Seguridad digital en las empresas. El perito Informatico

La digitalización de la sociedad requiere que las empresas evalúen no solo las ventajas sino también los riesgos. Se trata de implantar medidas en las empresas alrededor de las nuevas políticas y estrategias de ciberseguridad, LOPD y Compliance en el ámbito de los negocios. Las organizaciones ya entienden como algo habitual el binomio seguridad perito informático.

Desde TecnoPeritaciones y en base al conocimiento experto en torno a la seguridad informática y la ciberdelincuencia, los peritos informáticos expertos de nuestra firma reunidos destacan la necesidad de un cambio de actitud en el mundo empresarial para afrontar el nuevo panorama legal que llega desde Europa. La aprobación del Reglamento europeo de protección de datos abre un periodo de dos años en los que los Estados miembros han de incorporar esta normativa con la que -en el caso español- la Ley Orgánica de Protección de Datos quedará superada.

Raul Maldonado, socio fundador de TecnoPeritaciones y perito judicial informático, señala que «el mundo de los datos está convulso e inmerso en una gran incertidumbre» ante esta nueva situación. En esta serie de normas aplicables a todos los europeos «se establecen políticas a implementar que tienen mucho que ver con el reglamento corporativo». Existen multitud de ejemplos de los datos que recaban las empresas tanto de consumidores como de proveedores, razón por la cual según Raul Maldonado «no nos damos cuenta de que lo más importante de todo es la información». Por eso desde TecnoPeritaciones y de la mano de sus socios y peritos, se pide que se pongan más medidas en el ámbito de la ciberseguridad. «La ignorancia es el estado de la felicidad absoluta», recuerda Raul Maldonado, «cuando voy a hacer auditorias a las empresas hay un punto en común, no se les da relevancia a la información que tratamos». «Vivir en un mundo happy puede traer consecuencias económicas y legales», advierte el socio de la firma.

«Cualquier empresa no tiene la percepción de que les puede pasar a ellos», indica Raul Maldonado. Según apunta este, en España los negocios no están obligados a decir que han sufrido un ataque pirata. «Parece que no pasa, hasta que le llega al vecino o a uno mismo. Es una amenaza real y presente», recalca. De ahí que dentro de TecnoPeritaciones todos los expertos se encuentren regularmente con que las empresas solo ponen medidas de ciberseguridad cuando han sufrido un incidente grave.

«Lo que tenemos que hacer es ver qué información tenemos y tratarla bien», aconseja Maldonado, «buscando medidas de seguridad para protegerla». Desde TecnoPeritaciones se resalta la importancia de que esto «no lo hagamos por miedo, por prevención a la sanción, hay que quitarse la conciencia de que es otra normativa más que aplicar».

«La ciberseguridad no es territorio comanche», señala Raul Maldonado, «está regulada». El Código Penal establece que hay responsabilidad penal para las empresas, recalca, y en la reforma del año pasado se dijo que se pueden exonerar de responsabilidad siempre que tengan un procedimiento previo en el que establezca la prevención de delitos.

Desde TecnoPeritaciones, insistimos en la importancia de la estrategia dentro de cada empresa para hacer frente a los múltiples ataques hay que plantear una estrategia de respuesta. Y algo tan sencillo como una auditoria de seguridad que delimite las vulnerabilidades y el establecimiento de un plan actualizable son dos de las opciones más adecuadas. Según indica Raul Maldonado, «Debemos dejar de ser bomberos, no nos pueden llamar solo tras el incendio», «el 85% de las empresas se dan cuenta del problema cuando ya lo tienen». Por eso, en TecnoPeritaciones reiteramos la necesidad de abandonar la idea de que estamos en un estado de seguridad permanente porque es irreal. A través del Compliance Control, se inicia un proceso para verificar la aplicación de la ley y resolver las dudas sobre esta.

Raul Maldonado enfatiza la necesidad de analizar nuestros activos y las medidas, mediante un plan director de seguridad, «cualquier análisis solo vale para un día porque hay cambios y nuevas amenazas constantemente que hay que vigilar». Este plan reflejaría que nos preocupamos por cumplir la normativa y que se cuenta con la persona adecuada que se encarga de su cumplimiento.

No cumplir con el nuevo reglamento de ciberseguridad y LOPD, puede acarrear problemas graves, con sanciones que en la actualidad pueden llegar hasta los 600.000 euros y que en el futuro alcanzarán los 20 millones o el 2% de la facturación global mundial. Son cifras por las que hay que estar atento. «Hay que cambiar el chip y establecer esas medidas, desde el principio», aconseja Raul Maldonado, «no hay que empezar y luego llamar al abogado y perito informático».



Author: Tecnoperitaciones
Marca lider de #Peritaciones #Informaticas #industriales e #Informes tecnicos en #España. Contamos con los mejores peritos judiciales informáticos y con mas de 19 años de éxito, avalados por grandes firmas.

Deja un comentario

Si continuas utilizando este sitio aceptas el uso de cookies. Más Información

Los ajustes de cookies de esta web están configurados para "permitir cookies" y así ofrecerte la mejor experiencia de navegación posible. Si sigues utilizando esta web sin cambiar tus ajustes de cookies o haces clic en "Aceptar" estarás dando tu consentimiento a esto. Igualmente el desplazamiento y navegacion por este portal web se considera como aceptación de las cookies.

Cerrar