{"id":4155,"date":"2021-03-31T07:30:00","date_gmt":"2021-03-31T07:30:00","guid":{"rendered":"https:\/\/www.anteaprevencion.com\/?p=4155"},"modified":"2021-04-28T11:44:06","modified_gmt":"2021-04-28T11:44:06","slug":"que-es-una-brecha-de-seguridad-2","status":"publish","type":"post","link":"https:\/\/www.anteaprevencion.com\/en\/que-es-una-brecha-de-seguridad-2\/","title":{"rendered":"\u00bfQu\u00e9 es una brecha de seguridad?"},"content":{"rendered":"
Una brecha de seguridad es un incidente de seguridad que afecta a los datos personales que maneja una empresa, tanto de clientes y proveedores como de sus propios trabajadores. El incidente puede ser accidental o intencionado y adem\u00e1s puede afectar a datos tratados digitalmente o en formato papel. En general, se trata de un suceso que ocasione destrucci\u00f3n, p\u00e9rdida, alteraci\u00f3n, comunicaci\u00f3n o acceso no autorizado a datos personal.<\/strong><\/span><\/p>\n Como ejemplo, podr\u00edamos decir que una empresa ha sufrido una brecha de seguridad cuando se pierde un pendrive, ha sufrido un robo, ha sido expuestos a alg\u00fan tipo de ciberdelito o incluso cuando se ha enviado un mail al destinatario err\u00f3neo con informaci\u00f3n confidencial, ya sean facturas, n\u00f3minas o informes, entre otros.<\/em><\/p>\n Las empresas deben estar preparadas a este tipo de situaci\u00f3n porque son sucesos que ocurren pr\u00e1cticamente a diario, y lo primero que deben tener es el registro de actividades de tratamiento y el an\u00e1lisis de riesgo previamente elaborado y actualizado.<\/p>\n Si la brecha de seguridad supone un perjuicio para las personas afectadas, entonces se debe notificar ante la Agencia espa\u00f1ola de Protecci\u00f3n de Datos en un plazo m\u00e1ximo de 72 horas<\/strong><\/span> desde que se tenga constancia a trav\u00e9s del enlace habilitado en su Sede electr\u00f3nica.<\/strong><\/span><\/a><\/p>\n No cumplir con la obligaci\u00f3n<\/strong><\/span> de notificar en tiempo y formar se considera infracci\u00f3n muy grave<\/strong><\/span> y por tanto puede suponer la imposici\u00f3n de sanciones en forma de multa administrativa.<\/strong><\/span> Adem\u00e1s, de asumir un elevado coste reputacional para la empresa.<\/p>\n Si<\/strong><\/span> la brecha de seguridad supone un alto riesgo, la empresa deber\u00e1 informar a las afectados<\/strong><\/span> cuanto antes, a trav\u00e9s del medio que se suela utilizar para comunicarse con ellos, con un lenguaje claro y sencillo. Esto les permitir\u00e1 reaccionar cuanto antes y tomar las medidas oportunas,<\/strong><\/span> porque en dicha comunicaci\u00f3n se les deber\u00e1 explicar claramente lo sucedido y las medidas recomendadas para que puedan minimizar o eliminar las consecuencias negativas que pueda tener la brecha sobre ellos.<\/p>\n La AEPD ha desarrollado Comunica-Brecha RGPD,<\/strong><\/span> un recurso de utilidad para que cualquier empresa pueda valorar la obligaci\u00f3n de informar a las personas afectadas. Se trata de una herramienta sencilla y gratuita. Ahora bien, es una ayuda a la toma de decisiones, pero esta \u00faltima corresponde ineludiblemente a la empresa y en ning\u00fan caso su utilizaci\u00f3n representa el pronunciamiento de esta Agencia para una brecha de seguridad concreta. Es por ello que, ante la duda, se recomienda notificar la brecha e informar a los afectados.<\/p>\n Sea cual sea la decisi\u00f3n, cada empresa deber\u00e1 llevar un registro de las brechas de seguridad<\/strong><\/span> sufridas, en el que se justifique las decisiones que se han ido tomando en cada momento. Este documento se lo puede requerir en cualquier momento la autoridad de control.<\/p>\n En definitiva, resulta necesario que la empresa cuente con un asesoramiento externo por parte de una consultor\u00eda especializada en materia de protecci\u00f3n de datos<\/strong><\/span> que la ayude a prevenir esta situaci\u00f3n, minimizando riesgos y acompa\u00f1\u00e1ndola en este procedimiento para notificar brechas de seguridad.<\/p>\n Oscar Labella – Consultor Implantador LOPD<\/p>\n<\/div>\n\n\n <\/p>","protected":false},"excerpt":{"rendered":" 31\/03\/21 Una brecha de seguridad es un incidente de seguridad que afecta a los datos personales que maneja una empresa, tanto de clientes y proveedores como de sus propios trabajadores. El incidente puede ser accidental o intencionado y adem\u00e1s puede afectar a datos tratados digitalmente o en formato papel. En general, se trata de un … Read more<\/a><\/p>","protected":false},"author":3,"featured_media":4153,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[106],"tags":[],"yoast_head":"\r\n
<\/p>\n