{"id":4062,"date":"2020-01-20T19:06:02","date_gmt":"2020-01-20T17:06:02","guid":{"rendered":"https:\/\/mascalvet.com\/?p=4062"},"modified":"2023-06-19T14:09:37","modified_gmt":"2023-06-19T12:09:37","slug":"valor-protocolo-ciberataques","status":"publish","type":"post","link":"https:\/\/mascalvet.com\/en\/valor-protocolo-ciberataques\/","title":{"rendered":"Ciberataques a empresas: el valor estrat\u00e9gico de un protocolo de actuaci\u00f3n"},"content":{"rendered":"\n<p class=\"has-very-light-gray-background-color has-background\">Las \u00faltimas semanas de 2019 estuvieron marcadas por el descubrimiento de distintos casos de brechas de seguridad en grandes corporaciones. Sin embargo, la <strong>ciberseguridad <\/strong>es un reto constante que no entiende de calendarios ni de fechas especiales, por lo que en 2020 los <strong>ciberataques <\/strong>y <strong>riesgos inform\u00e1ticos<\/strong>, as\u00ed como <strong><a href=\"https:\/\/mascalvet.com\/areas-de-practica\/#tecnologia\">la privacidad y la protecci\u00f3n de datos<\/a><\/strong><a href=\"https:\/\/mascalvet.com\/areas-de-practica\/#tecnologia\">,<\/a>seguir\u00e1n siendo uno de los principales desaf\u00edos a los que las <strong>empresas <\/strong>en general deben dedicar atenci\u00f3n y recursos, sin importar si se trata de grandes compa\u00f1\u00edas o <strong>pymes<\/strong>, aunque sin duda las peque\u00f1as y medianas empresas est\u00e1n en una posici\u00f3n de mayor vulnerabilidad. <\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Lee tambi\u00e9n: <a href=\"https:\/\/mascalvet.com\/proteccion-de-datos-coste-cero\/\">Los riesgos de la protecci\u00f3n de datos &#8220;a coste cero&#8221; para las empresas<\/a><\/strong><\/li>\n\n\n\n<li><strong>Lee tambi\u00e9n: <a href=\"https:\/\/mascalvet.com\/rgpd-primer-ano\/\">Primer a\u00f1o del RGPD, \u00bfcumplimos la normativa de protecci\u00f3n de datos?<\/a> <\/strong><\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p>Para el <a href=\"https:\/\/mascalvet.com\/miembro\/alejandro-alvarez-serrano\/\">abogado <strong>Alejandro \u00c1lvarez Serrano<\/strong><\/a>, del \u00e1rea de <strong>Derecho Tecnol\u00f3gico del Bufete Mas y Calvet<\/strong>, resulta fundamental que las empresas cuenten con un <strong>protocolo de actuaci\u00f3n frente a las violaciones de seguridad de datos personales<\/strong> que les permita saber los pasos que deben dar en cada caso para cumplir con las obligaciones legales. Y es que el propio Reglamento General de Protecci\u00f3n de Datos (RGPD) se\u00f1ala que ante situaciones de este tipo se debe notificar la violaci\u00f3n de la seguridad de los datos personales a la autoridad de control -en el caso espa\u00f1ol, la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD)- sin dilaci\u00f3n indebida y en un plazo m\u00e1ximo de 72 horas. Si las peque\u00f1as y medianas empresas no cumplen con dicha obligaci\u00f3n, estar\u00edan sumando un incumplimiento m\u00e1s a los posibles cometidos en la violaci\u00f3n de la seguridad.<\/p>\n\n\n\n<p>Adicionalmente, en determinados casos existe la <strong>obligaci\u00f3n de notificar estos acontecimientos a los interesados<\/strong> (clientes, usuarios, empleados, etc.). Es decir, cuando de la violaci\u00f3n de la <strong><a href=\"https:\/\/mascalvet.com\/areas-de-practica\/#tecnologia\">seguridad de los datos personales<\/a><\/strong> se derive un alto riesgo para los derechos y libertades de personas f\u00edsicas, ser\u00e1 necesario comunicarlo sin dilaci\u00f3n indebida.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Sanciones y da\u00f1os en la reputaci\u00f3n de la empresa<\/h2>\n\n\n\n<p>Adem\u00e1s de las sanciones y de los costes derivados de los da\u00f1os inform\u00e1ticos, de la p\u00e9rdida de informaci\u00f3n, etc., todas estas notificaciones afectan, evidentemente, de modo negativo a la reputaci\u00f3n y nombre de nuestra entidad. <\/p>\n\n\n\n<p>\u201cNuestra recomendaci\u00f3n siempre se sit\u00faa en tener un <strong>buen programa de seguridad<\/strong>, <strong>formaci\u00f3n <\/strong>constante de los empleados \u2013para evitar que por negligencia suya accedan los <strong>ciberataques<\/strong>&#8211; y trabajar en la <strong>nube<\/strong>, que suele ser garant\u00eda de actualizaci\u00f3n de los protocolos de seguridad frente a los ataques y de recuperaci\u00f3n de la informaci\u00f3n (copias de seguridad)\u201d, explica nuestro especialista. Y a\u00f1ade que para cumplir con todas las <strong>obligaciones que recoge la normativa<\/strong>, tambi\u00e9n se debe contar con un buen <strong><a href=\"https:\/\/mascalvet.com\/areas-de-practica\/#tecnologia\">equipo de abogados con amplia experiencia en el \u00e1mbito tecnol\u00f3gico<\/a><\/strong>, que d\u00e9 apoyo en la gesti\u00f3n de situaciones de crisis causadas por este tipo de vulneraciones.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Casos emblem\u00e1ticos de brechas de seguridad en los datos<\/h2>\n\n\n\n<p>Nuestro <a href=\"https:\/\/mascalvet.com\/miembro\/alejandro-alvarez-serrano\/\">abogado Alejandro \u00c1lvarez<\/a> lo comentaba recientemente en una tribuna titulada <a href=\"https:\/\/escudodigital.com\/expertos\/2020\/01\/01\/ciberataques-y-datos-personales-claves-para-las-pymes-en-el-ano-2020\/\"><em><strong>&#8220;Ciberataques y datos personales: claves para las pymes en 2020&#8221;<\/strong><\/em><\/a>, que public\u00f3 el portal <em>Escudo Digital<\/em>, especializado en informaci\u00f3n sobre <strong>ciberseguridad<\/strong>. En ella, el especialista en <strong>privacidad y protecci\u00f3n de datos <\/strong>de nuestro despacho recordaba algunos casos emblem\u00e1ticos de 2019, como el que afect\u00f3 a la Empresa Municipal de Transporte de Madrid (EMT), que tuvo que publicar una comunicaci\u00f3n -tambi\u00e9n lo hizo la <a href=\"https:\/\/www.madrid.es\/portales\/munimadrid\/es\/Inicio\/Actualidad\/Noticias\/EMT-denuncia-ante-la-Policia-un-ataque-informatico-a-13-estaciones-de-BiciMAD\/?vgnextfmt=default&amp;vgnextoid=295289faedefe610VgnVCM2000001f4a900aRCRD&amp;vgnextchannel=a12149fa40ec9410VgnVCM100000171f5a0aRCRD\">web del Ayuntamiento de Madrid<\/a>&#8211; confirmando que se hab\u00eda producido un ataque inform\u00e1tico en 13 estaciones de <strong>BiciMAD<\/strong>, la empresa de bicicletas el\u00e9ctricas del Consistorio madrile\u00f1o. \u00bfLas consecuencias? Por una parte, la ca\u00edda del servicio; por otra, que los datos de los usuarios, como el identificador de la tarjeta, nombre y apellido e informaci\u00f3n del saldo disponible hab\u00edan podido quedar expuestos. <\/p>\n\n\n\n<p>En el sector privado tambi\u00e9n se dieron casos de inter\u00e9s. Un ejemplo es el de <strong>PROSEGUR<\/strong>, que public\u00f3 un comunicado en<strong> <a href=\"https:\/\/twitter.com\/Prosegur\/status\/1199649892077121541\">Twitter<\/a> <\/strong>en el que informaba de que sus plataformas de comunicaciones hab\u00edan protagonizado un <strong>incidente de seguridad inform\u00e1tica<\/strong>. Por su parte, dicha red social tambi\u00e9n anunci\u00f3 una <strong>vulnerabilidad<\/strong> para los usuarios de la red social en Android. La informaci\u00f3n de cuentas que no fuesen p\u00fablicas podr\u00eda ser vista por alguna persona malintencionada, as\u00ed como controlar la cuenta, enviar tuits o mensajes directos y acceder a informaci\u00f3n como<strong> <\/strong>el contenido de dichos mensajes, tuits protegidos, informaci\u00f3n de ubicaci\u00f3n. <strong>Twitter <\/strong>asegura que lo ha comunicado personalmente por email a los usuarios afectados, adem\u00e1s de <a href=\"https:\/\/privacy.twitter.com\/es\/blog\">publicarlo en su blog<\/a>.<\/p>\n\n\n\n<p>En agosto de 2019, las cuentas de Twitter de <strong>los Ayuntamientos de Pamplona, Albacete o Valencia han sufrido ataques inform\u00e1ticos. O el propio Sindicato de Mossos d\u2019Esquadra (SME), <a href=\"https:\/\/elpais.com\/ccaa\/2019\/12\/03\/catalunya\/1575399395_170646.html\">que tuvo tambi\u00e9n un hackeo<\/a><\/strong> que dej\u00f3 al descubierto informaci\u00f3n personal de m\u00e1s de 5.000 agentes y a quien la <strong>AEPD<\/strong> sancion\u00f3 con una multa de 22.000 euros, adem\u00e1s del acuerdo de indemnizaci\u00f3n a 10 agentes con 4.500 euros a cada uno.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<p>Aunque no son tan conocidos, son numerosos los ataques que reciben las <strong>peque\u00f1as y medianas empresas<\/strong>, llegando incluso a bloquear o sustraer informaci\u00f3n que se devuelve a cambio de un rescate. Las <strong>cuentas de Twitter,<\/strong> en las que se puede tratar informaci\u00f3n personal de muchos usuarios, pueden quedar al descubierto en caso de <em><strong>hackeo<\/strong><\/em>, provoc\u00e1ndose una temida <strong>brecha de informaci\u00f3n<\/strong>. Pero tambi\u00e9n se pueden dar incidentes causados por a<strong>ccesos no autorizados a servidores propios, bases de datos de la empresa, programas de contabilidad,<\/strong> etc. <\/p>\n\n\n\n<p>Saber c\u00f3mo actuar en cada caso y cumplir con lo que le exige la normativa es fundamental para el buen funcionamiento del negocio. Si necesita asesoramiento legal sobre el <strong>cumplimiento y protocolos de actuaci\u00f3n<\/strong> frente a brechas de seguridad, <a href=\"https:\/\/mascalvet.com\/contacto\/\"><strong>contacte con el Bufete Mas y Calvet<\/strong><\/a> y le ayudaremos a resolverlo. <\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"excerpt-hellip\"> [\u2026]<\/span><\/p>\n","protected":false},"author":5,"featured_media":4064,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-4062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-telecomunicaciones"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/4062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/comments?post=4062"}],"version-history":[{"count":9,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/4062\/revisions"}],"predecessor-version":[{"id":6991,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/4062\/revisions\/6991"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/media\/4064"}],"wp:attachment":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/media?parent=4062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/categories?post=4062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/tags?post=4062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}