LA CIBERSEGURIDAD, UNA TAREA DE TODOS

El aislamiento generado por la pandemia en la que nos encontramos ha marcado un punto de inflexión en nuestra manera de comunicarnos, de hacer negocios, de educarnos...

LA CIBERSEGURIDAD, UNA TAREA DE TODOS

  Oct 28, 2020

El aislamiento generado por la pandemia en la que nos encontramos ha marcado un punto de inflexión en nuestra manera de comunicarnos, de hacer negocios, de educarnos, resaltando nuestra dependencia al uso de las tecnologías digitales

Es indudable que los datos son uno de los activos más importantes para las empresas y por ello, no es suficiente ni adecuado dejar este tema restringido al departamento de sistemas, pues se requiere participación activa de muchas áreas, incluyendo por supuesto, el área legal de la empresa.

La seguridad informática se entiende como cualquier medida que impide o minimiza la vulnerabilidad de un sistema o red de información incluyendo hardware, software y toda la información que procesan, almacenan o comunican.

De manera que, a medida que los ataques contra sistemas informáticos han ido aumentando en los últimos años los poderes públicos han ido reforzando y construyendo un marco legal cada vez más exigente en materia de “ciberseguridad”, como ejemplo tenemos la iniciativa de Ley General de Ciberseguridad.

Sin embargo, pocos saben que las funciones de los mecanismos de ciberseguridad contemplan entre otros principios la “integridad”, “confidencialidad”, “disponibilidad”, “autenticidad” de la información y por ello las normas relacionadas y que inciden en esos temas no sólo se encuentran en el ámbito del Derecho Penal sino también en el ámbito del Derecho Administrativo, del Derecho Civil y de otras ramas del derecho.

Del mismo modo, pocas empresas tienen un adecuado y efectivo sistema de gestión de la seguridad de la información, lo que pone en riesgo el negocio en sí mismo y por ellos nos preguntamos: ¿sabes cómo proteger la información confidencial?, ¿sabes cómo reaccionar ante un robo de información?, ¿tienes resguardados los datos personales que manejas?, ¿sabes como asegurar la evidencia digital?, ¿sabes cómo ofrecer una prueba electrónica en juicio?

Si no se ha desarrollado e implantado una estrategia integral de seguridad informática, además de los perjuicios habituales que puede causar un ataque, ya sean la pérdida o exposición pública de información crítica, la paralización de sus actividades, el daño reputacional, las demandas de terceros afectados, etc., debe añadirse el riesgo de ser sancionado por la autoridad por no cumplir con lo que disponen las diversas normativas en materia de seguridad de la información.

Cómo decía el escritor Francisco de Quevedo: “lo más seguro, es no ponerse en peligro”

 

César Martínez Alemán

cesar@kroy.com.mx