Privacidad, pandemias y cambios empresariales... ¡¡¡AY, DIOS MÍO!!!

Michael Rasmussen explica el impacto del COVID-19 en la protección de la privacidad de los datos.

Cumplimiento normativo Privacidad Pandemia
Michael Rasmussen

El mundo está sumido en la turbulencia a nuestro alrededor. Lo que comenzó como un problema de salud y seguridad en Asia ha tenido un impacto en cadena en todo el mundo.

La incertidumbre económica, la salud y la seguridad, el teletrabajo, los problemas de seguridad informática, la continuidad y la resiliencia operativa... es como un intrincado patrón de fichas de dominó cayendo.

En respuesta a la pandemia, los negocios han cambiado. Los procesos empresariales se han transformado, las organizaciones están apoyando el teletrabajo a gran escala, las restricciones económicas y sanitarias obligan a las empresas a operar con una plantilla reducida, en la que los empleados comparten responsabilidades y desempeñan múltiples funciones. Una época de cambios y crisis conlleva riesgos de incumplimiento normativo.

Un área crítica de exposición al riesgo de cumplimiento normativo es el cumplimiento de la normativa de privacidad. A medida que los procesos empresariales cambian en el contexto de la pandemia, también ha cambiado el flujo y el uso de la información personal.

.vc_do_cta3{padding-top:28px;padding-right:28px;padding-bottom:28px;padding-left:28px;margin-bottom:35px;}.vc_custom_1631891849000{background-image: url(https://mitratech.com/wp-content/uploads/Green-A-Page-Header.png?id=42780) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;border-radius: 2px !important;}

Infografía: Directrices para la incorporación eficaz de proveedores

Mitigar los riesgos al tiempo que se establecen sólidas relaciones con los proveedores.

Las amenazas de la pandemia para la privacidad de los datos

Se permite el acceso a los datos personales desde oficinas domésticas que podrían no ser seguras. Al trabajar con menos personal, los empleados que permanecen en sus puestos tienen nuevas y múltiples responsabilidades y es posible que no sepan cómo proteger la información personal y la privacidad. Con menos supervisión, los empleados pueden sentir que pueden utilizar la información personal para fines para los que nunca se destinó. La exposición al RGPD, la CCPA y otras normativas de privacidad está aumentando durante esta crisis.

Esto se complica aún más por el aumento de las estafas y los intentos de piratería informática para comprometer la información personal. Los piratas informáticos, los estafadores y diversos elementos del cibermundo clandestino están aprovechando la crisis para acceder a información personal.

Los elementos de un programa de privacidad eficaz

En estos tiempos de crisis, es imprescindible que las organizaciones mantengan sus programas de privacidad. Esto incluye:

  • Flujos de datos y procesos empresariales. A medida que cambian los procesos empresariales y el uso de los datos, es necesario que las organizaciones mantengan actualizados sus diagramas y descripciones de los flujos de datos y procesos empresariales para reflejar y controlar la privacidad en dichos procesos.
  • Comunicación y formación sobre la política de privacidad. Los empleados actuales, especialmente aquellos que tienen nuevas responsabilidades relacionadas con la privacidad, deben leer, certificar y recibir formación sobre las políticas y los requisitos de privacidad. Es necesario recordar a todos los empleados que la privacidad sigue siendo fundamental y que la organización debe seguir cumpliendo con la normativa.

Compartir datos para detener la COVID-19: El 84 % de los adultos estadounidenses estaría dispuesto a compartir sus datos sanitarios para frenar la propagación del virus, según un estudio realizado por CodeFuel.

  • Supervisión y controles de privacidad. La organización debe automatizar la supervisión del control de la privacidad en toda la organización para garantizar que la información personal esté protegida y solo se utilice para fines adecuados y aprobados.
  • Garantía de privacidad. La auditoría y la garantía del cumplimiento de la privacidad son difíciles cuando los empleados trabajan desde casa, lo que obliga a la organización a utilizar autoevaluaciones y certificaciones para comunicarse con los empleados remotos y obtener su confirmación sobre el cumplimiento de la privacidad.
  • Respuesta ante incidentes y notificación de violaciones. En tiempos de cambio, confusión y crisis, es más probable que se produzcan violaciones de la privacidad. Esto requiere que la organización cuente con procedimientos claramente definidos para responder ante incidentes relacionados con la privacidad y con pasos establecidos y preparados con antelación para notificar las violaciones.

Sin duda, las organizaciones tienen mucho que hacer durante esta crisis y estos cambios. Es necesario que las organizaciones mantengan el cumplimiento de la normativa de privacidad y garanticen que se respetan las políticas y los controles en medio de esta situación.

¿Qué está haciendo su organización para mantener el cumplimiento de la normativa de privacidad durante este periodo?

Vea a Michael Rasmussen y otros expertos en gestión de riesgos y cumplimiento normativo compartir sus conocimientos en «El futuro del cumplimiento normativo: una cumbre virtual». Siga este enlace para obtener más información.