Cumplir las leyes de privacidad de datos de la UE
Las leyes de protección de datos de la Unión Europea han creado retos en la gestión de la información para las empresas de todo el mundo. En virtud del Reglamento General de Protección de Datos (RGPD) de la UE, las organizaciones que recopilan, procesan, utilizan y almacenan datos sobre residentes de la UE deben obtener explícitamente el consentimiento de los residentes y responder rápidamente a las consultas de éstos sobre su información personal. La ley de protección de datos también implica que las organizaciones deben ser capaces de eliminar la información personal a petición de un residente.
Estas normativas sobre privacidad de datos entraron en vigor en mayo de 2018, y las sanciones por incumplir la ley de protección de datos son significativas: las organizaciones pueden incurrir en multas de más de 20 millones de libras o 4% de los ingresos anuales mundiales, la cifra que sea mayor.
Para alcanzar este nivel granular de gestión de la privacidad de los datos, muchas organizaciones han revisado su tecnología de gestión de la información. A medida que la UE sigue haciendo hincapié en la protección de datos, las organizaciones necesitan potentes soluciones de privacidad de datos que puedan implantarse rápidamente y que minimicen el coste y la complejidad del cumplimiento del GDPR.
Qué significa la ley de privacidad de datos de la UE para el correo electrónico
La normativa sobre privacidad de datos de la Unión Europea también afecta al correo electrónico, ya que estas comunicaciones, por su naturaleza, contienen información personal. El GDPR exige que las organizaciones gestionen con precisión las copias de seguridad y las copias archivadas del correo electrónico, ya que los administradores necesitan producir y eliminar correos electrónicos específicos a petición de los usuarios. Esto supone un reto para las organizaciones de sectores regulados como el financiero o el sanitario, en los que las normativas contradictorias y que compiten entre sí hacen las cosas más complejas.
El cumplimiento del GDPR también requiere una mayor atención a la seguridad de los datos para evitar que un ciberataque robe o exponga información personal.
¿Cuáles son algunos de los retos a los que se enfrentan las empresas a la hora de garantizar la privacidad de los datos?
Las empresas se enfrentan a más de un reto a la hora de garantizar la privacidad de los datos. Algunas de ellas son:
- Proteger los datos en un ecosistema digital. Con cada vez más empresas digitalizándose y utilizando servicios en la nube, garantizar la privacidad de los datos en diversas plataformas, dispositivos y aplicaciones puede resultar desalentador. Las organizaciones deben garantizar una protección coherente.
- Equilibrar las necesidades. Por un lado, las empresas necesitan recopilar y procesar datos por varias razones, por ejemplo, para poder ofrecer servicios a medida a sus clientes o mejorar sus operaciones internas. Por otro lado, deben cumplir y seguir los requisitos de privacidad de datos. Equilibrar estos dos aspectos puede ser muy difícil y complejo.
- Mantenerse al día con la rápida evolución del panorama normativo. Mantenerse al día con los siempre cambiantes requisitos y normativas sobre privacidad de datos es difícil, más aún cuando su empresa opera en más de un país. Comprender los requisitos normativos y aplicar las obligaciones de cumplimiento puede ser exigente y llevar mucho tiempo. Afrontar estos retos requiere una estrategia meditada que implique aplicar políticas de privacidad sólidas y buenas prácticas, invertir en las soluciones y la tecnología de ciberseguridad adecuadas y educar a sus empleados.
- Retos para la privacidad del usuario final. Los riesgos para la privacidad en línea, como el rastreo entre sitios/cookies, los avisos opacos y el exceso de información compartida, reducen la sensación de control de los usuarios y pueden contribuir al robo de identidad tras una violación de datos. El uso indebido de información privilegiada también sigue siendo un riesgo que las organizaciones deben abordar con prácticas claras de privacidad de datos.
- Responsabilidad de los vendedores ante la ley. En virtud de normativas como el GDPR, las organizaciones pueden ser legalmente responsables de la manipulación de datos personales por parte de los proveedores. Garantizar que los terceros cumplen los requisitos de la normativa sobre privacidad de datos y documentar el cumplimiento continuo de la misma es esencial para reducir el riesgo en toda la cadena de suministro.
- Aumento de los costes de las infracciones & postura de seguridad. Estudios independientes demuestran que los costes de las violaciones de datos siguen aumentando; la inversión en herramientas de apoyo a la privacidad y en medidas de seguridad refuerza la postura y acelera la respuesta, reduciendo la exposición de los datos sensibles.
¿Cuáles son algunas de las mejores prácticas en materia de privacidad de datos?
Las siguientes son algunas de las mejores prácticas en materia de privacidad de datos que todas las organizaciones deberían aplicar
- Sepa qué datos tiene y cómo se están utilizando
- Los datos sólo deben ser accesibles para quienes tengan las credenciales adecuadas
- Los usuarios deben tener acceso sólo a los datos que necesitan para realizar su trabajo
- Utilice la encriptación siempre que sea posible
- Realice evaluaciones periódicas de la vulnerabilidad
- Realizar evaluaciones de vulnerabilidad
- Utilice programas antimalware y otros programas de seguridad
- Aplicar y hacer cumplir las políticas de uso de datos
- Forme a los usuarios en el uso de contraseñas seguras
- Proporcione a los usuarios formación en materia de seguridad
- Utilice la autenticación de dos factores
- Borre los datos cuando ya no los necesite
Cumpla la normativa sobre privacidad de datos con la ayuda de Mimecast
Para gestionar las exigencias de las leyes de privacidad de datos de la UE, las organizaciones pueden recurrir a los servicios de gestión de correo electrónico basados en la nube de Mimecast. Construidas sobre una plataforma en la nube altamente escalable, las ofertas de Mimecast están disponibles como un servicio de suscripción totalmente integrado que permite a las organizaciones evitar la necesidad de gastos de capital, hardware in situ y soluciones puntuales inconexas de múltiples proveedores.
Los servicios de seguridad de Mimecast proporcionan una defensa de vanguardia contra amenazas avanzadas como el fraude por suplantación de identidad, el spear-phishing, las URL maliciosas y los archivos adjuntos maliciosos. Mimecast también detiene eficazmente los virus, el malware, el spam y las fugas de datos en la puerta de enlace del correo electrónico.
Mimecast también ofrece tecnología de archivado polivalente para simplificar la gestión del correo electrónico archivado. La solución de archivado de Mimecast, que proporciona protección de los datos de la empresa, ofrece un control detallado que permite a los administradores cumplir fácilmente con las leyes de privacidad de datos mediante un rápido e-discovery, un etiquetado inteligente y potentes herramientas de búsqueda y recuperación.