Privacidad de datos: Lo que necesita saber y cómo comenzar
Aug 8, 2019
La privacidad de los datos rige cómo las organizaciones recopilan, almacenan y utilizan información personal como PII, PHI y registros financieros, mientras que la protección de datos hace cumplir los controles de seguridad que la protegen. Regulaciones globales como GDPR, HIPAA y CCPA exigen cumplimiento, haciendo de la privacidad tanto un imperativo legal como empresarial. Una privacidad de datos efectiva comienza con el descubrimiento y clasificación de datos, la aplicación del principio de mínimo privilegio, controles de acceso robustos, políticas de retención y formación continua de los usuarios.
La privacidad de los datos es una gran preocupación pública de la era digital, en parte porque las data breaches siguen exponiendo los datos personales de millones de personas. Incluso una sola violación puede tener impactos graves: los individuos pueden sufrir robo de identidad o chantaje, mientras que las empresas corren el riesgo de costos financieros junto con daños a la confianza pública, de inversores y clientes.
Equilibrar la necesidad de utilizar datos personales para fines comerciales con el derecho a la privacidad de datos de un individuo es un desafío. Este artículo explora la importancia de la privacidad de datos, cómo se relaciona con la protección de datos, qué regulaciones de cumplimiento se centran en la protección de la privacidad de datos y qué debe considerar al adoptar una política de privacidad de datos.
Contenido relacionado seleccionado:
¿Qué es la privacidad de los datos y qué datos están involucrados?
La privacidad de los datos, o privacidad de la información, significa manejar todos los datos relacionados con la identidad de una persona con respeto por la confidencialidad y el anonimato.
Compartir en
Aprende más
Acerca del autor
Dirk Schrader
Vicepresidente de Investigación de Seguridad
Dirk Schrader es un Resident CISO (EMEA) y VP de Security Research en Netwrix. Con 25 años de experiencia en seguridad informática y certificaciones como CISSP (ISC²) y CISM (ISACA), trabaja para promover la ciberresiliencia como un enfoque moderno para enfrentar las amenazas cibernéticas. Dirk ha trabajado en proyectos de ciberseguridad en todo el mundo, comenzando en roles técnicos y de soporte al inicio de su carrera y luego pasando a posiciones de ventas, marketing y gestión de productos tanto en grandes corporaciones multinacionales como en pequeñas startups. Ha publicado numerosos artículos sobre la necesidad de abordar la gestión de cambios y vulnerabilidades para lograr la ciberresiliencia.
Aprende más sobre este tema
Los próximos cinco minutos de cumplimiento: construyendo seguridad de datos basada en la identidad a través de APAC
Leyes de Privacidad de Datos por Estado: Diferentes Enfoques para la Protección de la Privacidad
Ejemplo de Análisis de Riesgos: Cómo Evaluar los Riesgos
El Triángulo de la CIA y su Aplicación en el Mundo Real
¿Qué es la gestión de registros electrónicos?