{"id":178,"date":"2024-09-17T08:23:08","date_gmt":"2024-09-17T06:23:08","guid":{"rendered":"https:\/\/wikincident.ismsforum.es\/?p=178"},"modified":"2024-09-17T08:26:58","modified_gmt":"2024-09-17T06:26:58","slug":"notificacion-de-incumplimiento","status":"publish","type":"post","link":"https:\/\/wikincident.ismsforum.es\/?p=178","title":{"rendered":"Notificaci\u00f3n de Incumplimiento"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"178\" class=\"elementor elementor-178\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-45f92d48 e-flex e-con-boxed e-con e-parent\" data-id=\"45f92d48\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-24abdef elementor-widget elementor-widget-image\" data-id=\"24abdef\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/wikincident.ismsforum.es\/wp-content\/uploads\/elementor\/thumbs\/AdobeStock_264920988-scaled-qu7h61ajqyqj7w46onf2pzau7sllaok7mx1hdavd6w.jpeg\" title=\"Notificaci\u00f3n de incumplimiento\" alt=\"Notificaci\u00f3n de incumplimiento\" loading=\"lazy\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-487c111d e-flex e-con-boxed e-con e-parent\" data-id=\"487c111d\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6a718422 elementor-widget elementor-widget-text-editor\" data-id=\"6a718422\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p><span dir=\"ltr\" lang=\"ES-ES\">La notificaci\u00f3n de incumplimiento en ciberseguridad es cuando las organizaciones informan a las autoridades y afectados sobre una violaci\u00f3n de seguridad que compromete datos personales. Es crucial para mitigar da\u00f1os y proteger a los individuos.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">El objetivo de la notificaci\u00f3n de incumplimientos es:<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">1.\u00a0 Informar a las partes interesadas sobre riesgos a su privacidad y seguridad, permiti\u00e9ndoles tomar medidas proactivas contra el robo de identidad o fraude.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">2. Promover pr\u00e1cticas de protecci\u00f3n de datos m\u00e1s responsables dentro de las organizaciones, incentivando una cultura de seguridad y medidas preventivas s\u00f3lidas.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">Cuando ocurre una brecha, la organizaci\u00f3n responsable de los datos debe evaluar r\u00e1pidamente el alcance del incidente, determinar el riesgo para los derechos y libertades de las personas naturales y decidir si el incidente cumple con los criterios legales para una notificaci\u00f3n. Si es as\u00ed, deben reportarlo a la autoridad supervisora competente.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">La informaci\u00f3n proporcionada en una notificaci\u00f3n t\u00edpicamente incluye detalles como el tipo de datos comprometidos, la cantidad de individuos afectados, las posibles consecuencias de la brecha, y las medidas tomadas o propuestas para abordar la violaci\u00f3n y mitigar sus posibles impactos negativos.<\/span>\u00a0<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-3661222e e-flex e-con-boxed e-con e-parent\" data-id=\"3661222e\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1429f77d elementor-widget elementor-widget-heading\" data-id=\"1429f77d\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">ABC<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-50f2757a elementor-widget elementor-widget-text-editor\" data-id=\"50f2757a\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p><span dir=\"ltr\" lang=\"ES-ES\">Esquema de Flujo de Trabajo para Notificaciones de Incumplimientos<\/span>&nbsp;<\/p>\n<p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Fase 1: Evaluaci\u00f3n del Incumplimiento<\/strong><\/span>&nbsp;<\/p>\n<ul>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Confirmar y evaluar la naturaleza y alcance del incumplimiento de datos.<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Evaluar el riesgo para los derechos de las personas y la sensibilidad de los datos comprometidos.<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Determinar si se requiere notificar a autoridades y afectados, seg\u00fan la evaluaci\u00f3n y legislaci\u00f3n aplicable (e.g., GDPR).<\/span>&nbsp;<\/p>\n<\/li>\n<\/ul>\n<p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Fase 2: Notificaci\u00f3n a las Autoridades<\/strong><\/span>&nbsp;<\/p>\n<ul>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">&nbsp;Recopilar informaci\u00f3n sobre el incumplimiento, datos afectados, consecuencias, medidas mitigadoras y contactos<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">&nbsp;Notificar a la autoridad reguladora dentro del plazo legal (e.g., 72 horas seg\u00fan GDPR).<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Estar disponible para proporcionar informaci\u00f3n adicional o asistencia a la autoridad reguladora.<\/span>&nbsp;<\/p>\n<\/li>\n<\/ul>\n<p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Fase 3: Notificaci\u00f3n a las Partes Afectadas<\/strong><\/span>&nbsp;<\/p>\n<ul>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Identificar a los individuos afectados por el incumplimiento.<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Crear un mensaje claro sobre el incumplimiento, sus efectos y medidas de protecci\u00f3n.<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Elegir el m\u00e9todo m\u00e1s efectivo y seguro para notificar a las partes afectadas.<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Proporcionar recursos para mitigar el impacto, como monitoreo de cr\u00e9dito gratuito<\/span>&nbsp;<\/p>\n<\/li>\n<\/ul>\n<p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Fase 4: Comunicaci\u00f3n Interna<\/strong><\/span>&nbsp;<\/p>\n<ul>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Notificar al liderazgo sobre el incumplimiento, impacto y medidas tomadas.<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Informar y coordinar con departamentos relevantes (legal, IT, RRHH, comunicaciones).<\/span>&nbsp;<\/p>\n<\/li>\n<li>\n<p><span dir=\"ltr\" lang=\"ES-ES\">Mantener informado al liderazgo sobre desarrollos y respuestas, incluyendo feedback de autoridades y afectados.&nbsp;<\/span>&nbsp;<\/p>\n<\/li>\n<\/ul>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a2d9357 e-flex e-con-boxed e-con e-parent\" data-id=\"a2d9357\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5aa43a6 elementor-widget elementor-widget-text-editor\" data-id=\"5aa43a6\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p class=\"noSpacingAbove noSpacingBelow\" data-text-type=\"noSpacing\"><strong>Referencias<\/strong><\/p><p class=\"noSpacingAbove noSpacingBelow\" data-text-type=\"noSpacing\"><span dir=\"ltr\" lang=\"ES-ES\"><strong>GDPR:<\/strong><\/span>\u00a0<\/p><p class=\"noSpacingAbove noSpacingBelow\" data-text-type=\"noSpacing\"><span dir=\"ltr\" lang=\"ES-ES\">El GDPR impone una obligaci\u00f3n rigurosa sobre las organizaciones para reportar ciertas violaciones de datos personales a la autoridad supervisora competente, normalmente dentro de las 72 horas despu\u00e9s de haberse percatado del incidente. Si la violaci\u00f3n es probable que resulte en un alto riesgo para los derechos y libertades de las personas naturales, tambi\u00e9n deben comunicarlo a los afectados sin demoras indebidas.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">Las notificaciones deben incluir informaci\u00f3n como la naturaleza del incumplimiento de datos, las categor\u00edas y el n\u00famero aproximado de personas afectadas, as\u00ed como las consecuencias potenciales y las medidas propuestas o tomadas para abordar el incidente. Esta r\u00e1pida respuesta no solo es una obligaci\u00f3n legal, sino que tambi\u00e9n ayuda a mitigar los posibles da\u00f1os que pueden surgir de tal incidente.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>ENS:<\/strong><\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">En Espa\u00f1a, el ENS establece un conjunto de principios y requisitos para la seguridad de los sistemas de informaci\u00f3n de las administraciones p\u00fablicas. Aunque el ENS no especifica un protocolo de notificaci\u00f3n de brechas tan detallado como el GDPR, enfatiza la importancia de gestionar adecuadamente los incidentes de seguridad y garantizar la continuidad de los servicios p\u00fablicos.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">Las entidades que est\u00e1n bajo el \u00e1mbito del ENS deben implementar medidas para detectar, responder y recuperarse de incidentes de seguridad, asegurando que los impactos se minimicen y la informaci\u00f3n se restaure de manera oportuna.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Otros Requerimientos Legales en Europa:<\/strong><\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">Adem\u00e1s del GDPR y el ENS, existen otros marcos legales en Europa que abordan la notificaci\u00f3n de incumplimientos, como la Directiva NIS (Directiva de Seguridad de las Redes y de la Informaci\u00f3n), que se aplica a los operadores de servicios esenciales y los proveedores de servicios digitales, exigiendo que notifiquen incidentes de seguridad significativos a las autoridades competentes.<\/span>\u00a0<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-5022152 e-flex e-con-boxed e-con e-parent\" data-id=\"5022152\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4219b887 elementor-widget-divider--separator-type-pattern elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"4219b887\" data-element_type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-divider\" style=\"--divider-pattern-url: url(&quot;data:image\/svg+xml,%3Csvg xmlns=&#039;http:\/\/www.w3.org\/2000\/svg&#039; preserveAspectRatio=&#039;none&#039; overflow=&#039;visible&#039; height=&#039;100%&#039; viewBox=&#039;0 0 24 24&#039; fill=&#039;black&#039; stroke=&#039;none&#039;%3E%3Cpolygon points=&#039;9.4,2 24,2 14.6,21.6 0,21.6&#039;\/%3E%3C\/svg%3E&quot;);\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>La notificaci\u00f3n de incumplimiento en ciberseguridad es cuando las organizaciones informan a las autoridades y afectados sobre una violaci\u00f3n de seguridad que compromete datos personales. Es crucial para mitigar da\u00f1os y proteger a los individuos.\u00a0 El objetivo de la notificaci\u00f3n de incumplimientos es:\u00a0 1.\u00a0 Informar a las partes interesadas sobre riesgos a su privacidad y [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wikipediapreview_detectlinks":true,"footnotes":""},"categories":[4],"tags":[],"class_list":["post-178","post","type-post","status-publish","format-standard","hentry","category-responder"],"_links":{"self":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/178","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=178"}],"version-history":[{"count":13,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/178\/revisions"}],"predecessor-version":[{"id":195,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/178\/revisions\/195"}],"wp:attachment":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=178"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=178"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=178"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}