date":"2021-03-31T07:30:00","date_gmt":"2021-03-31T07:30:00","guid":{"rendered":"https:\/\/www.anteaprevencion.com\/?p=4155"},"modified":"2021-04-28T11:44:06","modified_gmt":"2021-04-28T11:44:06","slug":"que-es-una-brecha-de-seguridad-2","status":"publish","type":"post","link":"https:\/\/www.anteaprevencion.com\/cat\/que-es-una-brecha-de-seguridad-2\/","title":{"rendered":"Qu\u00e8 \u00e9s una bretxa de seguretat?"},"content":{"rendered":"
Una bretxa de seguretat \u00e9s un incident de seguretat que afecta les dades personals tractades per una empresa, tant de clients i prove\u00efdors com dels seus propis treballadors. La incid\u00e8ncia pot ser accidental o intencionada i tamb\u00e9 pot afectar les dades tractades digitalment o en format paper. En general, es tracta d'un fet que provoca destrucci\u00f3, p\u00e8rdua, alteraci\u00f3, comunicaci\u00f3 o acc\u00e9s no autoritzat a les dades personals.<\/strong><\/span><\/p>\n A l'exemple, podr\u00edem dir que una empresa ha patit una bretxa de seguretat quan es perd un pendrive, ha patit un robatori, ha estat exposat a algun tipus de ciberdelicte o fins i tot quan s'ha enviat un correu electr\u00f2nic al destinatari equivocat amb informaci\u00f3 confidencial, ja siguin factures, n\u00f2mines o informes, entre d'altres.<\/em><\/p>\n Les empreses han d'estar preparades per a aquest tipus de situacions perqu\u00e8 s\u00f3n esdeveniments que es produeixen pr\u00e0cticament di\u00e0riament, i el primer que han de tenir \u00e9s el registre d'activitats de tractament i l'an\u00e0lisi de riscos pr\u00e8viament elaborat i actualitzat.<\/p>\n Si la bretxa de seguretat perjudica les persones interessades, s'haur\u00e0 de notificar a l'Ag\u00e8ncia Espanyola de Protecci\u00f3 de Dades en un termini m\u00e0xim de 72 hores<\/strong><\/span> des del moment en qu\u00e8 es conegui a trav\u00e9s de l'enlla\u00e7 habilitat a la seva Seu Electr\u00f2nica<\/strong><\/span><\/a><\/p>\n L'incompliment de l'obligaci\u00f3<\/strong><\/span> de notificar en temps i forma es considera una infracci\u00f3 molt greu<\/strong><\/span> i, per tant, pot comportar la imposici\u00f3 de sancions en forma de multa administrativa.<\/strong><\/span> A m\u00e9s, assumir un alt cost reputacional per a l'empresa.<\/p>\n Si<\/strong><\/span> la bretxa de seguretat \u00e9s d'alt risc, l'empresa ha d'informar els afectats<\/strong><\/span> al m\u00e9s aviat possible, a trav\u00e9s dels mitjans utilitzats per comunicar-se amb ells, amb un llenguatge clar i senzill. Aix\u00f2 els permetr\u00e0 reaccionar el m\u00e9s aviat possible i prendre les mesures oportunes,<\/strong><\/span> ja que aquesta comunicaci\u00f3 ha d'explicar clarament el que va passar i les mesures recomanades perqu\u00e8 puguin minimitzar o eliminar les conseq\u00fc\u00e8ncies negatives de la bretxa sobre ells.<\/p>\n L'AEPD ha desenvolupat Comunica-Brecha RGPD,<\/strong><\/span> un recurs d'utilitat perqu\u00e8 qualsevol empresa avalu\u00ef l'obligaci\u00f3 d'informar les persones afectades. \u00c9s una eina senzilla i gratu\u00efta. No obstant aix\u00f2, \u00e9s una ajuda a la presa de decisions, per\u00f2 aquesta \u00faltima \u00e9s ineludiblement responsabilitat de l'empresa i en cap cas el seu \u00fas representa el pronunciament de l'Ag\u00e8ncia per una infracci\u00f3 de seguretat espec\u00edfica. \u00c9s per aix\u00f2 que, davant el dubte, es recomana notificar la bretxa i informar els afectats.<\/p>\n Sigui quina sigui la decisi\u00f3, cada empresa ha de fer un seguiment de les mancances de seguretat<\/strong><\/span> sofertes, justificant les decisions que s'han pres en cada moment. Aquest document pot ser requerit en qualsevol moment per l'autoritat de control.<\/p>\n En definitiva, \u00e9s necessari que l'empresa disposi d'assessorament extern d'una consultoria especialitzada en protecci\u00f3 de dades<\/strong><\/span> que l'ajudi a prevenir aquesta situaci\u00f3, minimitzant riscos i acompanyant-la en aquest procediment per informar d'incompliments de seguretat.<\/p>\n Oscar Labella - Consultor d'Implants LOPD<\/p>\n<\/div>\n\n\n <\/p>","protected":false},"excerpt":{"rendered":" 31\/03\/21 Una brecha de seguridad es un incidente de seguridad que afecta a los datos personales que maneja una empresa, tanto de clientes y proveedores como de sus propios trabajadores. El incidente puede ser accidental o intencionado y adem\u00e1s puede afectar a datos tratados digitalmente o en formato papel. En general, se trata de un … Llegiu m\u00e9s<\/a><\/p>","protected":false},"author":3,"featured_media":4153,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[106],"tags":[],"yoast_head":"\r\n
<\/p>\n