Showing posts with label CPO. Show all posts
Showing posts with label CPO. Show all posts
Tuesday, September 30, 2014
Proteja los Datos más Sensibles
To see the complete presentation visit the complete webcast
Labels:
CPO,
Cybersecurity,
data base,
Data Breach,
Mexicana,
Mexico,
Oracle,
PCI,
privacidad,
privacy,
Security,
seguridad
Wednesday, May 21, 2014
¿Existe la Privacidad de datos en America Latina?
Mi buen amigo Andrés Velázquez me hizo una entrevista en su podcast sobre el tema de Privacidad.
Aquí les comparto la liga del podcast:
http://www.crimendigital.com/podcast/064-existe-la-privacidad-de-datos-con-juan-carlos-carrillo
Para ver más presentaciones del tema pueden visitar el sitio http://slideshare.net/juan_carrillo
http://www.crimendigital.com/podcast/064-existe-la-privacidad-de-datos-con-juan-carlos-carrillo
Para ver más presentaciones del tema pueden visitar el sitio http://slideshare.net/juan_carrillo
Friday, April 11, 2014
En Privacidad… 10 preguntas para toda organización.
Cuando
visitó a las organizaciones es normal que las personas me digan que ya tienen
TODO o no tienen NADA en materia de privacidad.
Diría
mi abuelo, ni tanto que queme al Santo, ni tanto que no lo alumbre.
¿Cómo
saber en donde estoy en el tema de privacidad?
Anexo
10 grupos de preguntas para medir en donde se encuentra tu empresa en materia
de protección de datos personales.
1. ¿Quién es tu Chief Privacy
Officer (CPO) y quién es tu Chief Information Security Officer (CISO)?
a. Todo en la compañía los conocen?
2. ¿Quién es el ejecutivo que
lidera la seguridad y privacidad de la información?
a. ¿Es una posición formal o
informal?
b. ¿Existe un comité de seguridad y/o privacidad?
c. ¿Esta la seguridad representada en la mesa directiva?
d. ¿Se tiene el entendimiento de la
mesa directiva de la importancia de la privacidad?
e. ¿Conoce la mesa directiva las
posibles multas y penas?
f.
¿Esta incorporada la privacidad en la estrategia de ventas?
3. ¿Se tiene un inventario de datos personales y
clasificación de los mismo (Que datos, Donde estan y Quien tiene acceso a
ellos)
4. ¿Quién es más probable que
quiera acceder a los sistemas de tu empresa?
a. ¿Qué nivel de sofisticación,
alcance geográfico y los motivos (por ejemplo económica / malversación, robo de
identidad, robo de secretos comerciales) pueden tener estos enemigos?
5. ¿Tu empresa tiene un plan de
respuesta a incidentes?
a. ¿Tu empresa ha identificado a
los miembros clave internos y externos (IT, legal, relaciones públicas,
marketing, etc.) que deberían involucrarse en el caso de una vulneración a la
seguridad?
b. ¿Tu empresa tiene un plan para
comunicarse con las autoridades policiales?
6. ¿Está su empresa un entorno
BYOD?
a. ¿Cuál es la política sobre BYOD?
7. ¿Tu empresa tiene una visión
clara de los flujos de datos?
a. ¿Qué flujos de datos tienen
interacción con terceros o contratistas?
b. ¿Cómo confirmas la integridad de
los contratistas?
c. ¿Cómo te aseguras que las
soluciones de terceros, incluido el software, están libres de problemas e
incluyen la indemnización por posibles defectos?
8. ¿Tu empresa ha evaluado la
amenaza interna?
a. ¿Tiene tu empresa monitoreo de
las redes internas para el acceso o el uso compartido de archivos?
9. ¿Tiene tu empresa una
administración activa tanto la seguridad física y cibernética?
a. ¿Cómo y cada cuanto se revisa?
10. ¿Se tiene documentada la forma
en que se interactúa con los proveedores, clientes y socios?
a. ¿Hasta qué punto tiene tu
compañía ofrecer productos o servicios que, si se ve comprometida o mal usada
la información, afectarían a la empresa?
b. ¿Cada cuanto se está entrenando
a su personal con un programa continuo?
Labels:
breach,
BYOD,
CISO,
CPO,
Cybersecurity,
IFAI,
LFPDPPP,
privacidad,
privacy,
seguridad
Wednesday, April 25, 2012
8 de cada 10 empresas resguardan algún tipo de datos personales de sus clientes, proveedores, de su recurso humano o de potenciales clientes, entre los cuáles 90% conserva sólo datos de identificación (nombre, edad, domicilio, sexo, RFC y CURP); 33% guarda datos patrimoniales (cuentas bancarias, saldos, propiedades, deudas, etc.) y 18% resguarda datos sensibles como estados de salud físico y mental, resultados de análisis clínicos, tipo de sangre y otros. Sin embargo, 74%de las empresas evaluadas considera que la LFPDPPP no ha sido difundida apropiadamente, sobre todo en lo referente a las ventajas que puede representar para los negocios en línea.
En el marco del Seminario de Protección de Datos Personales que la Asociación Mexicana de Internet (AMIPCI) se mostraron los resultados de una encuesta para conocer qué tan preparadas están las empresas e internautas para dar cumplimiento a las disposiciones de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
Según los datos que arroja este estudio, 28% de las empresas evaluadas no pudo definir lo que es un dato personal; el 18% desconoce la LFPDPP y su reglamento, y sólo el 26% ha escuchado sobre ella, lo que arroja que sólo un 56% de las empresas está al tanto de las obligaciones que impone dicha legislación.
Al hacer la presentación de los resultados, Renato Juárez , vicepresidente de Investigación de Mercados de la AMIPCI, explicó que la AMIPCI decidió hacer este estudio ante la importancia de la LFPDPPP en la industria de Internet, ya que, como puede observarse, el fundamento de estos negocios está en el orden y adecuación que den a sus bases de datos, que determinan el contacto que tienen principalmente con sus clientes y proveedores.
El estudio reveló que 20% de las empresas no saben lo que son los derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO), y 3 de cada 10 sólo ha escuchado sobre ellos, lo que indica que la mitad de las empresas encuestadas posee conocimientos insuficientes sobre estos derechos. Por el contrario, sólo 3 de cada 10 firmas han definido un proceso interno para la atención de solicitudes de ejercicio de derechos ARCO por parte de los titulares de los datos que están en sus expedientes.
Finalmente, entre las empresas que tienen conocimiento de sus responsabilidades en materia de protección de datos personales, casi la totalidad (9 de cada 10 empresas) declara que consideran y analizan las políticas o herramientas de privacidad y seguridad de la información que ofrecen los productos y servicios de software o servicios en la nube, antes de utilizarlos.
El estudio incluye, adicionalmente, una encuesta a usuarios de Internet en donde se les cuestionó sobre su conocimiento de los derechos que la Ley les otorga como titulares de sus datos personales.
Este segmento indicó que 9 de cada 10 usuarios de Internet han entregado datos de identificación y 4 de cada 10 han revelado datos sensibles. Los sitios de Internet dónde los usuarios declaran haber entregado sus datos personales son:
- Sitios de redes sociales (77%)
- Banca en línea (63%)
- Compras en línea (62%)
Sobre el aviso de privacidad de los sitios de Internet donde los usuarios entregan datos personales, 4 de cada 10 dice revisarlo siempre o casi siempre, pero sólo 4% conoce el objetivo de que exista un aviso de privacidad en estos sitios.
Otros datos importantes del estudio señalan que:
- Casi la mitad de los internautas evaluados consideran los derechos ARCO como muy importantes, aunque sólo 3 de cada 10 ven como probable el ejercer sus derechos ARCO ante el responsable del tratamiento de sus datos personales.
- 76% de los internautas evaluados han habilitado configuraciones de privacidad que ofrecen las redes sociales.
- 61% no saben qué tratamiento le darán a sus datos personales en las redes sociales en las que se encuentran inscritos.
Para consultar el “Primer Estudio sobre Protección de Datos Personales”, visita: http://bit.ly/IGFDB0
Labels:
AMIPCI,
ARCO,
CISO,
CPO,
IFAI,
Juan Carlos Carrillo,
LFPDPPP,
privacidad,
privacy
Subscribe to:
Posts (Atom)