viernes, febrero 6, 2026
DirectorTIC
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
      • COLOQUIO: Estrategias para afrontar los nuevos desafíos tecnológicos del sector sanitario 2025
    • ESPECIALES
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
      • Guía de la transformación digital 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
    • ENCUENTRO EJECUTIVO: La observabilidad es necesaria porque “no puedes mejorar nada que no puedas ver” 2025
    • ENCUENTRO EJECUTIVO: El modelo híbrido reina en los entornos TIC 2025
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
      • COLOQUIO: Estrategias para afrontar los nuevos desafíos tecnológicos del sector sanitario 2025
    • ESPECIALES
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
      • Guía de la transformación digital 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
    • ENCUENTRO EJECUTIVO: La observabilidad es necesaria porque “no puedes mejorar nada que no puedas ver” 2025
    • ENCUENTRO EJECUTIVO: El modelo híbrido reina en los entornos TIC 2025
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
No Result
View All Result
Inicio Seguridad

“Con el GDPR la seguridad ha dado un paso por delante de la tecnología”

Inma ElizaldePor: Inma Elizalde
7 julio, 2017
“Con el GDPR la seguridad ha dado un paso por delante de la tecnología”
Compartir en TwitterCompartir en Linkedin

Un nuevo modelo de privacidad llega con el GDPR, impuesto por la Unión Europea. Un reglamento adaptado al entorno digital que trata de que los ciudadanos recuperen el control de sus datos. Para dar a conocer la nueva normativa, Secure&IT, compañía especializada en seguridad 360 grados, con el fin de que las empresas protejan su información, organizó su tercera jornada de ciberseguridad: “Seamos prácticos, medidas de organizativas y técnicas de adecuación a GDPR”, en Madrid.

“El cumplimiento normativo adquiere un color especial en este momento, al apuntar todas las leyes en la misma dirección”. Así se expresaba Francisco Valencia, director general de Secure&IT en su tercera jornada de ciberseguridad: “Seamos prácticos, medidas de organizativas y técnicas de adecuación a GDPR”. Con la misma, la seguridad ha dado un paso por delante de la tecnología, aseguraba. Una norma que nos hace más seguros al concienciar a las personas y establecer corporativos de seguridad, aunque según algunos informes, casi el 60 % de las empresas españolas no cuentan con un plan para afrontar esta nueva normativa, que será de obligado cumplimiento en mayo de 2018. Por ello, Valencia aconsejó a las empresas ponerse a trabajar ya en la adecuación de la norma que nos dice qué obligaciones tenemos que cumplir, pero no cómo hacerlo.

Silvia Barreda, inspectora jefe de la sección técnica de la Policía Nacional, mostraba su preocupación por que estamos siendo víctimas de incidentes pero no nos preocupamos por quién está detrás de los mismos. Los ciberdelincuentes nos invaden con intrusiones, ataques de denegación de servicio, bonets, ciberespionaje o competencia desleal, por poner algunos ejemplos, ante los que buscamos una seguridad defensiva, resiliencia y respuesta o mitigación, pero la inspectora jefe se preguntaba qué está pasando para que no hablemos de capturar a aquellos que están detrás de los mismos. “Y más en un momento en el que el cibercrimen mueve más dinero en el mundo que el tráfico de drogas”.

Recordó que el cibercrimen puede llegar a millones de víctimas, ideando cualquier tipo de ataque. “Es muy fácil infectarnos en Linkedin”, apuntó, “enviándonos un documento maligno con el que nos pueden robar la información de nuestras empresas. “Algo muy rentable porque se pueden esconder”, denunció.

Comentó que el menor daño que nos pueden hacer es el reputacional, comparado con el robo de la información. Sin embargo, opina que no percibimos el riesgo potencial del cibercrimen.

Los maleantes aprovechan las vulnerabilidades de aquellos que no responden con los requisitos mínimos en ataques masivos o dirigidos. En un mundo, el de Internet, en el que el 95 % de los ataques persiguen conseguir dinero. Y en el que la escena del crimen es el CPD de la empresa.

¿Cómo responder a los incidentes? Contando con un equipo de personas que sepan cómo actuar ante los mismos, respondió.

Aconsejó, antes de tomar medidas, elaborar un alcance de daños, la pérdida de registros, los lapsos temporales inasumibles… en un tiempo no mayor a las 24 o 72 horas. Además, apuntó a la obligación de informar o formar a los usuarios y contar con planes de respuesta. Hay que establecer un sistema de detección en tiempo real, soporte 24 x 7 para resolver y codificar los incidentes.

Pero, sobre todo, advirtió que no se debe esperar a que ocurran estas cosas. “Estamos a tiempo de implementar procedimientos para evitar incidentes y poner medidas de seguridad para minimizarlos”, concluyó.

El aumento de las sanciones

Del repaso que Luis Cisneros, compliance consultant de Secure&IT, realizó sobre el GDPR podemos destacar que este reglamento va a aplicarse a empresas con domicilio en la Unión Europea y a personas físicas, con independencia de su nacionalidad o residencia. Y, mientras la LOPD excluía a determinados profesionales autónomos o apoderados, el GDPR no.

Una de las cosas que cambian es la forma de obtener el consentimiento, que tiene que ser expreso, al tiempo que se introduce la seguridad proactiva y se añade el derecho al olvido.

¿Qué ocurre con el consentimiento que ahora tenemos? Según el experto, cualquier consentimiento tendrá que volver a solicitarse, por lo que habrá que volver a contactar con los clientes.

También se incluyen dos nuevos niveles de datos: los biométricos y los genéricos. En cuanto a las medidas de seguridad que implantábamos, Cisneros resaltó que solo son válidas si desde el análisis de riesgos detectamos que deben seguir existiendo.

Por otro lado, comentó que hay que aplicar medidas antes del inicio del tratamiento y que estas medidas se deciden en base al resultado del análisis del riesgo.

Sanciones

Con el nuevo reglamento, las sanciones contra las empresas que incumplan la normativa aumentan. Así lo aseguró Sonia Martín, directora de servicios profesionales de Secure&IT. También cambia el importe de las sanciones.

El importe de las sanciones, advirtió Cisneros. Sanciones que pueden llegar a los 10 millones de euros o el 2 % del volumen del negocio en algunos casos, y en otros a 20 millones o el 4 % del volumen. En ambos casos se va a escoger la mayor cuantía, reconocía.

Entre las primeras figuran la falta de obtención del consentimiento paterno cuando se ofrecen servicios de la Sociedad de la Información. La falta de implementación de medidas de seguridad apropiadas. La no realización de una evaluación de impacto relativa a la protección de datos o no designar a un delegado de protección de datos, así como no notificar las violaciones de seguridad, por poner algunos ejemplos.

Entre las segundas la falta de cumplimiento de los principios básicos del tratamiento. No atender o no facilitar el ejercicio de los derechos de los interesados. El incumplimiento de las normas del estado miembro. No permitir el acceso a la autoridad de control a datos personales o locales para el ejercicio de sus poderes de investigación, o no cumplir una orden de la autoridad de control en el ejercicio de sus poderes correctivos, entre otros.

¿Cómo cumplir la normativa? Aconsejó, en el análisis de riesgos, ver cuánto dinero pierden los usuarios de los datos, si sus datos se ven vulnerados. Además, hay que tener claras las medidas que se van a aplicar. Y, aunque reconoce que la ley no obliga a hacer una auditoría, dice que el sentido común sí porque de esa auditoría saldrán puntos de mejora.

INMA ELIZALDE

 

 

 

 

 

 

Etiquetas: ciberseguridadGDPRSecure¬ITseguridadSilvia Barreda

DESTACADOS

DESTACADO

Palo Alto Networks, la seguridad que nos guía
Noticias

Palo Alto Networks, la seguridad que nos guía

29 enero, 2026

¿Quiere descubrir cómo sortear los peligros y mantener su organización a salvo? Con Palo Alto Networks descubrirá, a través de...

Leer másDetails

DESTACADOS

No Content Available
Ismael Pastor-Lessthan3-Directortic
Entorno TIC

La nube de AWS permite ahorros de entre el 30 y el 70 %

1 diciembre, 2025

La nube se ha convertido en un elemento clave para potenciar a compañías de todos los tamaños y Amazon Web...

Leer másDetails
No Content Available
Tres predicciones sobre la nube soberana en 2026
Noticias

Tres predicciones sobre la nube soberana en 2026

3 febrero, 2026

Para muchos “nube soberana” fue la palabra de moda en el ámbito de TI en 2025. ¿Será 2026 el año...

Leer másDetails
El CIO jugará un papel importante en la empresa agéntica, de la mano de Salesforce
Noticias

El CIO jugará un papel importante en la empresa agéntica, de la mano de Salesforce

29 enero, 2026

Salesforce decidió hace un año sumergirse en el concepto de empresa agéntica con su plataforma Agentforce, una plataforma de agentes...

Leer másDetails
Entorno TIC

Acronis o la ciberresiliencia a medida para las organizaciones

29 enero, 2026

El último informe publicado por Acronis revela que España está liderando las tasas de detección de malware, que el ransomware...

Leer másDetails
¿Cómo conseguir una inmejorable experiencia de usuario en el sector del transporte y logística?
Talleres del CIO

¿Cómo conseguir una inmejorable experiencia de usuario en el sector del transporte y logística?

4 febrero, 2026

El sector del transporte y la logística se enfrenta a retos como el aumento de costes, la presión regulatoria, la...

Leer másDetails
Diagonal Informática - Director TIC - HP - Puesto de trabajo - Tai Editorial España
Reportajes

“Nuestra estrategia pasa por crecer junto a HP como socio tecnológico”

3 febrero, 2026

Diagonal Informática mantiene una sólida alianza con HP para ofrecer ofrecer soluciones innovadoras para la modernización del puesto de trabajo...

Leer másDetails
Samsung -Econocom - Director TIC -Reportaje - Tai Editorial España
Reportajes

Samsung y Econocom: tecnología, seguridad y sostenibilidad para el futuro del trabajo

28 enero, 2026

En un entorno empresarial marcado por la acelerada transformación digital y la consolidación del trabajo híbrido, las organizaciones buscan soluciones...

Leer másDetails
España, eje de la innovación de Fsas Technologies
HUB

España, eje de la innovación de Fsas Technologies

27 enero, 2026

Madrid fue la última parada del Fsas Technologies Summit Tour, un encuentro que reafirmó la apuesta de la compañía por...

Leer másDetails
Siguiente noticia
¿Cómo conseguir mayor productividad con las comunicaciones unificadas?

¿Cómo conseguir mayor productividad con las comunicaciones unificadas?

SOBRE NOSOTROS

DirectorTic es una publicación de T.a.i. Editorial con información de valor para la toma de decisiones del C-Level de mediana y gran empresa

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
View All Result
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
      • COLOQUIO: Estrategias para afrontar los nuevos desafíos tecnológicos del sector sanitario 2025
    • ESPECIALES
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
      • Guía de la transformación digital 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
    • ENCUENTRO EJECUTIVO: La observabilidad es necesaria porque “no puedes mejorar nada que no puedas ver” 2025
    • ENCUENTRO EJECUTIVO: El modelo híbrido reina en los entornos TIC 2025
  • SUSCRIPCIONES

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar