{"id":5383,"date":"2021-05-31T19:08:11","date_gmt":"2021-05-31T17:08:11","guid":{"rendered":"https:\/\/mascalvet.com\/?p=5383"},"modified":"2021-06-30T08:53:19","modified_gmt":"2021-06-30T06:53:19","slug":"ciberseguridad-claves-legales-ante-un-ciberataque","status":"publish","type":"post","link":"https:\/\/mascalvet.com\/en\/ciberseguridad-claves-legales-ante-un-ciberataque\/","title":{"rendered":"Gu\u00eda sobre brechas de seguridad: principales claves legales ante un ciberataque"},"content":{"rendered":"\n<p class=\"has-background\" style=\"background-color:#f0f2f3\">Los <strong>ciberataques <\/strong>se pueden producir por distintos medios: <strong>&#8216;phishing&#8217;, troyanos, &#8216;ransomware&#8217;, &#8216;spyware&#8217;, gusanos<\/strong>&#8230; las <strong>ciberamenazas para la seguridad de las empresas <\/strong>es tan variadas que resulta dif\u00edcil identificarlas y, lo m\u00e1s grave, prevenir sus ataques. Cuando esto ocurre, normalmente se <strong>pone en jaque el funcionamiento de la empresa <\/strong>u organizaci\u00f3n que ha sido objetivo del ciberataque. La reacci\u00f3n inmediata es poner el caso en manos de un <strong>equipo t\u00e9cnico especializado<\/strong>. Pero en muchas ocasiones tambi\u00e9n es necesario seguir una serie de <strong>protocolos de car\u00e1cter legal<\/strong> que suelen estar en segundo plano. Estas son las <strong>principales claves legales ante un ciberataque<\/strong>. <\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n<ul class=\"wp-block-latest-posts__list wp-block-latest-posts\"><li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/ser-patrono-de-una-fundacion-un-cargo-honorifico-o-una-responsabilidad-real\/\">Ser patrono de una fundaci\u00f3n: \u00bfun cargo honor\u00edfico o una responsabilidad real?<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/participacion-en-el-xviii-seminario-del-espacio-en-santander\/\">Participaci\u00f3n del Bufete Mas y Calvet en el XVIII Seminario del Espacio en Santander<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/la-extincion-indemnizada-del-contrato-de-trabajo-por-impago-o-retraso-continuado-en-el-abono-del-salario\/\">La extinci\u00f3n indemnizada del contrato de trabajo por impago o retraso continuado en el abono del salario<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/arbitraje-orden-publico-y-recurso-de-amparo-la-actualidad-de-la-stc-146-2024\/\">Arbitraje, orden p\u00fablico y recurso de amparo: la actualidad de la STC 146\/2024<\/a><\/li>\n<li><a class=\"wp-block-latest-posts__post-title\" href=\"https:\/\/mascalvet.com\/en\/motivacion-del-laudo-arbitral-estandar-negocial-control-externo-y-limites-del-orden-publico\/\">Motivaci\u00f3n del laudo arbitral: est\u00e1ndar negocial, control externo y l\u00edmites del orden p\u00fablico<\/a><\/li>\n<\/ul>\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Lo primero es aclarar qu\u00e9 es una<strong> brecha o violaci\u00f3n de seguridad<\/strong>: se trata de un incidente que afecta a <strong>datos de car\u00e1cter personal<\/strong>, que provocar\u00e1 la destrucci\u00f3n, p\u00e9rdida o alteraci\u00f3n accidental o il\u00edcita de <strong>datos personales transmitidos<\/strong>, conservados o tratados de otra forma, o la comunicaci\u00f3n o acceso no autorizados a dichos datos. Su origen puede ser voluntario o accidental y los soportes afectados pueden ser anal\u00f3gicos o digitales, tal como explica nuestro <strong><a href=\"https:\/\/mascalvet.com\/miembro\/efren-diaz-diaz\/\">abogado Efr\u00e9n D\u00edaz<\/a><\/strong>, que est\u00e1 al frente de nuestra \u00e1rea de <strong><a href=\"https:\/\/mascalvet.com\/areas-de-practica\/#tecnologia\">Tecnolog\u00eda y Telecomunicaciones<\/a>. <\/strong><\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<blockquote class=\"wp-block-quote is-style-large is-layout-flow wp-block-quote-is-layout-flow\"><p>En los \u00faltimos 12 meses se han producido 1437 notificaciones, 177 s\u00f3lo en marzo de 2021 y 143 por en organizaciones del \u00e1mbito privado. De ellas, 114 notificaciones indican contexto externo e intencionado. 120 notificaciones indican brecha de confidencialidad, 4 de integridad y 90 de disponibilidad, aunque algunas brechas presentan m\u00e1s de una tipolog\u00eda.<\/p><cite>Datos de la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) de abril de 2021<\/cite><\/blockquote>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Entre los <strong>principales incidentes de seguridad<\/strong>, de origen interno o externo, podemos destacar los siguientes: vulnerabilidad no conocida, ataque dirigido, denegaci\u00f3n de servicio, acceso a cuentas privilegiadas, c\u00f3digo malicioso, compromiso de la informaci\u00f3n, robo y\/o filtraci\u00f3n de datos, desfiguraci\u00f3n de sitio web, explotaci\u00f3n de vulnerabilidades de aplicaciones o ingenier\u00eda social, altamente preocupante por actuar mediante el enga\u00f1o, normalmente a trav\u00e9s de redes sociales.<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>No hay duda de que actualmente se producen incidentes que afectan a m\u00faltiples responsables de tratamiento, con un elevado n\u00famero de notificaciones. En particular, el <em>ransomware<\/em> o \u00absecuestro de datos\u00bb tiene una particular incidencia y provoca brechas de datos personales en servicios p\u00fablicos y privados de toda \u00edndole, con el consiguiente impacto en la disponibilidad y tambi\u00e9n en la confidencialidad de los datos personales. S\u00f3lo de 2019 a 2020 el n\u00famero de usuarios que sufrieron <em>ransomware dirigido<\/em> aument\u00f3 m\u00e1s del 760%, seg\u00fan Kaspersky. Y desde que comenz\u00f3 2021 esta clase de ataques ha seguido creciendo, un 56% m\u00e1s a nivel mundial.<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Lee tambi\u00e9n:<\/strong> <strong><a href=\"https:\/\/mascalvet.com\/empresas-obligacion-delegado-proteccion-datos-dpd\/\">Empresas obligadas a contar con un Delegado de Protecci\u00f3n de Datos<\/a><\/strong><\/li><li><strong>Lee tambi\u00e9n: <a href=\"https:\/\/mascalvet.com\/europrivacy\/\">En qu\u00e9 consiste Europrivacy, la certificaci\u00f3n europea de protecci\u00f3n de datos<\/a><\/strong><\/li><li><strong>Lee tambi\u00e9n:<\/strong> <strong><a href=\"https:\/\/mascalvet.com\/valor-protocolo-ciberataques\/\">Ciberataques a empresas, el valor estrat\u00e9gico de un protocolo de actuaci\u00f3n<\/a><\/strong><\/li><li><strong>Lee tambi\u00e9n:&nbsp;<a href=\"https:\/\/mascalvet.com\/proteccion-de-datos-coste-cero\/\">Los riesgos de la protecci\u00f3n de datos \u00aba coste cero\u00bb para las empresas<\/a><\/strong><\/li><\/ul>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">1. Paso previo: \u00bfc\u00f3mo evitar las brechas de seguridad?<\/h2>\n\n\n\n<p>El responsable del tratamiento de datos, sea una empresa peque\u00f1a o grande, una asociaci\u00f3n o fundaci\u00f3n, una corporaci\u00f3n o administraci\u00f3n p\u00fablica, debe contemplar la posibilidad de sufrir un ataque y prepararse. Dos medidas son cr\u00edticas: <\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Establecer <strong>qui\u00e9nes se ocupan<\/strong> (direcci\u00f3n, responsables t\u00e9cnicos y jur\u00eddicos, recursos humanos, etc.), y <\/li><li>Fijar las <strong>acciones que se realizar\u00e1n<\/strong> en caso de incidente de seguridad (al menos prever un plan de reacci\u00f3n y contingencia).<\/li><\/ol>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>La evitaci\u00f3n y mitigaci\u00f3n de violaciones de seguridad precisa, al menos, de las siguientes cuatro medidas previas a la definici\u00f3n del plan de acci\u00f3n: <\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>Preparaci\u00f3n (<\/strong>conciencia de los incidentes de seguridad)<\/li><li><strong>Detecci\u00f3n <\/strong>(situaciones de riesgo, herramientas, mecanismos de detecci\u00f3n y sistemas de alerta)<\/li><li><strong>Identificaci\u00f3n <\/strong>(naturaleza, clase, impacto y nivel de riesgo del incidente)<\/li><li><strong>Clasificaci\u00f3n <\/strong>(amenazas, contexto u origen, categor\u00eda de seguridad de los sistemas y datos afectados, usuarios y sistemas impactados, impacto en la organizaci\u00f3n y en los derechos y libertades, vector de ataque, etc.).<\/li><\/ol>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">2. \u00bfY despu\u00e9s? C\u00f3mo gestionar las brechas de seguridad<\/h2>\n\n\n\n<p>La ocurrencia de un incidente de seguridad ha de activar el<strong> plan de actuaci\u00f3n<\/strong>, mediante el despliegue preciso y \u00e1gil de acciones y tareas espec\u00edficas dirigidas a la resoluci\u00f3n o minimizaci\u00f3n de la brecha, a la mitigaci\u00f3n de las consecuencias negativas a personas y sistemas de informaci\u00f3n y datos personales y a la evitaci\u00f3n futura de situaciones de riesgo o impacto.<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<div class=\"wp-block-media-text alignwide is-stacked-on-mobile\" style=\"grid-template-columns:30% auto\"><figure class=\"wp-block-media-text__media\"><img loading=\"lazy\" decoding=\"async\" width=\"905\" height=\"1024\" src=\"https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco-905x1024.png\" alt=\"Efr\u00e9n D\u00edaz logo blanco\" class=\"wp-image-5141 size-full\" srcset=\"https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco-905x1024.png 905w, https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco-265x300.png 265w, https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco-768x869.png 768w, https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco-610x690.png 610w, https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco-129x146.png 129w, https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco-44x50.png 44w, https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco-66x75.png 66w, https:\/\/mascalvet.com\/wp-content\/uploads\/2021\/02\/Efren-Diaz-logo-blanco.png 954w\" sizes=\"auto, (max-width:767px) 480px, (max-width:905px) 100vw, 905px\" \/><\/figure><div class=\"wp-block-media-text__content\">\n<p class=\"has-text-color has-medium-font-size\" style=\"color:#8c2630\"><strong><em>&#8220;El plan de actuaci\u00f3n ante brechas de seguridad recoge un contenido necesario y \u00fatil para decidir las medidas a adoptar y las acciones a desplegar, as\u00ed como para la importante valoraci\u00f3n de la necesidad de notificar a las autoridades de control y personas afectadas&#8221;<\/em><\/strong><\/p>\n\n\n\n<p>Efr\u00e9n D\u00edaz, abogado y responsable del \u00e1rea de <strong><a href=\"https:\/\/mascalvet.com\/wp-content\/uploads\/2020\/03\/Bufete-Mas-y-Calvet-Folleto-Derecho-Tecnol%C3%B3gicoA4_def.pdf\">Tecnolog\u00eda y Telecomunicaciones<\/a><\/strong> del Bufete Mas y Calvet<\/p>\n<\/div><\/div>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Entre las medidas y las acciones a desplegar, de acuerdo con las principales autoridades y expertos, destacamos las siguientes:<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><span style=\"color:#8c2630\" class=\"has-inline-color\">SUJETOS IMPLICADOS<\/span><\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Responsable del tratamiento (la persona f\u00edsica o jur\u00eddica que decide fines y medios del tratamiento de datos personales):<ul><li>Para aplicar las medidas t\u00e9cnicas y organizativas apropiadas a fin de garantizar y poder demostrar que el tratamiento es conforme con el RGPD.<\/li><li>Para valorar notificar la brecha de seguridad a la autoridad de control competente, sin dilaci\u00f3n indebida, y en su caso la comunicaci\u00f3n con los afectados.<\/li><\/ul><\/li><li>Expertos en seguridad:<ul><li>Para la gesti\u00f3n t\u00e9cnica, tecnol\u00f3gica o inform\u00e1tica del incidente.<\/li><\/ul><ul><li>Para facilitar toda aquella informaci\u00f3n m\u00ednima y necesaria para la posible comunicaci\u00f3n de la brecha de seguridad a la autoridad de control.<\/li><\/ul><\/li><li>Delegado de Protecci\u00f3n de Datos (DPD), sea obligatorio o voluntario. Ocupar\u00e1 un papel muy relevante para liderar el plan de actuaci\u00f3n en todos sus aspectos.<\/li><li>Autoridad de control competente: se encargar\u00e1 de verificar que se cumple con el RGPD, y particularmente respecto a la gesti\u00f3n de la brecha de seguridad.<\/li><\/ul>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><span style=\"color:#8c2630\" class=\"has-inline-color\">ACCIONES Y MEDIDAS<\/span><\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Recopilaci\u00f3n y an\u00e1lisis de la informaci\u00f3n relativa al incidente de seguridad (en particular, las dimensiones de integridad, disponibilidad, seguridad y privacidad).<\/li><li>Clasificaci\u00f3n del incidente de seguridad.<\/li><li>Determinaci\u00f3n objetiva de si efectivamente se est\u00e1 ante una brecha de seguridad.<\/li><li>Investigaci\u00f3n, comunicaci\u00f3n y coordinaci\u00f3n de los medios internos\/externos implicados.<\/li><li>Puesta en marcha del plan de respuesta (medidas de contenci\u00f3n y de limitaci\u00f3n de da\u00f1os).<\/li><li>Puesta en marcha del proceso de notificaci\u00f3n, previa valoraci\u00f3n de notificaci\u00f3n temprana a la autoridad de control competente, a afectados y en caso necesario a fuerzas de seguridad.<\/li><li>Proceso de respuesta: contenci\u00f3n, soluci\u00f3n\/erradicaci\u00f3n, recolecci\u00f3n y custodia de evidencias, terminaci\u00f3n y recuperaci\u00f3n; comunicaci\u00f3n\/Informe de resoluci\u00f3n (interna\/externa).<\/li><li>Proceso de notificaci\u00f3n: valoraci\u00f3n, gesti\u00f3n, notificaci\u00f3n a autoridad de control y comunicaci\u00f3n a afectados.<\/li><\/ul>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong><span style=\"color:#8c2630\" class=\"has-inline-color\">SEGUIMIENTO Y CIERRE<\/span><\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Valoraci\u00f3n de contrataci\u00f3n de un an\u00e1lisis forense digital experto.<\/li><li>Valoraci\u00f3n de adopci\u00f3n de medidas jur\u00eddicas y procesales.<\/li><li>Realizaci\u00f3n de un informe final sobre la brecha de seguridad.<\/li><li>Cierre del incidente de seguridad.<\/li><\/ul>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Notificaci\u00f3n de brechas de seguridad<\/h2>\n\n\n\n<p>El RGPD establece la obligaci\u00f3n de <strong>notificaci\u00f3n de la violaci\u00f3n de la seguridad de los datos personales a la autoridad de control competente<\/strong> (art. 33). En consecuencia, de ser efectiva una violaci\u00f3n de la seguridad de los datos personales, el responsable del tratamiento (su empresa, fundaci\u00f3n, asociaci\u00f3n o administraci\u00f3n p\u00fablica) tiene la obligaci\u00f3n de notificarla a la autoridad de control competente.<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Y lo har\u00e1<strong> sin dilaci\u00f3n indebida<\/strong> y, de ser posible, <strong>a m\u00e1s tardar 72 horas despu\u00e9s de que haya tenido constancia de la brecha de seguridad<\/strong>. No obstante, si la notificaci\u00f3n a la autoridad de control no tiene lugar en el plazo de 72 horas, deber\u00e1 ir acompa\u00f1ada de indicaci\u00f3n de los motivos en los que se funde la dilaci\u00f3n.<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Como excepci\u00f3n a dicha obligaci\u00f3n se contempla el caso de escasa o nula probabilidad de dicha violaci\u00f3n de seguridad constituya un riesgo para los derechos y las libertades de las personas f\u00edsicas. Sin embargo, adicionalmente el RGPD obliga a que, cuando sea probable que la violaci\u00f3n de la seguridad de los datos personales entra\u00f1e un <strong>alto riesgo para los derechos y libertades de las personas f\u00edsicas,<\/strong> el responsable del tratamiento <strong>la comunicar\u00e1 al interesado sin dilaci\u00f3n indebida<\/strong> (art. 34).<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>La AEPD destaca que la <strong>pol\u00edtica de notificaciones de brechas de seguridad <\/strong>se debe tener en cuenta con el fin de disponer de un criterio com\u00fan a todos los tratamientos de datos personales que consten en el registro de actividades de tratamiento de una organizaci\u00f3n. Para facilitar una visi\u00f3n de conjunto del contenido y procedimiento ante la autoridad de control espa\u00f1ola, <strong>la notificaci\u00f3n de la violaci\u00f3n de la seguridad ha de contener los siguientes extremos<\/strong>:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Identificaci\u00f3n del proveedor<\/li><li>Identidad y datos de contacto del responsable de protecci\u00f3n de datos u otro punto de contacto en el que pueda obtenerse informaci\u00f3n<\/li><li>Indicaci\u00f3n de si se trata de una primera o segunda comunicaci\u00f3n<\/li><li>Fecha del incidente<\/li><li>Circunstancias en que se ha producido la quiebra <\/li><li>Naturaleza y contenido de los datos personales afectados<\/li><li>Medidas t\u00e9cnicas y de organizaci\u00f3n<\/li><li>Otros proveedores que intervienen en los servicios afectados<\/li><li>Resumen del incidente<\/li><li>N\u00famero exacto o estimado de abonados o particulares afectados<\/li><li>Posibles consecuencias y efectos negativos en los abonados o particulares<\/li><li>Medidas t\u00e9cnicas y organizativas adoptadas para paliar los posibles efectos negativos<\/li><li>Posible notificaci\u00f3n adicional a los abonados o particulares<\/li><li>Medios de comunicaci\u00f3n utilizados para la notificaci\u00f3n<\/li><li>N\u00famero de abonados o particulares destinatarios de la notificaci\u00f3n<\/li><li>Quiebra que afecta a abonados o particulares de otros estados miembros<\/li><li>Notificaci\u00f3n a otras autoridades nacionales competentes<\/li><\/ol>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Adem\u00e1s de tener en cuenta las obligaciones de notificaci\u00f3n establecidas por la AEPD para las brechas de seguridad, en funci\u00f3n de que la entidad <strong><a href=\"https:\/\/mascalvet.com\/delegado-proteccion-de-datos-funciones-dpd\/\">haya designado o no Delegado de Protecci\u00f3n de Datos (DPD)<\/a><\/strong>, ser\u00e1 recomendable contar con la opini\u00f3n experta de <strong>especialistas jur\u00eddicos <\/strong>para valorar la necesidad de efectuar la notificaci\u00f3n de la violaci\u00f3n de seguridad, as\u00ed como planificar las acciones y medidas a adoptar por el Responsable de Tratamiento.&nbsp;<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Cinco medidas pr\u00e1cticas de seguridad<\/h2>\n\n\n\n<p>El <strong><a href=\"https:\/\/www.boe.es\/doue\/2016\/119\/L00001-00088.pdf\">Reglamento General de Protecci\u00f3n de Datos<\/a><\/strong> y, en Espa\u00f1a, la <strong><a href=\"https:\/\/www.boe.es\/boe\/dias\/2018\/12\/06\/pdfs\/BOE-A-2018-16673.pdf\">Ley Org\u00e1nica 3\/2018<\/a><\/strong> promueven una cultura de gesti\u00f3n diligente de los datos personales por los responsables y encargados del tratamiento, a fin de minimizar el impacto sobre los afectados de los incidentes de seguridad y, en virtud del principio de responsabilidad proactiva, \u201caprender de las brechas\u201d mediante la determinaci\u00f3n de los fallos en los procedimientos de gesti\u00f3n de la informaci\u00f3n.<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>As\u00ed, dado que<strong> la privacidad puede verse afectada por incidentes de confidencialidad, integridad y disponibilidad<\/strong>, deben aplicarse <strong>medidas de seguridad b\u00e1sica<\/strong>s para hacer frente a estos desaf\u00edos. De acuerdo con la AEPD, destacamos cinco:<\/p>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\"><li>Uso de contrase\u00f1as seguras y segundo factor de autenticaci\u00f3n.<\/li><li>Copias de seguridad, para hacer frente al secuestro de informaci\u00f3n y datos personales.<\/li><li>Sistemas actualizados, para la aplicaci\u00f3n de las medidas de seguridad.<\/li><li>Pol\u00edtica estricta de servicios expuestos en Internet, para evitar o minimizar accesos remotos no autorizados.<\/li><li>Cifrados de dispositivos port\u00e1tiles, frente al acceso por extrav\u00edo o robo.<\/li><\/ol>\n\n\n\n<div style=\"height:35px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Asesoramiento legal frente a ciberataques<\/strong><\/h2>\n\n\n\n<p>En el&nbsp;<strong>Bufete Mas y Calvet<\/strong>&nbsp;contamos con un&nbsp;<strong><a href=\"https:\/\/mascalvet.com\/areas-de-practica\/#tecnologia\">equipo de abogados&nbsp;<\/a><\/strong>especializado asesoramiento legal frente a ciberataques, siguiendo todos los protocolos y requerimientos legales como consecuencia de una brecha de seguridad. Tambi\u00e9n podemos ejercer la defensa en&nbsp;<strong>procedimientos sancionadores&nbsp;<\/strong>de la AEPD, transferencias internacionales de datos, etc.&nbsp;<strong><a href=\"https:\/\/mascalvet.com\/contacto\/\">Contacte con nosotros<\/a><\/strong>&nbsp;y le ayudaremos en todas sus consultas legales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"excerpt-hellip\"> [\u2026]<\/span><\/p>\n","protected":false},"author":5,"featured_media":5545,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-5383","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-telecomunicaciones"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/5383","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/comments?post=5383"}],"version-history":[{"count":11,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/5383\/revisions"}],"predecessor-version":[{"id":5401,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/posts\/5383\/revisions\/5401"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/media\/5545"}],"wp:attachment":[{"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/media?parent=5383"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/categories?post=5383"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mascalvet.com\/en\/wp-json\/wp\/v2\/tags?post=5383"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}