﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>brechas de seguridad archivos - Adaptación RGPD</title>
	<atom:link href="https://www.adaptacion-rgpd.eu/tag/brechas-de-seguridad/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Adaptación RGPD y LSSI para empresas y profesionales, fácil y económica</description>
	<lastBuildDate>Mon, 19 Jun 2023 09:59:08 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>
	<item>
		<title>Cómo pueden garantizar las normas de uso interno la ciberseguridad en mi empresa (I)</title>
		<link>https://www.adaptacion-rgpd.eu/como-pueden-garantizar-las-normas-de-uso-interno-la-ciberseguridad-en-mi-empresa-i/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 19 Jun 2023 09:59:08 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[ciberseguridad en mi empresa]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39118</guid>

					<description><![CDATA[<p>La ciberseguridad es un aspecto clave para el éxito de cualquier empresa en la era digital. Los ciberataques pueden causar graves daños económicos, reputacionales y legales, además de poner en riesgo la información confidencial y los datos personales de clientes, empleados y proveedores. Para prevenir y mitigar estos riesgos, es necesario contar con un conjunto&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/como-pueden-garantizar-las-normas-de-uso-interno-la-ciberseguridad-en-mi-empresa-i/">Cómo pueden garantizar las normas de uso interno la ciberseguridad en mi empresa (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La ciberseguridad es un aspecto clave para el éxito de cualquier empresa en la era digital. Los ciberataques pueden causar graves daños económicos, reputacionales y legales, además de poner en riesgo la información confidencial y los datos personales de clientes, empleados y proveedores.</p>
<p>Para prevenir y mitigar estos riesgos, es necesario contar con un conjunto de normas de uso interno que regulen el comportamiento y las responsabilidades de todos los miembros de la organización en relación con la seguridad de la información.</p>
<p><strong>Estas normas deben abarcar los siguientes aspectos:</strong></p>
<p>&#8211; La clasificación de la información según su nivel de confidencialidad y sensibilidad, y las medidas de protección adecuadas para cada tipo de dato.<br />
&#8211; El uso seguro y responsable de los dispositivos, equipos y redes corporativas, así como de las aplicaciones y servicios externos que se utilicen para el desarrollo de la actividad empresarial.<br />
&#8211; La concienciación y formación continua de los empleados sobre los riesgos y las buenas prácticas en materia de ciberseguridad, así como la creación de una cultura de seguridad en la organización.<br />
&#8211; La gestión de los recursos humanos, desde el proceso de selección hasta la salida o cambio de puesto, para garantizar que se cumplan las normas de uso interno y se respeten los derechos y obligaciones de los trabajadores.<br />
&#8211; La relación con los proveedores y terceros que accedan o manejen información o recursos de la empresa, estableciendo acuerdos y cláusulas contractuales que aseguren el cumplimiento de las normas de uso interno y las normativas legales vigentes.<br />
&#8211; La continuidad del negocio ante posibles incidentes o emergencias que afecten a la seguridad de la información, mediante la elaboración y actualización periódica de un plan director de seguridad que contemple las acciones preventivas, correctivas y recuperativas necesarias.<br />
&#8211; El cumplimiento legal de las normativas nacionales e internacionales que regulan la protección de datos personales, la seguridad de las redes y sistemas de información, el comercio electrónico, la propiedad intelectual y otros aspectos relacionados con la ciberseguridad.</p>
<p>Las normas de uso interno son una herramienta fundamental para garantizar la ciberseguridad en mi empresa, pero no son suficientes por sí solas. Es imprescindible que se implementen y se revisen con regularidad, que se adapten a las necesidades y características específicas de cada organización, y que se complementen con otras medidas técnicas, organizativas y legales que refuercen la seguridad de la información.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/como-pueden-garantizar-las-normas-de-uso-interno-la-ciberseguridad-en-mi-empresa-i/">Cómo pueden garantizar las normas de uso interno la ciberseguridad en mi empresa (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La importancia de notificar una brecha de seguridad a la autoridad de control</title>
		<link>https://www.adaptacion-rgpd.eu/la-importancia-notificar-una-brecha-de-seguridad-a-la-autoridad-de-control/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Fri, 12 May 2023 07:49:09 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[comunicación de brechas]]></category>
		<category><![CDATA[deber de informar]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=39047</guid>

					<description><![CDATA[<p>La importancia de notificar una brecha de seguridad en la RGPD radica en el cumplimiento de la responsabilidad proactiva que establece el Reglamento General de Protección de Datos para los responsables de los tratamientos de datos personales. Notificar una brecha de seguridad significa informar debidamente a la autoridad de control competente sobre cualquier incidente que&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-importancia-notificar-una-brecha-de-seguridad-a-la-autoridad-de-control/">La importancia de notificar una brecha de seguridad a la autoridad de control</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La importancia de notificar una brecha de seguridad en la RGPD radica en el cumplimiento de la responsabilidad proactiva que establece el Reglamento General de Protección de Datos para los responsables de los tratamientos de datos personales. Notificar una brecha de seguridad significa informar debidamente a la autoridad de control competente sobre cualquier incidente que afecte a la confidencialidad, integridad o disponibilidad de los datos personales que se tratan en la empresa, y que por ende pueda suponer un riesgo o un alto riesgo para los derechos y libertades de las personas físicas.</p>
<p>La notificación de la mencionada brecha debe realizarse en un plazo máximo de 72 horas desde que se tiene constancia de la misma, salvo que se pueda demostrar que ésta no supone un riesgo para los interesados. La notificación debe incluir información sobre la naturaleza, las causas, las consecuencias y las medidas adoptadas o previstas para solucionar la brecha y mitigar sus efectos . La notificación debe realizarse mediante el formulario electrónico habilitado por la autoridad de control competente.</p>
<p>Además de notificar a la autoridad de control, el responsable del tratamiento tiene la obligación de comunicar la brecha a los interesados cuando ésta suponga un alto riesgo para sus derechos y libertades, salvo que se den algunas excepciones previstas en el RGPD. La comunicación debe realizarse sin dilación y de forma clara y sencilla, explicando la naturaleza de la brecha y las recomendaciones para protegerse de sus posibles efectos negativos.</p>
<p>La notificación y la comunicación de las brechas de seguridad tienen como finalidad proteger los derechos y libertades de los interesados, garantizar la seguridad jurídica de los responsables y crear un entorno más resiliente basado en el conocimiento de las vulnerabilidades en los tratamientos.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/la-importancia-notificar-una-brecha-de-seguridad-a-la-autoridad-de-control/">La importancia de notificar una brecha de seguridad a la autoridad de control</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pruebas de un ciberataque con el análisis forense digital</title>
		<link>https://www.adaptacion-rgpd.eu/pruebas-de-un-ciberataque-el-analisis-forense-digital/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 18 Apr 2023 08:13:53 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[seguridad de las comunicaciones]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38990</guid>

					<description><![CDATA[<p>Los ciberataques son una amenaza cada vez más frecuente y sofisticada para las organizaciones y los individuos que dependen de las tecnologías de la información. Un ciberataque puede causar daños irreparables a la reputación, la confianza, la seguridad y la continuidad de las operaciones de una entidad. Por eso, es fundamental contar con mecanismos para&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/pruebas-de-un-ciberataque-el-analisis-forense-digital/">Pruebas de un ciberataque con el análisis forense digital</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los ciberataques son una amenaza cada vez más frecuente y sofisticada para las organizaciones y los individuos que dependen de las tecnologías de la información. Un ciberataque puede causar daños irreparables a la reputación, la confianza, la seguridad y la continuidad de las operaciones de una entidad. Por eso, es fundamental contar con mecanismos para detectar, prevenir y responder a los incidentes de seguridad informática.</p>
<p>Uno de los aspectos clave para una respuesta efectiva a un ciberataque es la obtención y el análisis de las pruebas digitales que permitan identificar el origen, el alcance, el impacto y el responsable del ataque. Esto se conoce como análisis forense digital, y consiste en la aplicación de técnicas científicas y metodológicas para examinar los datos almacenados o transmitidos por dispositivos electrónicos.</p>
<p><strong>El análisis forense digital tiene como objetivos principales:</strong></p>
<p>&#8211; Preservar la integridad y la cadena de custodia de las pruebas digitales.<br />
&#8211; Extraer e interpretar la información relevante para el caso.<br />
&#8211; Reconstruir los hechos y las acciones realizadas por el atacante o la víctima.<br />
&#8211; Generar un informe técnico y legal que sustente las conclusiones y las recomendaciones.</p>
<p><strong>Para obtener la prueba de un ciberataque y realizar el análisis forense digital se deben seguir una serie de pasos que se pueden resumir en:</strong></p>
<p>&#8211; Preparación: consiste en definir el alcance, los objetivos, los recursos y las herramientas necesarias para el análisis. También implica establecer los protocolos de comunicación, coordinación y documentación del proceso.<br />
&#8211; Identificación: consiste en localizar y aislar los dispositivos, los sistemas y las redes afectados por el ciberataque. También implica determinar el tipo, la categoría y la prioridad de las pruebas digitales a recoger.<br />
&#8211; Preservación: consiste en proteger las pruebas digitales de cualquier alteración, pérdida o destrucción. También implica realizar copias de seguridad o imágenes forenses de los dispositivos o sistemas comprometidos.<br />
&#8211; Extracción: consiste en acceder y recuperar los datos relevantes para el caso de las pruebas digitales. También implica aplicar técnicas de descifrado, descompresión o recuperación de datos borrados o dañados.<br />
&#8211; Análisis: consiste en examinar e interpretar los datos extraídos para identificar patrones, anomalías, evidencias o indicios que permitan reconstruir los hechos y las acciones relacionadas con el ciberataque. También implica correlacionar y contrastar la información obtenida con otras fuentes o pruebas.<br />
&#8211; Presentación: consiste en elaborar un informe técnico y legal que resuma los hallazgos, las conclusiones y las recomendaciones del análisis forense digital. También implica comunicar y explicar los resultados a las partes interesadas o involucradas en el caso.</p>
<p>El análisis forense digital es una disciplina compleja y multidisciplinaria que requiere de conocimientos técnicos, jurídicos y éticos. Además, debe realizarse siguiendo unos estándares de calidad, rigor y transparencia que garanticen la validez y la admisibilidad de las pruebas digitales ante un tribunal o una autoridad competente. Por eso, es recomendable contar con profesionales especializados y certificados en este campo para obtener la prueba de un ciberataque y realizar el análisis forense digital, para determinar tanto la autoría del ataque, como la comunicación de la brecha de seguridad a fin de informar a la autoridad competente.</p>
<p>Si crees que has sido víctima de un delito informático y necesitas saber qué ha ocurrido, porqué e intentar descubrir quién lo ha cometido, solicítanos presupuesto sin compromiso en <a href="https://www.adaptacion-rgpd.eu/contacto/">Adapta RGPD</a></p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/pruebas-de-un-ciberataque-el-analisis-forense-digital/">Pruebas de un ciberataque con el análisis forense digital</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chat GPT: qué es y qué riesgos supone para la Ciberseguridad</title>
		<link>https://www.adaptacion-rgpd.eu/chat-gpt-que-es-y-que-riesgos-supone-para-la-ciberseguridad/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Fri, 31 Mar 2023 10:51:56 +0000</pubDate>
				<category><![CDATA[Inteligencia artificial]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38939</guid>

					<description><![CDATA[<p>ChatGPT es un modelo de lenguaje natural desarrollado por OpenAI, que utiliza una técnica de aprendizaje automático llamada Transformer para procesar grandes cantidades de datos y aprender a generar respuestas coherentes y relevantes a partir de una entrada de texto. En cuanto a los riesgos que puede suponer para la ciberseguridad, existen varios posibles escenarios.&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/chat-gpt-que-es-y-que-riesgos-supone-para-la-ciberseguridad/">Chat GPT: qué es y qué riesgos supone para la Ciberseguridad</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="flex flex-grow flex-col gap-3">
<div class="min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap">
<div class="markdown prose w-full break-words dark:prose-invert dark">
<p>ChatGPT es un modelo de lenguaje natural desarrollado por OpenAI, que utiliza una técnica de aprendizaje automático llamada Transformer para procesar grandes cantidades de datos y aprender a generar respuestas coherentes y relevantes a partir de una entrada de texto.</p>
<p>En cuanto a los riesgos que puede suponer para la ciberseguridad, existen varios posibles escenarios. Uno de ellos es el uso de ChatGPT en ataques de ingeniería social, donde un atacante podría utilizar el modelo para generar mensajes convincentes y persuadir a los usuarios para que revelen información confidencial o descarguen malware.</p>
<p>Otro riesgo podría ser la manipulación de la información, donde ChatGPT podría ser utilizado para crear noticias falsas o mensajes engañosos que puedan influir en la opinión pública. También existe la posibilidad de que el modelo sea utilizado para realizar ataques de phishing, donde se envían mensajes que parecen ser legítimos, pero que en realidad buscan robar información de los usuarios.</p>
<p>Para mitigar estos riesgos, es importante que los usuarios sean conscientes de las posibles amenazas y estén capacitados para identificar y evitar los mensajes sospechosos. Además, los desarrolladores y los proveedores de servicios deben implementar medidas de seguridad para prevenir el mal uso de ChatGPT y otros modelos de lenguaje natural.</p>
</div>
</div>
</div>
<div class="group w-full text-gray-800 dark:text-gray-100 border-b border-black/10 dark:border-gray-900/50 bg-gray-50 dark:bg-[#444654]">
<div class="text-base gap-4 md:gap-6 md:max-w-2xl lg:max-w-xl xl:max-w-3xl p-4 md:py-6 flex lg:px-0 m-auto">
<div class="w-[30px] flex flex-col relative items-end">
<div class="relative h-[30px] w-[30px] p-1 rounded-sm text-white flex items-center justify-center"></div>
</div>
</div>
</div>
<div class="flex flex-grow flex-col gap-3">
<div class="min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap">
<div class="markdown prose w-full break-words dark:prose-invert dark">
<p><strong>Algunas de las medidas de seguridad que se pueden implementar para mitigar los riesgos asociados con ChatGPT incluyen:</strong></p>
<ol>
<li>Control de acceso: Es importante limitar el acceso a los modelos de lenguaje natural, asegurándose de que solo las personas autorizadas puedan acceder a ellos. Esto puede lograrse mediante la implementación de autenticación y autorización adecuadas.</li>
<li>Supervisión y monitoreo: Es importante monitorizar de cerca la actividad que involucra a los modelos de lenguaje natural, de manera que se puedan detectar patrones sospechosos o comportamientos anómalos. La supervisión puede incluir el análisis de logs de actividad y la implementación de alertas en caso de que se detecten actividades sospechosas.</li>
<li>Entrenamiento del personal: Es fundamental que el personal esté capacitado para identificar posibles amenazas y evitar caer en trampas de ingeniería social. Esto puede incluir entrenamiento en seguridad básica, como el uso de contraseñas seguras y la verificación de la legitimidad de los mensajes recibidos.</li>
<li>Validación de entradas: Es importante validar las entradas de texto que se ingresan en los modelos de lenguaje natural para evitar que se ingresen mensajes maliciosos o engañosos.</li>
<li>Actualización y parches: Es fundamental mantener los modelos de lenguaje natural actualizados y aplicar los parches de seguridad necesarios para evitar vulnerabilidades conocidas.</li>
</ol>
<p>En resumen, aunque ChatGPT y otros modelos de lenguaje natural tienen el potencial de ser utilizados con fines maliciosos, es posible mitigar los riesgos implementando medidas de seguridad adecuadas y capacitando al personal para identificar y evitar posibles amenazas.</p>
</div>
</div>
</div>
<div class="flex justify-between lg:block"></div>
<div class="group w-full text-gray-800 dark:text-gray-100 border-b border-black/10 dark:border-gray-900/50 bg-gray-50 dark:bg-[#444654]">
<div class="text-base gap-4 md:gap-6 md:max-w-2xl lg:max-w-xl xl:max-w-3xl p-4 md:py-6 flex lg:px-0 m-auto">
<div class="w-[30px] flex flex-col relative items-end">
<div class="relative h-[30px] w-[30px] p-1 rounded-sm text-white flex items-center justify-center"></div>
</div>
</div>
</div>
<div class="flex flex-grow flex-col gap-3">
<div class="min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap">
<div class="markdown prose w-full break-words dark:prose-invert dark">
<p><strong>Además de las medidas de seguridad mencionadas anteriormente, existen otras acciones que pueden ayudar a mitigar los riesgos asociados con el uso de ChatGPT y otros modelos de lenguaje natural:</strong></p>
<ol>
<li>Evaluación del riesgo: Es importante realizar una evaluación del riesgo que permita identificar los posibles escenarios de amenazas y las vulnerabilidades de los sistemas que utilizan los modelos de lenguaje natural.</li>
<li>Limitación del acceso a recursos: Es recomendable limitar el acceso a los recursos y datos sensibles que pueden ser utilizados en los modelos de lenguaje natural, de manera que solo el personal autorizado pueda acceder a ellos.</li>
<li>Análisis de los datos de entrenamiento: Es fundamental analizar los datos de entrenamiento que se utilizan para entrenar los modelos de lenguaje natural, de manera que se puedan detectar posibles sesgos o patrones que puedan afectar la calidad de las respuestas generadas.</li>
<li>Evaluación continua: Es importante realizar una evaluación continua de los modelos de lenguaje natural para asegurarse de que están generando respuestas relevantes y coherentes, y que no se están utilizando de manera malintencionada.</li>
<li>Cooperación y colaboración: Es fundamental que los proveedores de servicios y los desarrolladores de modelos de lenguaje natural trabajen en colaboración para compartir información y buenas prácticas, de manera que se puedan identificar y abordar las posibles amenazas de manera eficaz.</li>
</ol>
<p>En conclusión, aunque el uso de modelos de lenguaje natural como ChatGPT presenta algunos riesgos para la ciberseguridad, es posible mitigar estos riesgos mediante la implementación de medidas de seguridad adecuadas, la capacitación del personal y una evaluación continua de los modelos de lenguaje natural. Además, es importante fomentar la cooperación y la colaboración entre los proveedores de servicios y los desarrolladores de modelos de lenguaje natural para abordar las posibles amenazas de manera efectiva.</p>
</div>
</div>
</div>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/chat-gpt-que-es-y-que-riesgos-supone-para-la-ciberseguridad/">Chat GPT: qué es y qué riesgos supone para la Ciberseguridad</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Brechas de datos personales: entornos de desarrollo y preproducción</title>
		<link>https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-entornos-de-desarrollo-y-preproduccion/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 14 Jun 2022 08:02:53 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[AEPD]]></category>
		<category><![CDATA[brechas de datos personales]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38404</guid>

					<description><![CDATA[<p>La ingeniería de sistemas establece la conveniencia de trabajar con varios entornos diferenciados: habitualmente, desarrollo, preproducción y producción. De forma general, lo recomendable es trabajar en el entorno de desarrollo, realizar las pruebas en el entorno de preproducción y finalmente desplegar aplicaciones y servicios en el entorno de producción. Desde la óptica de protección de&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-entornos-de-desarrollo-y-preproduccion/">Brechas de datos personales: entornos de desarrollo y preproducción</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La ingeniería de sistemas establece la conveniencia de trabajar con varios entornos diferenciados: habitualmente, desarrollo, preproducción y producción. De forma general, lo recomendable es trabajar en el entorno de desarrollo, realizar las pruebas en el entorno de preproducción y finalmente desplegar aplicaciones y servicios en el entorno de producción. Desde la óptica de protección de datos, hay que tener en cuenta esta diferenciación y limitar la exposición de datos personales reales, y/o que estén en los sistemas de producción, en las fases de desarrollo y pruebas por el riesgo que puede suponer para los derechos y libertades de las personas.Todavía es habitual encontrar entornos de desarrollo y preproducción en los que las medidas técnicas y organizativas orientadas a implementar las medidas y garantías establecidas en el Reglamento General de Protección de Datos (RGPD) se relajan, o quedan expuestos a internet sin medidas de seguridad o abandonados y en desuso por lo que las medidas de seguridad pronto quedan obsoletas. Pero tampoco hay que olvidar que en algunos casos se empleen datos reales para pruebas de depuración de errores en labores de mantenimiento y/o desarrollo.Con la aplicación del RGPD y la LOPDGDD, la situación respecto al uso de datos personales para pruebas en general, y en particular en entornos de desarrollo, se puede resumir brevemente a continuación.En primer lugar, el RGPD en su <a title="Abre en nueva ventana" href="https://eur-lex.europa.eu/legal-content/ES/TXT/HTML/?uri=CELEX:32016R0679&amp;from=ES#d1e3443-1-1" target="_blank" rel="noopener">artículo 32</a> Seguridad del tratamiento, establece que el responsable y el encargado de tratamiento aplicarán medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo para los derechos y libertades de los interesados. Luego el responsable y el encargado deben determinar las medidas de seguridad apropiadas con respecto al uso de datos personales reales en entornos de preproducción y pruebas. Además, deben establecer estas medidas teniendo en cuenta el nivel de riesgo específicamente con relación a la protección de datos, de igual forma que han de tener en cuenta los riesgos para la organización, como en cualquier entorno de producción. (…)Conforme al principio de minimización de datos y el principio de protección de datos desde el diseño y por defecto, cuando sea posible debe evitarse la utilización de datos personales en entornos de desarrollo y preproducción, o cualquier otro <a title="Abre en nueva ventana" href="https://securityboulevard.com/2021/04/securing-dev-environments-is-security-leaders-top-concern/" target="_blank" rel="noopener">entorno de pruebas</a>.<br />
Además, las pruebas de software con datos personales son, o forman parte de, tratamientos de datos personales y el responsable del tratamiento debe cumplir con todas las obligaciones que se desprenden del RGPD.</p>
<p><em>Fuente: <a href="https://www.aepd.es/es/prensa-y-comunicacion/blog/brechas-datos-personales-en-entornos-de-desarrollo-y-preproduccion">AEPD</a> </em></p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/brechas-de-datos-personales-entornos-de-desarrollo-y-preproduccion/">Brechas de datos personales: entornos de desarrollo y preproducción</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Guía para la notificación de brechas de datos personales a la autoridad de control (I)</title>
		<link>https://www.adaptacion-rgpd.eu/guia-para-la-notificacion-de-brechas-de-datos-personales-a-la-autoridad-de-control-i/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 26 May 2022 06:42:25 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de datos]]></category>
		<category><![CDATA[brechas de datos personales]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[seguridad del tratamiento]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38390</guid>

					<description><![CDATA[<p>En el apartado de la AEPD Guías y Herramientas, encontramos el documento denominado Guía para la notificación de brechas de datos personales. En esta guía se dan las indicaciones necesarias al responsable del tratamiento para notificar, en su caso, a la autoridad de control competente, las brechas de seguridad. Si el incidente de seguridad, no&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/guia-para-la-notificacion-de-brechas-de-datos-personales-a-la-autoridad-de-control-i/">Guía para la notificación de brechas de datos personales a la autoridad de control (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En el apartado de la AEPD <a href="https://www.aepd.es/es/guias-y-herramientas/guias">Guías y Herramientas,</a> encontramos el documento denominado <a href="https://www.aepd.es/es/documento/plan-inspeccion-oficio-atencion-sociosanitaria.pdf">Guía para la notificación de brechas de datos personales.</a></p>
<p><strong>En esta guía se dan las indicaciones necesarias al responsable del tratamiento para notificar, en su caso, a la autoridad de control competente, las brechas de seguridad. </strong></p>
<p>Si el incidente de seguridad, no afecta a datos personales o a tratamientos de datos personales, no se trataría de una brecha de datos. Tampoco se consideran brechas, cuando el tratamiento se lleve a cabo por personas físicas en el ámbito doméstico.</p>
<p><strong>No es obligatorio notificar todas las brechas. El RGPD prevé una excepción cuando el responsable pueda garantizar que es improbable que la brecha de datos personales entrañe un riesgo.</strong></p>
<p>Por otro lado, en la guía se hace referencia a que si lo que se pretende es denunciar por la posible vulneración de la normativa de un empleado, o tercero, el canal utilizado es el de presentación de reclamaciones.</p>
<p><strong>El responsable del tratamiento es quién debe notificar a la autoridad de control. Aunque, este puede autorizar a una persona física, o representante.</strong> El encargado de tratamiento que ha sido objeto de la brecha, también podrá notificar a la autoridad de control siempre y cuando así venga establecido en el contrato.</p>
<p>En la <a href="https://sedeagpd.gob.es/sede-electronica-web/vistas/infoSede/nbs/guiadoBrechasInicio.jsf">sede electrónica</a> encontramos el formulario en línea que permite hacer las notificaciones telemáticas.</p>
<p><strong>IMPORTANTE</strong></p>
<p>En todo tratamiento hay que determinar el riesgo que para los derechos y libertades puede suponer que se materialice una brecha de datos personales.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/guia-para-la-notificacion-de-brechas-de-datos-personales-a-la-autoridad-de-control-i/">Guía para la notificación de brechas de datos personales a la autoridad de control (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los pilares de la Seguridad de la Información: confidencialidad, disponibilidad e integridad</title>
		<link>https://www.adaptacion-rgpd.eu/los-pilares-de-la-seguridad-de-la-informacion-confidencialidad-disponibilidad-e-integridad/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Fri, 18 Mar 2022 07:50:19 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[medidas de seguridad]]></category>
		<category><![CDATA[Recomendaciones de seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38366</guid>

					<description><![CDATA[<p>Cuando escuchamos el término de Seguridad de la Información, casi de forma inmediata, se nos viene a la cabeza el término de confidencialidad de la información. Este es uno de los pilares en los que se sustenta la Seguridad de la información, pero no el único. La disponibilidad de la información y la integridad son&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/los-pilares-de-la-seguridad-de-la-informacion-confidencialidad-disponibilidad-e-integridad/">Los pilares de la Seguridad de la Información: confidencialidad, disponibilidad e integridad</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Cuando escuchamos el término de Seguridad de la Información, casi de forma inmediata, se nos viene a la cabeza el término de confidencialidad de la información. </strong>Este es uno de los pilares en los que se sustenta la Seguridad de la información, pero no el único. La disponibilidad de la información y la integridad son dos aspectos de la información que también deben mantenerse a salvo.</p>
<p><strong>La confidencialidad se refiere a que la información solo sea accesible al personal, entidades o sistemas autorizados para su acceso</strong>. Como ejemplo de esta falta de confidencialidad sería la divulgación no autorizada a través de las redes sociales de información confidencial, o el acceso por parte de un empleado a la información crítica de la empresa sin permiso asignado.</p>
<p><strong>La disponibilidad de la información se refiere a que esta siempre esté accesible cuando la vayamos a utilizar</strong>. Como ejemplo de esta falta de disponibilidad, cuando existe un ataque de denegación de servicio y no podemos acceder a la información.</p>
<p><strong> Y, por último, la integridad de la información supone que la información sea correcta y no sufra modificaciones no controlados o errores.</strong> Como ejemplo, podría ser la alteración de forma fraudulenta de los ficheros del sistema informático mediante la explotación de una vulnerabilidad.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Se deben evaluar estas tres dimensiones de la información en los activos de información que emplea la empresa para implantar las medidas adecuadas.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/los-pilares-de-la-seguridad-de-la-informacion-confidencialidad-disponibilidad-e-integridad/">Los pilares de la Seguridad de la Información: confidencialidad, disponibilidad e integridad</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Acciones para evitar pérdidas cuando sufrimos un incidente de seguridad</title>
		<link>https://www.adaptacion-rgpd.eu/acciones-para-evitar-perdidas-cuando-sufrimos-un-incidente-de-seguridad/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Tue, 21 Dec 2021 09:36:04 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Seguridad informatica]]></category>
		<category><![CDATA[antimalware]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[descifrar equipo]]></category>
		<category><![CDATA[ramsonware]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38340</guid>

					<description><![CDATA[<p>Una de las principales recomendaciones a seguir es que no se pague el rescate, puesto que, no garantiza que recuperemos la información y una vez hecho el pago nos lo pueden volver a solicitar. Poner en marcha el plan de respuesta de incidentes es otra de las recomendaciones que nos ayudará a minimizar los daños.&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/acciones-para-evitar-perdidas-cuando-sufrimos-un-incidente-de-seguridad/">Acciones para evitar pérdidas cuando sufrimos un incidente de seguridad</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Una de las principales recomendaciones a seguir es que no se pague el rescate, puesto que, no garantiza que recuperemos la información y una vez hecho el pago nos lo pueden volver a solicitar.</strong></p>
<p>Poner en marcha el plan de respuesta de incidentes es otra de las recomendaciones que nos ayudará a minimizar los daños. En el plan de respuesta se habrán delimitado las pautas que se deben seguir, una de ellas, es la recogida de evidencias para una posible denuncia.</p>
<p><strong>Estas son las cinco acciones que seguiremos para conseguir recuperar la actividad:</strong></p>
<p>&#8211; Aislar el equipo de la red; con ello evitaremos que el ciberataque se propague a otros dispositivos.</p>
<p>&#8211; Cambiar todas las contraseñas; éstas han de ser robustas y únicas para cada servicio. Una vez eliminado el <em>ransomware</em> hay que volver a cambiarlas.</p>
<p>&#8211; Clonar el disco duro; se podrá mantener el dispositivo original para recuperar los datos sobre el clon. Se puede extraer el disco duro afectado y conservarlo como prueba.</p>
<p>&#8211; Desinfección del disco clonado; se tiene que utilizar un antivirus o <em>antimalware </em>actualizado<em>.</em></p>
<p>&#8211; Recuperar y restaurar los equipos con el <em>software</em> original cuando sea posible, sino se arrancaría en modo seguro para poder recuperar la copia de seguridad<em>.</em></p>
<p><strong>IMPORTANTE</strong></p>
<p>En esta página puedes encontrar herramientas de ayuda para descifrar el equipo <a href="http://www.nomoreransom.org">www.nomoreransom.org</a></p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/acciones-para-evitar-perdidas-cuando-sufrimos-un-incidente-de-seguridad/">Acciones para evitar pérdidas cuando sufrimos un incidente de seguridad</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestión de una fuga de información (II)</title>
		<link>https://www.adaptacion-rgpd.eu/gestion-de-una-fuga-de-informacion-ii/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Mon, 24 May 2021 10:24:00 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[fugas de información]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Notificación de brechas]]></category>
		<category><![CDATA[Protección de datos por defecto]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38193</guid>

					<description><![CDATA[<p>Ante el supuesto de que se produzca una fuga de información en la empresa, la gestión de la misma ha de seguir un plan de acción para evitar los efectos negativos del incidente. Los puntos definidos a continuación, se adaptarán al escenario específico dependiendo de la gravedad del incidente y del contexto. 1ª Fase Inicial:&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/gestion-de-una-fuga-de-informacion-ii/">Gestión de una fuga de información (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Ante el supuesto de que se produzca una fuga de información en la empresa, la gestión de la misma ha de seguir un plan de acción para evitar los efectos negativos del incidente.</strong></p>
<p>Los puntos definidos a continuación, se adaptarán al escenario específico dependiendo de la gravedad del incidente y del contexto.</p>
<p><strong>1ª Fase Inicial: El momento posterior a la detección del incidente es clave para reducir el impacto.</strong> Se debe informar internamente de la situación a todo el personal y dar a conocer el protocolo de actuación.</p>
<p><strong>2ª Fase de lanzamiento:</strong> El gabinete de crisis, o en su caso, personal propio o externo, inicia el protocolo interno de gestión del incidente realizando acciones coordinadas.</p>
<p><strong>3ª Fase de auditoría:</strong> Realización de una auditoría interna y externa para determinar el alcance de la publicación de la información extraída entre otros.</p>
<p><strong>4ª Fase de evaluación:</strong> Actuar con agilidad y establecer una planificación detallada de las principales tareas para cortar la filtración y evitar nuevas fugas de información.</p>
<p><strong>5ª Fase de mitigación: </strong>Aplicar todas las tareas del plan e informar a las autoridades competentes y principales afectados.</p>
<p><strong>6ª Fase de seguimiento:</strong> Valorar y auditar los resultados del plan de acción.</p>
<p><strong>IMPORTANTE</strong></p>
<p>Uno de los principales retos de la empresa es la detección temprana de las fugas de información y controlar la situación con la mayor rapidez.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/gestion-de-una-fuga-de-informacion-ii/">Gestión de una fuga de información (II)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tipos de fuga de información y los escenarios posibles (I)</title>
		<link>https://www.adaptacion-rgpd.eu/tipos-de-fuga-de-informacion-y-los-escenarios-posibles-i/</link>
		
		<dc:creator><![CDATA[Antonio De Haro - DPD y Gestor RGPD]]></dc:creator>
		<pubDate>Thu, 08 Apr 2021 06:30:12 +0000</pubDate>
				<category><![CDATA[LOPDGDD]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[brechas de seguridad]]></category>
		<category><![CDATA[fugas de información]]></category>
		<category><![CDATA[información confidencial]]></category>
		<category><![CDATA[seguridad del tratamiento]]></category>
		<guid isPermaLink="false">https://www.adaptacion-rgpd.eu/?p=38177</guid>

					<description><![CDATA[<p>Las fugas de información son uno de los incidentes de seguridad más comunes que suceden en las empresas. Estas se producen cuando se pierde la confidencialidad de la información de la empresa y esta es accesible a terceras personas no autorizadas. Estas fugas de información pueden ser involuntarias y no intencionadas, cuando, por ejemplo, se&#8230;</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/tipos-de-fuga-de-informacion-y-los-escenarios-posibles-i/">Tipos de fuga de información y los escenarios posibles (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Las fugas de información son uno de los incidentes de seguridad más comunes que suceden en las empresas. Estas se producen cuando se pierde la confidencialidad de la información de la empresa y esta es accesible a terceras personas no autorizadas.</strong></p>
<p>Estas fugas de información pueden ser involuntarias y no intencionadas, cuando, por ejemplo, se envía un correo a múltiples destinatarios sin copia oculta, o bien se pierde un dispositivo móvil o USB con información confidencial sin cifrar. Las fugas se consideran deliberadas cuando es un ciberdelincuente el que consigue acceder a los sistemas de la empresa, o bien, el conocido como insider, cuando se trata de un exempleado que pretende generar una pérdida de reputación.</p>
<p><strong>¿Cuáles son los escenarios principales donde se dan estas fugas? La información se puede extraer de las siguientes formas:</strong></p>
<ul>
<li>Dispositivos móviles y de almacenamiento externo.</li>
<li>Correo electrónico</li>
<li>Redes inalámbricas no confiables</li>
<li>Aplicaciones en la nube o herramientas colaborativas</li>
<li>Redes sociales</li>
<li>Malware; troyanos, spyware, keyloggers</li>
<li>Credenciales de acceso inseguras</li>
</ul>
<p><strong>IMPORTANTE</strong><br />
En el caso de ser víctima de una fuga de información o cualquier otra amenaza es recomendable interponer una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.</p>
<p>La entrada <a href="https://www.adaptacion-rgpd.eu/tipos-de-fuga-de-informacion-y-los-escenarios-posibles-i/">Tipos de fuga de información y los escenarios posibles (I)</a> se publicó primero en <a href="https://www.adaptacion-rgpd.eu">Adaptación RGPD</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
