Noticias y Actualidad

Atención Personalizada Consultores Expertos LOPD / RGPD
Ahora al Solicitar un Presupuesto obtendrá un Informe de Situación LOPD/RGPD de su negocio sin coste alguno.

La AEPD pone fin al escaneo ocular por parte de Worldcoin

La Agencia Española de Protección de Datos obliga a la empresa Worldcoin a suspender su captación de datos debido al alto riesgo que suponía la recopilación de datos biométricos (escaneos de iris), unos datos calificados por la ley como altamente sensibles por el peligro que conlleva su mal uso.

¿Qué es la Directiva NIS2?

La Directiva NIS2 (UE 2022/2555) tiene por objeto garantizar un elevado nivel común de ciberseguridad en la UE. Protege sistemas y redes de información en la UE, previene ataques y asegura la continuidad de servicios digitales.

La Importancia del Esquema Nacional de Seguridad (ENS) en el Contexto Empresarial

En un mundo cada vez más digitalizado, la seguridad de la información se ha convertido en un tema de vital importancia para las empresas. La protección de los datos y la prevención de amenazas cibernéticas son fundamentales para garantizar la continuidad del negocio y la confianza de los clientes. En este contexto, el Esquema Nacional de Seguridad (ENS) se presenta como un marco de referencia crucial para establecer las medidas de seguridad necesarias en las organizaciones que manejan información sensible. ¿Qué es el Esquema Nacional de Seguridad (ENS)? El Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, es un conjunto de principios y requisitos establecidos por la legislación española. Su objetivo fundamental es garantizar la seguridad de la información en las administraciones públicas y en las empresas que prestan servicios electrónicos. A través del ENS, se busca proteger los datos y sistemas de información frente a amenazas y ataques cibernéticos, fomentando así la confianza en el uso de los servicios electrónicos. ¿Quiénes deben cumplir con el ENS? El ENS es de aplicación obligatoria para las administraciones públicas, pero también afecta a empresas y entidades privadas que prestan servicios a dichas administraciones. Algunos ejemplos de organizaciones que deben cumplir con el ENS son: Empresas proveedoras de servicios electrónicos a las administraciones públicas: Esto incluye organizaciones que ofrecen servicios como almacenamiento en la nube, correo electrónico y gestión documental. Operadores críticos de infraestructuras: Entidades que gestionan infraestructuras esenciales, como energía, transporte o comunicaciones. Entidades financieras y aseguradoras: Organizaciones que manejan información sensible y deben cumplir con los requisitos del ENS. Proveedores de servicios digitales: Empresas que ofrecen servicios en línea, como plataformas de comercio electrónico o redes sociales. Beneficios de cumplir con el ENS Cumplir con el ENS no solo es una obligación legal, sino también una estrategia inteligente para las organizaciones. Algunos beneficios clave son: Mejora de la seguridad de la información: El ENS proporciona un marco sólido para implementar medidas de seguridad eficaces, garantizando la confidencialidad, integridad, disponibilidad y autenticidad de la información3. Cumplimiento normativo: Evita sanciones y demuestra compromiso con la seguridad de la información. Generación de confianza: Aumenta la confianza de los clientes y usuarios en los servicios electrónicos ofrecidos por la organización. Establecimiento de un marco común: Define responsabilidades y obligaciones, creando un enfoque uniforme para la seguridad de los datos. ¿Cuándo tengo que estar certificado en ENS? En el momento que se publica el real decreto RD311/2022 del 3 de mayo, se da un plazo de 24 meses para adecuar los sistemas a las exigencias del real decreto. Por lo que el plazo máximo actual para estar adecuado es el 3 de mayo de 2024. ¿Qué pasa si no cumplo el Esquema Nacional de Seguridad (ENS)? Hay que recordar, que a diferencia de cualquier norma ISO o esquema de cumplimiento similar, el esquema nacional de seguridad (ENS) es un real decreto publicado en el BOE. Por lo que en caso de estar dentro de las organizaciones afectadas en su ámbito de aplicación y no estar adecuado a fecha del vencimiento implicaría un incumplimiento legal que puede acarrear en: Sanciones económicas: Las organizaciones que no cumplan con el ENS pueden enfrentar multas y sanciones financieras por incumplimiento legal. Reputación en riesgo: La falta de cumplimiento puede afectar la imagen y la confianza de los clientes y socios comerciales. Exclusión de licitaciones públicas: Las empresas no acreditadas pueden quedar excluidas de participar en licitaciones y contratos con la administración pública. Ya hoy en día en las licitaciones se incluyen restricciones, es más que probable que a fecha del vencimiento de adecuación sea la tónica general de todos los pliegos. En resumen, adoptar el ENS no solo es una obligación legal, sino también una estrategia inteligente para proteger la información, ganar confianza y garantizar la continuidad del negocio en un mundo cada vez más digitalizado. Autor: Alejandro Cano

Webinar: ¡Descubre los nuevos retos del marco regulatorio de la IA!

Si eres un profesional del sector tecnológico, asesor legal, responsable de cumplimiento normativo, desarrollador de IA, o una persona interesada en el impacto de la IA en nuestra sociedad y marco legal no te puedes perder nuestro WEBINAR: «La UE abre camino en la regulación de la IA: Retos que conlleva».

¿Empleas Sistemas de Biometría para el Control de Jornada de tu Personal?

En todas nuestras tomas de datos y seguimientos relacionados con la protección de datos observamos las consecuencias de este giro normativo en las empresas y en el personal laboral perteneciente a ellas. Os recomendamos las siguientes alternativas surgidas a raíz de nuestra amplia experiencia en el sector y nuestra actualización continua.

Cumplimiento de compliance

Alerta Ciberseguridad. Claves para protegerse.

Desde Legitec os aportamos un listado de medidas preventivas que se encuentran a disposición general y que muestran que no es necesario un gran desembolse económico para lograr una defensa eficaz ante posibles ataques.