Cargando
SecurityInside.info
  • Sobre SecurityInside
  • GitHub
  • Click to open the search input field Click to open the search input field Buscar
  • Menú Menú
  • Link to X
  • Link to Rss this site
  • Link to Youtube
gdpr

Preparados… listos… GDPR! (for dummies)

16 febrero, 2018/en Auditoría, Control de acceso, Formación, Gobierno IT, ISO 27001, Privacidad/por Cristóbal Espinosa

A pocos meses de que GDPR o “General Data Protection Regulation” arranque de forma oficial, la cruda realidad es que una gran cantidad de empresas todavía no están preparadas o (lo que es peor) desconocen aquello en lo que les afecta.

Y no, aquí no hablamos de algo que se pueda ignorar hasta que venga una multa para empezar a mirarlo, las leyes de protección de datos se han hecho mayores y vienen con mucha fuerza… dispuestas a dar guerra. ¿De verdad piensas que no hay que tomarlas en serio?

A lo largo de este artículo, de forma sencilla, voy a tratar de explicarte lo más importante que debes saber sobre la nueva GDPR, ¿estás listo?

Un poco (muy poco) de historia

Nada menos que cuatro años ha durado la preparación de esta ley que fue aprobada por el Parlamento Europeo el 14 de Abril del 2.016. La fecha oficial de entrada en vigor (esto márcalo en el calendario con rojo) es el 25 de Mayo del 2.018. A partir de esa fecha, aquellas organizaciones que no cumplan con sus requisitos se podrán enfrentar a elevadas multas que se definen como un 4% de la facturación con un máximo de 20 millones.

De forma muy resumida, podemos decir que el (en Español) Reglamento General de Protección de Datos se ha diseñado para unir las características de las diferentes leyes de protección de datos existentes en Europa. El claro objetivo es proteger la privacidad de todos los ciudadanos de la Unión Europea con el mismo nivel de detalle.

De forma muy sencilla, ¿en qué consiste GDPR?

Aunque el texto es largo y complejo, no debes tener miedo o pensar en GDPR como un ogro que viene a poner multas sin más. Al contrario, es una gran oportunidad para concienciar e involucrar a todas las partes de la empresa en una cultura de seguridad que tanta falta hace tanto ahora como (mucho más) en el futuro cercano.

Podemos reducir todo a cuatro sencillas reglas:

1 – La información:

Conoce de forma clara la información que almacenas y el motivo por el que lo haces. También será necesaria la existencia de un responsable de dicha información y unos métodos claros y seguros de almacenamiento.

Se acabó almacenar datos personales que no necesitamos por si en un futuro me hacen falta. Se acabó no saber dónde los tengo o si se cifran de alguna forma. Ahora las respuestas a todo esto deben ser dadas de forma clara por el responsable de la información.

2 – El cifrado:

Cifra, cifra y cifra (es un tema personal, encriptar no me gusta). A estas alturas no nos podemos permitir almacenar información sensible si no está cifrada. No cometas ese error y cifra todo aquello que no quieras que se sepa en el caso de que una hipotética fuga de información ocurra en tu empresa.

3 – La cultura de seguridad:

La seguridad no es algo que se aplica al final de los procesos como una capa de pintura. GDPR nos pide a gritos que se establezca de forma general una cultura de seguridad en todos los niveles de las organizaciones.

Sólo si vamos de la mano con los procesos, procedimientos y controles de seguridad podremos avanzar como compañía en un mundo (cada vez más) lleno de amenazas digitales.

4 – Los incidentes:

Prepárate para caer, te van a atacar, te van a entrar y se va a saber. Olvídate de las multas, puede que la multa sea calderilla frente al destrozo en imagen que te puede hacer una intrusión. ¿Recuerdas el caso de Yahoo con su venta a Horizon en la que el precio de compra bajó 350 millones tras una gran fuga de información? No hace falta que explique qué duele más, si 350 millones de pérdida o 20 millones de multa, ¿verdad?

Además, el nuevo reglamento te va a obligar a comunicar el incidente en un máximo de 72 horas así que se va a saber sí o sí.

Aprovecha la oportunidad y prepara un plan de contingencia y continuidad de negocio. Emplea tus recursos no sólo en prevenir, también en detectar y en corregir.

¿Y al usuario cómo le afecta esto?

Aunque no lo va a notar de forma agresiva, va a notar ligeros cambios destinados a ofrecerle:

  • El derecho a la información y la transparencia.
  • El derecho de acceso y rectificación.
  • El derecho a borrar (‘derecho al olvido’).
  • El derecho a restringir el procesamiento.
  • El derecho a la portabilidad de datos.
  • El derecho a oponerse.

¿Más o menos claro?

Por supuesto, si quieres más detalle, puedes acceder al portal oficial y a cientos de recursos sobre el tema en internet.

Espero haberte ayudado a comprender mejor este gran cambio. Recuerda que, si tienes alguna duda, puedes dejar un comentario y te responderé lo mejor que pueda.

Saludos!

  • Acerca de
  • Últimas entradas
Cristóbal Espinosa
Cristóbal Espinosa
Head of Cloud & Infra Security en Flywire
Líder en seguridad en la nube con más de 15 años de experiencia en el diseño y la ampliación de la seguridad en entornos de AWS. Actualmente dirijo el área de seguridad en la nube de una empresa global de tecnología financiera.

Me especializo en la creación de arquitecturas en la nube seguras y escalables en entornos regulados (tecnología financiera, banca, salud, industria farmacéutica), combinando una profunda experiencia técnica con liderazgo estratégico.

Ámbito actual:
• Gestión de la seguridad en más de 40 cuentas de AWS en una configuración de múltiples cuentas.
• Dirección de la estrategia, la gobernanza y la arquitectura de seguridad en la nube.
• Impulso de prácticas de DevSecOps y seguridad desde el diseño.

Resultados demostrados:
• Reducción del riesgo de seguridad en un 40%.
• Optimización de los costes de la nube en un 15%.
• Superación con éxito de auditorías sin incidencias (PCI-DSS, SOC2, CSA).

Competencias principales:
• Seguridad de AWS (IAM, GuardDuty, Security Hub, Config, Inspector, Detective, Macie).
• Estrategia de cuentas múltiples, SCP y gobernanza a gran escala.
• Cumplimiento normativo y gestión de riesgos en entornos regulados.

Me gusta trabajar en la intersección entre la seguridad, la ingeniería y los negocios, ayudando a las organizaciones a crecer de forma segura sin frenar la innovación.

Anteriormente trabajé en Accenture (responsable de seguridad de AWS), liderando iniciativas de seguridad en la nube para clientes empresariales.
Cristóbal Espinosa
Últimas entradas de Cristóbal Espinosa (ver todo)
  • Pathfinding Labs: el “parque de atracciones” en AWS Security - 19 mayo, 2026
  • De una credencial olvidada al control total: cómo se materializan los ataques en cloud - 20 abril, 2025
  • HIPAA: Protegiendo la Privacidad y Seguridad de la información médica con AWS - 13 septiembre, 2024

¿Nos ayudas a compartir?

  • Compartir en X (Se abre en una ventana nueva) X
  • Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Comparte en Facebook (Se abre en una ventana nueva) Facebook
  • Haz clic en Pinterest (Se abre en una ventana nueva) Pinterest
  • Compartir en Reddit (Se abre en una ventana nueva) Reddit
  • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico

Relacionado

Etiquetas: gdpr, protección de datos
Compartir esta entrada
  • Compartir en WhatsApp
https://cdn.securityinside.info/gdpr.png 450 800 Cristóbal Espinosa https://securityinside.info/wp-content/uploads/logo.png Cristóbal Espinosa2018-02-16 12:48:502024-11-06 12:22:01Preparados… listos… GDPR! (for dummies)

Categorías

  • Anonimato (18)
  • Auditoría (30)
  • Charlas y ponencias (68)
  • Cloud Security (9)
  • Control de acceso (29)
  • Desarrollo (32)
  • Dispositivos (19)
  • Eventos (25)
  • Exploiting (6)
  • Forense (6)
  • Formación (39)
  • Gobierno IT (36)
  • Hacking (20)
  • Herramientas (26)
  • I+D (13)
  • Ingeniería inversa (6)
  • ISO 27001 (10)
  • Live (20)
  • Malware (22)
  • Noticias (54)
  • Pentesting (12)
  • Privacidad (39)
  • Sin categoría (1)
  • Vulnerabilidades (24)

Archivo

  • mayo 2026
  • abril 2025
  • septiembre 2024
  • junio 2024
  • abril 2024
  • marzo 2024
  • enero 2021
  • septiembre 2020
  • abril 2020
  • febrero 2020
  • enero 2020
  • octubre 2019
  • septiembre 2019
  • julio 2019
  • junio 2019
  • mayo 2019
  • abril 2019
  • febrero 2019
  • enero 2019
  • octubre 2018
  • agosto 2018
  • mayo 2018
  • abril 2018
  • marzo 2018
  • febrero 2018
  • diciembre 2017
  • noviembre 2017
  • octubre 2017
  • septiembre 2017
  • julio 2017
  • junio 2017
  • mayo 2017
  • abril 2017
  • marzo 2017
  • febrero 2017
  • enero 2017
  • diciembre 2016
  • noviembre 2016
  • octubre 2016
  • septiembre 2016
  • julio 2016
  • junio 2016
  • mayo 2016
  • abril 2016
  • marzo 2016
  • febrero 2016
  • enero 2016
  • diciembre 2015
  • noviembre 2015
  • octubre 2015
  • septiembre 2015
  • agosto 2015
  • julio 2015
  • junio 2015
  • mayo 2015
  • abril 2015
  • marzo 2015
[2015 - 2024] - SecurityInside.info - Segura gracias a Defender Eye
  • Link to X
  • Link to Rss this site
  • Link to Youtube
Link to: SecurityInside Live: IDGSecurity 2018 Link to: SecurityInside Live: IDGSecurity 2018 SecurityInside Live: IDGSecurity 2018IDGSecurity Link to: «Application Security» con Microsoft SDL Link to: «Application Security» con Microsoft SDL «Application Security» con Microsoft SDL
Desplazarse hacia arriba Desplazarse hacia arriba Desplazarse hacia arriba