
El mundo está sumido en la turbulencia a nuestro alrededor. Lo que comenzó como un problema de salud y seguridad en Asia ha tenido un impacto en cadena en todo el mundo.
La incertidumbre económica, la salud y la seguridad, el teletrabajo, los problemas de seguridad informática, la continuidad y la resiliencia operativa... es como un intrincado patrón de fichas de dominó cayendo.
En respuesta a la pandemia, los negocios han cambiado. Los procesos empresariales se han transformado, las organizaciones están apoyando el teletrabajo a gran escala, las restricciones económicas y sanitarias obligan a las empresas a operar con una plantilla reducida, en la que los empleados comparten responsabilidades y desempeñan múltiples funciones. Una época de cambios y crisis conlleva riesgos de incumplimiento normativo.
Un área crítica de exposición al riesgo de cumplimiento normativo es el cumplimiento de la normativa de privacidad. A medida que los procesos empresariales cambian en el contexto de la pandemia, también ha cambiado el flujo y el uso de la información personal.
Las amenazas de la pandemia para la privacidad de los datos
Se permite el acceso a los datos personales desde oficinas domésticas que podrían no ser seguras. Al trabajar con menos personal, los empleados que permanecen en sus puestos tienen nuevas y múltiples responsabilidades y es posible que no sepan cómo proteger la información personal y la privacidad. Con menos supervisión, los empleados pueden sentir que pueden utilizar la información personal para fines para los que nunca se destinó. La exposición al RGPD, la CCPA y otras normativas de privacidad está aumentando durante esta crisis.
Esto se complica aún más por el aumento de las estafas y los intentos de piratería informática para comprometer la información personal. Los piratas informáticos, los estafadores y diversos elementos del cibermundo clandestino están aprovechando la crisis para acceder a información personal.
Los elementos de un programa de privacidad eficaz
En estos tiempos de crisis, es imprescindible que las organizaciones mantengan sus programas de privacidad. Esto incluye:
- Flujos de datos y procesos empresariales. A medida que cambian los procesos empresariales y el uso de los datos, es necesario que las organizaciones mantengan actualizados sus diagramas y descripciones de los flujos de datos y procesos empresariales para reflejar y controlar la privacidad en dichos procesos.
- Comunicación y formación sobre la política de privacidad. Los empleados actuales, especialmente aquellos que tienen nuevas responsabilidades relacionadas con la privacidad, deben leer, certificar y recibir formación sobre las políticas y los requisitos de privacidad. Es necesario recordar a todos los empleados que la privacidad sigue siendo fundamental y que la organización debe seguir cumpliendo con la normativa.
Compartir datos para detener la COVID-19: El 84 % de los adultos estadounidenses estaría dispuesto a compartir sus datos sanitarios para frenar la propagación del virus, según un estudio realizado por CodeFuel.
- Supervisión y controles de privacidad. La organización debe automatizar la supervisión del control de la privacidad en toda la organización para garantizar que la información personal esté protegida y solo se utilice para fines adecuados y aprobados.
- Garantía de privacidad. La auditoría y la garantía del cumplimiento de la privacidad son difíciles cuando los empleados trabajan desde casa, lo que obliga a la organización a utilizar autoevaluaciones y certificaciones para comunicarse con los empleados remotos y obtener su confirmación sobre el cumplimiento de la privacidad.
- Respuesta ante incidentes y notificación de violaciones. En tiempos de cambio, confusión y crisis, es más probable que se produzcan violaciones de la privacidad. Esto requiere que la organización cuente con procedimientos claramente definidos para responder ante incidentes relacionados con la privacidad y con pasos establecidos y preparados con antelación para notificar las violaciones.
Sin duda, las organizaciones tienen mucho que hacer durante esta crisis y estos cambios. Es necesario que las organizaciones mantengan el cumplimiento de la normativa de privacidad y garanticen que se respetan las políticas y los controles en medio de esta situación.
¿Qué está haciendo su organización para mantener el cumplimiento de la normativa de privacidad durante este periodo?
