Aprender de los errores de los demás

En abril se cerró en España con 527 notificaciones de fugas de datos personales a la Agencia Española de Protección de Datos (AEPD). ¡Sólo en 30 días! El volumen de incidentes, la mayoría intencionados, es decir, delitos contra privacidad y la protección datos, parece alertarnos de que la cuestión no es si nos sucederá nunca, sino cuándo. Y es necesario estar preparados para minimizar riesgos.

En este sentido, la prevención de la protección de datos en España ha dado un salto cualitativo muy importante gracias a una iniciativa de la AEPD que cambia la forma en que analizamos la seguridad de la información. El organismo ha lanzado una nueva herramienta interactiva de consulta pública que permite acceder de forma completamente visual y ágil a todas las notificaciones de brechas de seguridad que reciben de las empresas. Hasta ahora, esta información se publicaba de forma estática en documentos cerrados mensuales, lo que dificultaba mucho extraer conclusiones útiles para el día a día de los profesionales. Con esta apuesta por el gobierno abierto, la AEPD utiliza un cuadro de mando dinámico basado en la tecnología de Power BI que permite a cualquier responsable de privacidad filtrar, segmentar y explorar los datos históricos recopilados. Este recurso mejora radicalmente la transparencia del mercado y se convierte en un aliado imprescindible porque nos permite realizar ingeniería inversa de la ciberseguridad, aprendiendo de los errores ajenos y de las tendencias reales de ataque para diseñar mejores barreras de defensa.

Si nos sumergimos en una lectura didáctica de los datos que nos ofrece este nuevo visor, vemos que el panorama de las brechas en España nos deja lecciones muy claras sobre dónde fallan realmente las organizaciones. El corazón de estas estadísticas enseña que los incidentes de seguridad no discriminan por sectores, aunque algunos de ellos históricamente acumulan un volumen muy superior de notificaciones debido a la naturaleza masiva de los datos que gestionan, como los servicios financieros, las telecomunicaciones, el sector sanitario y la educación. Al analizar la tipología de las brechas, se observa que la pérdida de confidencialidad es la reina indiscutible de los sustos digitales, generalmente provocada por accesos no autorizados o por filtraciones de documentos.

Asimismo, la herramienta nos permite desmitificar la idea de que todos los fallos provienen de hackers externos superinteligentes. Aunque los ataques intencionados como el ransomware (software de rescate) o phishing (robo de credenciales) mantienen un peso crítico, las gráficas demuestran de forma abrumadora el enorme impacto del error humano y de los factores accidentales. Los envíos de correos electrónicos masivos con las direcciones visibles, la pérdida de dispositivos corporativos sin cifrar o la mala configuración de servidores en la nube son el pan de todos los días. Por tanto, la lección para cualquier empresa o profesional es que la inversión tecnológica sirve de poco si no va acompañada de una cultura real de formación interna de la plantilla. La actualidad nos dice que vigilar el entorno digital mediante estas nuevas utilidades interactivas es la mejor auditoría preventiva que podemos aplicar en nuestros propios negocios.

Artículos relacionados

Conoce Windat

Scroll al inicio

Cerrado por vacaciones

La semana del 11 de agosto al 15, estaremos cerrados

Si nos necesitas, envíanos un correo a hola@windat.eu y te responderemos tan pronto como podamos.

Buena Fiesta Mayor de
¡Vilafranca del Penedès!

Disfruta de la cultura, la tradición y la fiesta con responsabilidad y alegría. ¡Viva San Félix y viva la Fiesta Mayor!