La importancia del cumplimiento de regulaciones en la seguridad de información (2024)

Ole Christian Olsen tiene más de 10 años de experiencia en IT Security y auditorias de tecnología. Además cuenta con experiencia en el campo de la ciber-seguridad y en regulaciones de cumplimiento para mejores prácticas en la seguridad de la información, cuenta con certificaciones CISA, CRISC, Cobit 5, implementación de ISO 27001, e ITIL. H trabajado para prestigiosas compañías en Países Bajos y en Noruega.

Es importante para nosotros aportarles con el punto de vista de un experto en temas relacionados a regulaciones ya que las empresas deberían intentar apegarse lo más posible a ellas para evitar fugas de información sensible y de igual manera ser multadas por las agencias de gobierno. Ole responderá algunas preguntas en relación a este tema y comenzaremos con la siguiente:

Qué son las regulaciones y por qué son importantes?

Las regulaciones son reglas que hacen cumplir las agencias gubernamentales. Son importantes porque establecen el estándar de lo que puede y no puede hacer las empresas en los negocios. Se aseguran de que trabajemos con las mismas reglas y nos protejan como ciudadanos. Por ejemplo, el nuevo Reglamento de privacidad en Europa (GDPR) dice lo siguiente: El Reglamento general de protección de datos protege a las personas, al establecer los derechos que tiene la persona y al regular lo que las empresas pueden hacer con la información de privada, confidencial y sensible de ellas.

Es importante cumplir con las normas de la regulación?

Siempre es importante cumplir con las normativas de las regulaciones que rigen en el área de negocios que opera la empresa. El grado de cumplimiento depende de cómo sea la gestión de riesgos de la misma. Algunas regulaciones, como por ejemplo GDPR, establecen que debe tener seguridad en el procesamiento de la información personal tanto de los clientes como de los colaboradores, accionistas y cualquier persona que esté en el ecosistema de la compañía. Pero ¿qué significa eso? La compañía debe cumplir lo que le damande su nivel de riesgo. Eso lo explica de manera clara la normativa. Por lo tanto, todas las empresas que procesan información personal deben hacer su propio análisis de riesgos.

Dependiendo del riesgo involucrado y la aceptación del riesgo del negocio, se deben implementar medidas apropiadas de seguridad de la información.

Qué pasa si no cumples con las normas aplicables de regulación?

Los resultados de no cumplir con las normativas y regulaciones, son equivalentes a multas millonarias. Es muy importante que las compañías evalúen su propio riesgo y entiendan que es lo que necesitan. Aparte de las multas, la fuga de información confidencial termina en pérdidas económicas, legales, y hasta daños en la reputación de la misma.

Quién quisiera hacer negocios con una empresa que no sea capaz de cubrir parámetros sencillos de la seguridad? Y que no puedan cumplir con as normas de regulación?

Dónde se comienza y cuáles son los primeros pasos que debo cumplir para asegurar el cumplimiento de las normativas de las regulaciones?

El primer paso que se debería hacer es una revisión de que leyes y normativas son aplicables para el giro de negocio en el que se encuentre su empresa. Existen leyes y normativas que cambian por el tipo de empresa y por el tipo de industria. Hay normativas que son aplicables para todos y hay normativas que se ajustan a características específicas de las empresas. Por ejemplo, si su empresa está en algún mercado cambiario, existen normativas que se apegan a esa característica en específico. Después de hacer esta revisión fundamental, es importante evaluar el riesgo y esto debe ser contemplado en la política, procesos y controles del manejo de información de la compañía. Es muy importante entender que en las políticas de información de la empresa se puede validar en auditorías que se estén cumpliendo las normativas.

En estos tiempos, qué tan importante es la seguridad de la información en relación a las regulaciones?

Vivimos en una época tecnológica donde la información y los datos se mueven muy rápido. Debido a esto la sociedad depende mucho de la información y de los sistemas que la manejan. Es por esto que las normativas han decidido entender esto y buscan que la información esté protegida. Perder información personal o información de tarjetas de crédito puede terminar en daños severos para los clientes y para las empresas. Proteger la información debería ser visto por las empresas como algo ético y necesario para garantizar la seguridad de los clientes, pero como no lo ven de esa manera, existen normativas que las obligan a ver. Y así mismo las políticas de la empresa deberían ser consistentes con el nivel de riesgo ajustado a las necesidades de la empresa.

La información hoy en día es más valiosa que el petróleo, la información más sensible de nuestros clientes e incluso nuestra propia información como compañía debería ser tratada con cuidado para evitar fugas y evitar multas que podrían hacer quebrar a cualquier empresa. Si protegen la información es una buena práctica y puedes retener clientes por la seguridad que los estás dando.

Cómo puedo empezar a proteger los activos de información?

Primero, deberían entender qué tipo de información es la que tiene la empresa, su valor, sus niveles de confidencialidad, dónde está ubicada y quien tiene acceso a ella. Se puede resumir este proceso entendiendo los pilares de la seguridad informática: Confidencialidad, Integridad y Disponibilidad. Así mismo deberíamos entender cuántos niveles de sensibilidad tiene la empresa, poco sensible, medianamente sensible, o muy sensible. Una vez que entendemos que tipo de información tenemos y donde está ubicada podemos recién empezar a invertir en herramientas que protejan la información.

Encontrar y categorizar la información parece un trabajo titánico, se lo puede hacer de una manera completa y precisa?

Realmente es un trabajo que toma mucho tiempo y recursos de la compañía. Existen diferentes tipos de información, los datos estructurados como bases de datos, son fáciles de clasificar y entender porque sabemos lo que la base de datos contiene, pero por otro lado, existen datos no estructurados, como documentos Word, Excel, PowerPoints o PDFs, que no sabemos dónde están ubicados, que tipo de información contienen y sobre todo que tan sensibles son. Así tengan la información clasificada, esta actividad debería ser continua por la cantidad de documentos que se crean diariamente en las compañías. Es importante etiquetar la información en grados de sensibilidad, por ejemplo la ISO27001 indica que debe ser categorizada como confidencial, restringida, uso interno y público. De esta manera nos aseguramos de entender dónde está lo más importante y sensible de la compañía.

Algún último consejo?

Procuren entender que información tienen y que es lo que necesitan cumplir para tener buenas prácticas en la gestión de la seguridad de la información, hagan análisis de riesgos y conozcan que tipo de información tienen para poder proteger lo más importante. Utilizar una solución como Kriptos que clasifica la información automáticamente, analizando el contenido y contexto de cada documento, utilizando inteligencia artificial permite a las empresas conocer el nivel de criticidad, ubicación y valoración del documento, ahorrando tiempo y dinero de forma rápida y sencilla.

La importancia del cumplimiento de regulaciones en la seguridad de información (2024)

FAQs

¿Por qué es importante el cumplimiento en ciberseguridad? ›

El cumplimiento es fundamental para prevenir filtraciones de datos y mantener la confianza de los clientes y partes interesadas . Las organizaciones deben evaluar y mejorar continuamente su postura de seguridad para cumplir con los requisitos de cumplimiento cambiantes.

¿Cuál es la importancia de la seguridad de la información? ›

La gestión adecuada de la información es esencial para el éxito empresarial, pero también lo es la seguridad de dicha información. La seguridad de la información se refiere a la protección de la información para evitar que sea comprometida, alterada o destruida por individuos malintencionados.

¿Cuál es la importancia de la regulación? ›

Las regulaciones son reglas que hacen cumplir las agencias gubernamentales. Son importantes porque establecen el estándar de lo que puede y no puede hacer las empresas en los negocios. Se aseguran de que trabajemos con las mismas reglas y nos protejan como ciudadanos.

¿Por qué es necesario cumplir con las normas de seguridad? ›

Asegura el cumplimiento de los diversos estándares de cumplimiento de normas internacionales y locales. Aumenta la productividad. Disminuye los gastos y aumenta la rentabilidad. Mejora la confianza de los trabajadores.

¿Qué es el cumplimiento de la seguridad de la información? ›

El cumplimiento de la seguridad de la información, o cumplimiento de InfoSec, se refiere al proceso de cumplir con un conjunto de estándares establecidos por un tercero que garantiza que los datos y los activos de TI de una organización estén adecuadamente protegidos .

¿Qué es lo más importante en la ciberseguridad? ›

Preservar los datos. Proteger datos ante manipulaciones. Proteger el acceso a ellos. Proteger la operatividad de sistemas y su integridad.

¿Cuál es un beneficio que proporciona la seguridad de la información? ›

Protección contra ataques cibernéticos

El papel de la seguridad de la información es vital para proteger a las empresas contra los ciberataques. Proteger su empresa contra los ciberataques es fundamental, ya que pueden provocar pérdidas financieras, acciones legales y daños a su reputación.

¿Cómo se logra la seguridad de la información? ›

Esto se logra mediante el uso de controles que detectan y previenen cambios no autorizados en los datos, como el uso de firmas digitales, el control de versiones de archivos y los sistemas de detección de cambios no autorizados.

¿Cómo funciona el sistema de regulación? ›

Los sistemas de regulación y control son un conjunto de elementos que hacen posible que otro sistema, proceso, planta, instalación etc., permanezca fiel a una estrategia de funcionamiento, previamente definida, llevada a cabo mediante un programa establecido; es decir que, a partir de unas magnitudes o causas (entradas ...

¿Qué es el proceso de regulación? ›

La regulación, por lo tanto, consiste en el establecimiento de normas, reglas o leyes dentro de un determinado ámbito. El objetivo de este procedimiento es mantener un orden, llevar un control y garantizar los derechos de todos los integrantes de una comunidad.

¿Qué es el sistema de regulación? ›

¿A qué se llama regulación en Medicina? En Medicina, el término regulación se refiere al conjunto de mecanismos, procesos y sistemas que el cuerpo utiliza para mantener la homeostasis o equilibrio interno.

¿Qué pasa si no se cumplen las normas de seguridad? ›

El Artículo 994, Fracción V de la Ley Federal del Trabajo, establece una sanción de 250 a 5 mil UMAS para el patrón que no observe en la instalación de las normas de seguridad e higiene en sus establecimientos, las normas de seguridad e higiene o las medidas que fijen las leyes para prevenir los riesgos de trabajo.

¿Qué importancia tiene la seguridad en la sociedad? ›

Una sociedad segura ofrece a sus ciudadanos una mejor calidad de vida. Las personas pueden vivir, trabajar y disfrutar de su tiempo libre con tranquilidad, lo que contribuye al bienestar general. Desarrollo Económico: La seguridad pública es un factor clave para el desarrollo económico.

¿Qué pasa si no cumplimos las normas de seguridad? ›

La consecuencia de no cumplir con las leyes es la aplicación de una sanción. Esto significa que el incumplimiento tiene un efecto, generalmente negativo, para el infractor de la norma (persona que no respeta la norma).

¿Qué es la gestión del cumplimiento en ciberseguridad? ›

La gestión del cumplimiento de la seguridad es el conjunto de políticas, procedimientos y otros controles internos que utiliza una organización para cumplir con sus requisitos reglamentarios de privacidad y protección de datos .

¿Cuál es el marco de cumplimiento en ciberseguridad? ›

Al asignar a una parte externa para que revise y evalúe sus controles de seguridad internos a través de un marco estándar de ciberseguridad reconocido , está demostrando a sus clientes y a sus clientes potenciales que su organización se toma en serio la ciberseguridad.

¿Cómo garantizar la ciberseguridad? ›

¿Qué acciones se deben tomar para garantizar la seguridad de la información en una empresa?
  1. Restringir el acceso a la información. ...
  2. Evitar la degradación del sistema. ...
  3. Implementar métodos seguros para el acceso a la información. ...
  4. Clasificar la información.

¿Cómo puede el incumplimiento provocar violaciones de seguridad? ›

Riesgos de incumplimiento

Al crear brechas de seguridad, las prácticas negligentes ofrecen a los piratas informáticos maliciosos un punto de entrada para ataques cibernéticos, lo que genera pérdidas financieras e interrupciones operativas . Igualmente amenazante es la amenaza de filtraciones de datos, que comprometen la información de los clientes y provocan ramificaciones legales y financieras.

Top Articles
Latest Posts
Article information

Author: Msgr. Benton Quitzon

Last Updated:

Views: 6469

Rating: 4.2 / 5 (63 voted)

Reviews: 86% of readers found this page helpful

Author information

Name: Msgr. Benton Quitzon

Birthday: 2001-08-13

Address: 96487 Kris Cliff, Teresiafurt, WI 95201

Phone: +9418513585781

Job: Senior Designer

Hobby: Calligraphy, Rowing, Vacation, Geocaching, Web surfing, Electronics, Electronics

Introduction: My name is Msgr. Benton Quitzon, I am a comfortable, charming, thankful, happy, adventurous, handsome, precious person who loves writing and wants to share my knowledge and understanding with you.