Habrá sangre... Tipos

Decorative image

Cuando la mayoría de nosotros pensamos en nuestros proveedores que manejan información confidencial, tendemos a pensar en lo más obvio: la empresa que procesa las nóminas, nuestro bufete de abogados especializado en contratos, nuestra empresa de contabilidad con nuestros datos financieros o el bufete de abogados especializado en patentes con toda nuestra propiedad intelectual. Francamente, la empresa que crea y mantiene el sitio web de la empresa no suele ser lo primero que nos viene a la mente.

Pregunte a la Cruz Roja Australiana si están de acuerdo.

A principios de esta semana, el Servicio de Sangre de la Cruz Roja Australiana informó de que más de medio millón de registros de donantes habían sido comprometidos por una empresa externa de desarrollo web:

«Nos enteramos de que un archivo con información sobre donantes, que estaba en un sitio web en desarrollo, quedó sin protección por culpa de un tercero contratado que desarrolla y mantiene nuestro sitio web».

¿Los datos expuestos eran confidenciales? Un poco.

A saber:

«La filtración supuso que 550 000 ciudadanos... vieran su información privada, como su dirección, datos de contacto, grupo sanguíneo y detalles de donaciones anteriores, publicada en Internet por una «persona no autorizada».

La información comprometida también incluye si la persona había consumido drogas o había tenido «conductas sexuales de riesgo», tales como...

Ya te haces una idea...

Los datos confidenciales están por todas partes, y hoy en día es imposible hacer negocios sin confiar en los proveedores. Algunos de esos proveedores son empresas multinacionales con enormes presupuestos y personal dedicado a la seguridad de los datos... y otros crean sitios web desde oficinas en centros comerciales. En cualquier caso, su empresa debe proteger sus datos confidenciales, así como los de sus clientes.

Es un reto inevitable y cada vez mayor que requiere los conocimientos y las herramientas adecuados.

Tenemos ambos.


Nota de la Redacción: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido se ha actualizado desde entonces para incluir información alineada con nuestras ofertas de productos, cambios normativos y cumplimiento.