Expertos en seguridad aconsejan ocultar las violaciones de datos

En el último año, casi la mitad de los expertos en seguridad aconsejan ocultar las violaciones de datos, según instrucciones de «altos mandos».

La encuesta realizada a 400 profesionales IT y de ciberseguridad, publicada esta semana por Bitdefender, reveló que al 42% de ellos se les había pedido que mantuvieran la confidencialidad de una filtración de datos, cuando sabían que debía notificarse. Del mismo modo, casi un tercio (30%) afirmó haber evitado activamente revelar una filtración a pesar de contar con procesos específicos.

Una tendencia global

Los expertos en seguridad de Estados Unidos fueron los más propensos a aconsejan ocultar las violaciones de datos, cuando sabían que debería haberse revelado. Y el 71% no alertó a la alta dirección o a los clientes. Al parecer, el personal de Reino Unido, Francia, Alemania, España e Italia fue uno de los menos propensos a ocultar una filtración.

Más de la mitad (52%) de los encuestados en todo el mundo afirmaron que su organización había sufrido una violación o filtración de datos en los últimos 12 meses. En Estados Unidos en concreto, el 72% de los encuestados afirmó haber sufrido un incidente de este tipo.

Notificaciones obligatorias

No revelar las filtraciones de datos puede suponer un riesgo importante para las organizaciones, ya que la legislación tanto de la Unión Europea (UE) como de Estados Unidos obliga a las empresas a revelar un incidente si se exponen los datos de un cliente.

De hecho, las organizaciones con sede en la U.E están obligadas a notificarlo a una autoridad supervisora «sin demoras indebidas» y en un plazo de 72 horas.

¿Cómo mejorar la seguridad en el correo electrónico?

En Estados Unidos, los 50 estados tienen leyes de notificación de violaciones de seguridad. Estas, obligan a las empresas a notificar a los clientes o empleados afectados si se produce una violación de datos.

En enero, la Comisión Federal de Comunicaciones insinuó una posible revisión de la legislación. Esta acortaría el plazo que tienen las empresas de telecomunicaciones para notificar las violaciones de datos.

Ya ha habido consecuencias

No revelar las violaciones de datos también puede tener un impacto significativo en las personas. En octubre de 2022, el antiguo jefe de seguridad de Uber, Joseph Sullivan, fue condenado por no revelar una filtración de datos importante. Dicha filtración afectó a millones de usuarios y empleados, y Sullivan fue declarado culpable de obstruir una investigación de la FTC.

Lo que está claro es que la seguridad es un pilar fundamental en cualquier empresa. Los fallos en los protocolos de actuación suponen un riesgo innecesario que puede suponer el fin de actividad empresarial.

0 0 votes
Article Rating
Subscribe
Notify of
guest
0 Comments
Inline Feedbacks
View all comments

Relacionados

Tendencias

Más leídos

Se habla de..

0
Would love your thoughts, please comment.x
()
x