Por: Carlos A. FERREYROS SOTO
Doctor en Derecho
Universidad de Montpellier I Francia.
cferreyros@ferreyros-ferreyros.com
La adopción de las medidas técnicas, organizativas y legales de seguridad en el tratamiento de los datos y particularmente en los bancos de datos personales, según el Articulo 16 de la Ley N° 29733, se realiza, teniendo en cuenta:
·
El estado del
arte de la técnica
·
Costes de
aplicación de las medidas.
·
Naturaleza,
alcance, contexto y finalidad del tratamiento, en función de
· Posibles riesgos para las libertades y derechos de los interesados,...
Las medidas técnicas, se refieren a políticas y procedimientos a
instaurar en las empresas, organizaciones, entre ellas, figuran las relativas
a:
·
Determinar medidas
de seguridad preventivas, de mantenimiento, reactivas; gestión de incidentes.
·
Establecer niveles
de seguridad: Básico, Medio, Alto.
·
Identificación
de los usuarios, autorizaciones, contraseñas, privilegios…
·
Salvaguardas
(Firewall, Cifrado, Copias de seguridad,…)
·
Garantía de
integridad de los datos,
· Elusión o minimización de riesgos,...
Las medidas organizativas contienen métodos
y procedimientos organizativos, políticas internas, controles y planes de
mantenimiento en seguridad de las empresas u organizaciones. Entre ellas figuran:
·
Acceso y
prohibiciones a personas autorizadas o no,
·
Políticas de
privacidad, intimidad
·
Preservación
documental, cualquiera sea su soporte, en lugares seguros
· Políticas de confidencialidad y secreto,...
Entre las medidas legales de seguridad en la proteccion de datos, podemos retener:
·
Códigos de
Conducta
·
Regulaciones
contractuales
·
Guías de
Procedimientos
·
Marco de Gobernanza
en seguridad,
· Directivas sobre seguridad, designación y funciones del Oficial de protección de datos personales,...
Adjunto en el Tip# 12, un resumen, el texto íntegro del Articulo 16 de la Ley N°29733 y algunas obligadas interrogantes para la actualización, adecuación a la normativa.
A fin de acceder a normas similares y estándares europeos, las empresas, organizaciones públicas y privados interesados en asesorías, consultorías, capacitaciones, estudios, evaluaciones, auditorías sobre el tema, sírvanse comunicar al correo electrónico: cferreyros@ferreyros-ferreyros.com
______________________________________________________
No hay comentarios:
Publicar un comentario