Noticias

No es complejo, pero casi nadie lo hace bien: “No es solo tecnología”

Un detalle que muchas empresas pasan por alto puede marcar la diferencia. No es complejo, pero casi nadie lo está haciendo bien hoy.

Gabriel Monsalves |

Ley De Protección De Datos Chile

Quedan menos de siete meses para que entre en vigencia la nueva ley de protección de datos personales en Chile, y aunque muchas empresas creen que el desafío pasa por invertir en tecnología, el problema real es mucho más básico, y más riesgoso.

Hoy, el verdadero punto crítico no está en los sistemas, sino en el desorden.

Desde diciembre, cualquier organización que maneje datos personales, desde grandes compañías hasta emprendimientos, deberá cumplir estándares más exigentes.

Sin embargo, en la práctica, muchas ni siquiera tienen claridad sobre qué información recopilan o cómo la usan. Y ahí comienza el problema.

“El principal problema no es la falta de tecnología, sino la falta de control sobre procesos básicos. Muchas organizaciones no tienen claridad sobre qué datos manejan ni cómo se están utilizando”, señala David Pereira, gerente general de Inside Security.

Mientras tanto, el contexto no ayuda. Cada vez más personas almacenan información en la nube, y al mismo tiempo, la mayoría de las pymes sigue sin medidas mínimas de ciberseguridad. Es decir, más datos circulando, con menos control.

El riesgo no está en el hackeo: está dentro de la empresa

Aunque muchas veces se piensa en ataques sofisticados, los incidentes más comunes tienen otro origen, errores internos.

De hecho, un caso reciente en el sector público evidenció que una filtración no ocurrió por un hackeo complejo, sino por el robo de credenciales a un funcionario. Un acceso indebido, simple, pero suficiente para comprometer información sensible.

Ahí es donde la nueva ley de protección de datos pone el foco. Responsabilidad directa sobre cómo se gestionan estos.

Porque no basta con almacenarlos. Las empresas deberán justificar para qué los usan, limitar quién accede y asegurar que cada tratamiento tenga respaldo legal.

“El uso de datos para ejecutar un contrato no es lo mismo que su uso para otros fines, por ejemplo. Cualquier tratamiento adicional debe contar con autorización expresa”, advierte Pereira, añadiendo que “el consentimiento debe ser claro, específico y separado”.

En otras palabras, se acaba la lógica del “por si acaso”.

Partir por lo básico puede marcar la diferencia

Frente a este escenario, la recomendación no apunta a soluciones complejas, sino a ordenar lo esencial. Saber qué datos existen, dónde están y quién los utiliza puede ser más efectivo que cualquier software sofisticado.

Además, pequeñas acciones, como activar autenticación multifactor, actualizar sistemas o usar contraseñas robustas, pueden reducir de forma significativa los riesgos.

Pero hay un factor que sigue siendo el más débil, las personas.

“La ciberseguridad no es solo tecnología. Si las personas no entienden y manejan los riesgos, las brechas y vulnerabilidades seguirán existiendo”, enfatiza Pereira.

Por eso, la capacitación interna deja de ser opcional. Y para quienes no cuentan con equipos especializados, externalizar servicios aparece como una alternativa concreta para cumplir sin improvisar.

“No se trata de hacer todo de una vez, sino de partir por lo esencial y construir desde ahí”, concluyen desde Inside Security.

Lo más reciente

Cansancio, dolor y problemas de sueño: las señales del cuerpo que no deberías normalizar

Especialistas advierten que la ausencia de enfermedades diagnosticadas no garantiza un organismo saludable.

Cortes de luz en Santiago para el sábado 26 de septiembre: estas son las comunas afectadas y horarios confirmados por Enel

Enel realizará cortes de luz programados en cinco comunas de la Región Metropolitana este sábado 26 de septiembre.

"Mucho más oscura y peligrosa": preparan una nueva serie de Mary Poppins alejada de la versión dulce de Disney

El proyecto adapta los ocho libros de P.L. Travers y busca recuperar una versión más misteriosa, surrealista y oscura del personaje.

Cambian los requisitos de Meta: miles de celulares se quedarán sin WhatsApp el 30 de septiembre y esta es la razón

La aplicación de Meta elevará sus exigencias técnicas y dejará sin servicio a antiguos modelos de Samsung, Motorola, Apple y LG.

Warner Bros. retrasa el estreno de "Gremlins 3": esta es la nueva fecha de regreso de Gizmo al cine

Warner Bros. retrasó casi un año la tercera película de "Gremlins", que ahora llegará a los cines en octubre de 2028 con Chris Columbus como director.

Lluvias, tormentas eléctricas y un río atmosférico en Santiago: confirman el día en que regresa el agua a la capital

La inestabilidad atmosférica avanzará hacia la Región Metropolitana y dejará precipitaciones importantes en la zona central.