La seguridad informática es necesaria no sólo desde el punto de vista de la continuidad empresarial, sino también porque se trata de una obligación impuesta por la normativa de protección de datos de carácter personal. Pero no hay que engañarse, pues la seguridad absoluta no existe, y buena prueba de ello es que hasta en las empresas más avanzadas desde un punto de vista tecnológico se producen ataques y fugas de datos.
Para proteger la información e su empresa, deberá diseñar un plan concreto de seguridad que le garantice el máximo cuidado de los datos personales teniendo en cuenta las obligaciones legales y también las necesidades reales de su empresa.
Identificación de procesos y activos
Debe comenzar por identificar las amenazas que afectan a su empresa, identificar los procesos y activos más críticos, determinar cuáles son los niveles de datos que maneja la empresa y cuáles son los necesarios (es decir, cuáles son los objetivos de su empresa en esta materia). A partir de esta información deberá elaborar un plan de seguridad a la medida de su empresa.
Elaboración de planes de seguridad
Tenga en cuenta que es preferible empezar con planes sencillos e irlos revisando, corrigiendo y mejorando poco a poco, más que tomar medidas aisladas, aunque sean más sofisticadas, y que no formen parte de un plan con visión de conjunto y de futuro.
Información a los trabajadores
Los trabajadores de su empresa deben estar informados del beneficio que supone tener la información debidamente protegida y cumplir con los objetivos establecidos en estos planes. La ley dice que «no se registrarán datos de carácter personal en ficheros que no reúnan las condiciones que se determinen por vía reglamentaria con respecto a su integridad y seguridad y a las de los centros de tratamiento, locales, equipos, sistemas y programas».
El Reglamento Europeo impone obligaciones concretas relacionadas con la seguridad informática según el nivel de seguridad de los datos personales que trate la empresa.
Pidan presupuesto sin compromiso de implantación de la normativa vigente