Noticias

“Muchas organizaciones no tienen claridad": el desafío que deberán enfrentar las empresas ante las nuevas reglas sobre datos

Nueva normativa obligará a las empresas a reforzar la gestión, protección y tratamiento de los datos personales que manejan.

Ley De Protección De Datos Personales
Getty Images

La ley de protección de datos personales obligará a las organizaciones que administren información personal a elevar sus estándares de control y seguridad, sin importar su tamaño.

Además, las pequeñas empresas y emprendimientos también deberán revisar cómo recopilan, almacenan, utilizan y protegen los datos de sus clientes, trabajadores y colaboradores.

Controlar los datos será el primer desafío

Para Inside Security, el punto de partida es identificar qué información maneja cada organización, dónde está almacenada y quién puede acceder a ella.

Asimismo, cada dato debe estar asociado a un propósito definido. La recomendación apunta a evitar la recopilación de información que no tenga una finalidad clara.

En ese sentido, David Pereira, gerente general de Inside Security, advierte: “Muchas organizaciones no tienen claridad sobre qué datos manejan ni cómo se están utilizando”.

Además, el consentimiento adquiere relevancia cuando los datos se destinan a objetivos distintos de aquellos originalmente informados. “El consentimiento debe ser claro, específico y separado”, señala Pereira.

Accesos, seguridad e incidentes

Por otra parte, limitar los accesos permite reducir la exposición de información sensible. Para ello, las empresas deben establecer perfiles y permisos según las funciones de cada trabajador.

Asimismo, medidas como la autenticación multifactor, las contraseñas robustas y las actualizaciones periódicas forman parte de los controles básicos recomendados.

De igual manera, las organizaciones deberán considerar qué ocurrirá ante una filtración o acceso indebido. Contar con protocolos permite establecer responsables, pasos de actuación y mecanismos de contención.

El factor humano también importa

A su vez, capacitar al personal resulta clave para reducir errores y malas prácticas que puedan facilitar incidentes de seguridad o exposición de información.

Según Pereira, “La ciberseguridad no es solo tecnología”. El especialista sostiene que las personas también deben comprender los riesgos asociados al manejo de datos.

Además, las empresas que no dispongan de equipos especializados pueden evaluar la externalización de servicios. Esta alternativa puede facilitar la implementación de controles y acompañar el cumplimiento de la normativa.

Así, revisar procesos, accesos, medidas de protección, protocolos y capacitación aparece como una prioridad para las organizaciones que deberán adaptarse a las nuevas exigencias.


Contenido patrocinado

Compartir