RESUMEN
En el webinar sobre seguridad de datos, presentado por Andrés Pumarino y Leocadio, se discuten la Ley de Datos, el enfoque de riesgos, las mejores prácticas de seguridad, la relación entre ciberseguridad y privacidad, y se ofrecen recomendaciones para abordar los desafíos de la protección de datos en Chile.
IDEAS
- El enfoque basado en riesgos clasifica inteligencias artificiales, prohibiendo algunos sistemas.
- Los sistemas de alto riesgo requieren requisitos específicos, con multas por incumplimiento.
- Los sistemas de riesgo limitado, como chatbots, tienen requisitos y multas específicas también.
- Se deben abordar la gestión de los datos desde la Gobernanza en materia de ciberseguridad.
- La Ley de Protección de Datos en Chile ha tenido retrasos, generando preocupación internacional.
- Se debe combinar la ley de protección de datos con la ley marco de ciberseguridad.
- Las organizaciones deben asumir niveles de responsabilidad con estrategias, políticas y procesos.
- El cumplimiento normativo es importante, pero la sanción administrativa es la menor preocupación.
- La alta dirección debe entender la importancia de la ciberseguridad y la protección de datos.
- Los abogados y profesionales del derecho desempeñan un papel clave en la protección de datos y ciberseguridad.
- Se busca un equilibrio entre la preocupación y la implementación de soluciones efectivas y medibles.
- La ciberseguridad sin privacidad tiene un objetivo distinto a la protección de los individuos.
- La implementación de medidas de seguridad debe estar acorde con el estado de la técnica actual.
- La mayor parte de los ataques cibernéticos son oportunistas y no están dirigidos.
- Existe la necesidad de medir métricas para garantizar el cumplimiento normativo.
- La evaluación de impacto es fundamental para entender qué datos se están recolectando.
- La protección de datos debe trascender los límites de la organización y tener impacto social.
- Las organizaciones deben tener una responsabilidad proactiva en materia de seguridad de datos.
- Los ataques cibernéticos actuales se basan en técnicas de ingeniería social bien conocidas.
- La ciberseguridad no es un fin en sí mismo, sino un medio para proteger a las personas.
- La protección de datos se relaciona directamente con la seguridad de la información.
- El nombramiento inadecuado de un DPO puede resultar en responsabilidades civiles o penales.
- Existen kpi para medir el cumplimiento de la protección de datos y la ciberseguridad.
- Los ataques cibernéticos aprovechan las vulnerabilidades en los sistemas.
- Los datos personales de las personas expuestas pueden ser objetivo de ingeniería social.
- Los ciberataques están incrementando en número y los ataques dirigidos en efectividad.
INSIGHTS
- El enfoque en riesgo es central para proteger los derechos fundamentales frente a sistemas IA.
- La transformación digital requiere asumir la responsabilidad de ciberseguridad en Chile.
- Se debe priorizar la protección de datos frente a la ley de ciberseguridad en Chile.
- La ciberseguridad y la privacidad deben converger para una protección de datos efectiva.
- La alta dirección, más allá del conocimiento técnico, debe asumir la ciberseguridad.
- Existen requisitos regulatorios en constante cambio que se deben seguir en Chile.
- Las organizaciones deben adoptar una actitud proactiva ante la protección de datos.
- La privacidad se convierte en un medio para asegurar la ciberseguridad óptima.
- Debemos aprender de los errores del pasado para construir un futuro más seguro.
- La transparencia y el control son fundamentales para la seguridad de los datos.
- Los kpi permiten demostrar el cumplimiento y eficacia de la protección de datos.
- Es crucial considerar los riesgos de las personas, no solo de los sistemas.
- La elección del DPO debe evitar conflictos de interés en las organizaciones chilenas.
- La ciberseguridad es un medio para proteger los datos personales.
CITAS
- "Este enfoque en basado en riesgo clasifica las inteligencias artificiales en cuatro sistemas"
- "La ciberseguridad y la protección de datos son preocupaciones y son retos que deben asumir las organizaciones"
- "El Mercurio lo publicaba en el año 2014 Cuánto valen los datos porque los datos valen"
- "Los ignorantes del siglo XXI no son aquellos que no sepan leer o escribir sino aquellos que no tengan la capacidad de aprender a desaprender"
- "Los riesgos cibernéticos, pero de una manera muy restrictiva siempre aplicando el Roy investment"
- "Hemos ingresado un proyecto de ley de Inteligencia artificial que cree dentro del rol que le da la agencia de protección de datos funciones importantísimas desde el punto de vista de control"
- "El artículo 5.2 y el artículo 24 un de su reglamento con un enfoque a riesgos a derechos y libertades"
- "Sin privacidad no hay ciberseguridad posible"
- "Los números no engañan"
- "La sanción administrativa es la menor de las preocupaciones que debería afectar el comportamiento de una alta dirección"
- "La seguridad cibernética no es una cuestión de ti es una cuestión de sala de juntas"
- "Tenemos que buscar un equilibrio entre preocuparnos y ocuparnos"
- "El hecho de que talt no implementara las medidas de seguridad cibernética más básica permitió a los piratas informáticos perpetrar penetrar los sistemas con facilidad"
- "La ciberseguridad no es un fin en sí mismo"
- "La ciberseguridad sin privacidad encuentra su hábitat en regímenes donde existen carencias en el estado de derecho y en las garantías democráticas"
- "Riesgo Dinámico"
- "El vector de ataque más importante son Y seguirán siendo en las personas"
- "Sin privacidad señores no hay ciberseguridad posible"
- "Aprobaron en California las cpa obliga a las organizaciones por ejemplo a publicar esos cap"
- "Tenemos que aprender a desaprender Para volver a aprender nuevas metodologías nuevas herramientas nuevos estándares e identificando las mejores prácticas"
HÁBITOS
- Se debe leer y entender el documento de base de la ley, buscando la información por sectores.
- Debemos aprender a desaprender para adaptarnos a las nuevas exigencias de la tecnología.
- Es fundamental asumir una actitud proactiva en lugar de esperar la legislación de Chile.
- Hay que establecer un entendimiento claro de los ciberataques y mitos asociados a ellos.
- Avanzar en medidas de protección de datos sin esperar la aprobación de la ley.
- Monitorear y evaluar constantemente los sistemas de seguridad de la información.
- Gestionar los riesgos y la ciberseguridad por medio de la medición y generación de kpi.
- Implementar sistemas de gestión de ciberseguridad en las organizaciones.
- Se debe trabajar con las metodologías para desarrollar políticas y procedimientos.
- Adoptar constantemente una cultura de la ciberseguridad en toda la organización.
- Crear una cultura de mejora continua y estar en constante adaptación al cambio.
- Crear una cultura de gobernanza de seguridad basada en el riesgo.
- Aprovechar la experiencia de otros países para implementar las mejores.
- Se debe vincular estrechamente a los equipos legales con los técnicos.
- Se debe establecer la importancia de la privacidad en todos los aspectos de la organización.
- Las organizaciones deben asumir una responsabilidad proactiva y demostrarlo.
- Priorizar la protección de datos personales a través de una correcta estrategia.
- La constante búsqueda de estándares de protección de datos.
HECHOS
- Alvin Toffler predijo la importancia de la capacidad de aprender y desaprender.
- Mustafa Suleimán es un experto en IA y autor de un libro sobre el tema.
- Los datos tienen un valor económico significativo en la sociedad actual.
- La ley de protección de datos en Chile ha enfrentado retrasos en su aprobación.
- La ciberseguridad y protección de datos son retos importantes para las organizaciones.
- La transformación digital no es posible sin ciberseguridad para las organizaciones.
- La mayoría de los ciberataques son de tipo oportunista, no dirigidos.
- En el 2015, hubo una filtración de datos que afectó a 160.000 clientes.
- En España, ha habido un aumento en los incidentes de ciberseguridad.
- 18 estados en USA ya tienen su propia normativa de privacidad y protección de datos.
- En América Latina, la ciberseguridad es una preocupación clave.
- El Reglamento General de Protección de Datos es la piedra angular de Europa.
- En 2017, Comaki fue víctima de ataques de ransomware.
- El Ico multó con 400.000 libras por una filtración.
- En España la normativa del sector de infraestructuras críticas ha cambiado.
- El INCE detectó 83.517 incidentes con más de 18.000 sistemas vulnerables.
- La CPA de California obliga a las organizaciones a publicar sus KPI.
REFERENCIAS
- Libro: "La tercera ola" de Alvin Toffler.
- Libro: "The Coming Wave: AI, Power, and the Twenty-first Century's Greatest Dilemma" de Mustafa Suleimán.
- Artículo de The Wall Street Journal sobre el valor de los datos.
- Informes del Instituto de Auditores Internos sobre ciberseguridad.
- Informes de la Comisión de Mercado Financiero sobre desafíos digitales en Chile.
- Informes de ISACA sobre gobierno, riesgo y cumplimiento.
- Normas ISO y estándares relevantes relacionados con la ciberseguridad y protección de datos.
- La ley marco de ciberseguridad en Chile N°21.663.
- El Reglamento General de Protección de Datos (RGPD) de la Unión Europea.
- El informe del Ico sobre la brecha en 2015 en Reino Unido.
- La normativa de California, las CPA.
CONCLUSIÓN EN UNA FRASE
La seguridad de los datos depende de la privacidad, por lo tanto, la proactividad y una estrategia integral son esenciales para el éxito.
RECOMENDACIONES
- Abogados, deben adoptar tecnologías y tener en cuenta los riesgos asociados.
- Considerar el uso intensivo de tecnologías de la información de forma productiva.
- Estudios jurídicos deben gestionar sistemas, control de acceso y datos.
- Las organizaciones deben asumir la transformación digital y la ciberseguridad.
- Se aconseja a las organizaciones no esperar a la ley en la protección de datos.
- Las empresas requieren de una evaluación continua de impacto y datos.
- Es crucial ser proactivo e involucrar a los equipos legales y técnicos.
- Implementar un enfoque de gobierno, riesgo y cumplimiento en protección de datos.
- El cumplimiento normativo es importante, pero no debe ser la única prioridad.
- Se debe reorientar la estrategia de ciberseguridad frente a los ciberdelitos.
- Las organizaciones deben demostrar su transparencia y responsabilidad.
- Los kpi permiten establecer objetivos y demostrar la protección de datos.
- Definir la autoridad en ciberseguridad, y definir funciones y responsabiliades.
- Construir una estrategia proactiva en materia de ciberseguridad y privacidad.
- Implementar kpi medibles que demuestren el éxito de las medidas.