Páginas de consulta en el BLOG

martes, 8 de agosto de 2017

¿Que tan segura está mi información en la nube?

Los avances tecnológicos han permitido que la información se guarde y procese en Internet fuera de nuestros equipos permitiendo gestionar estos servicios de manera remota, todas las operaciones de procesamiento de información que antes se hacia de manera local pueden hacerse a través de Internet, a esto le llamamos computación en la nube.

La computación en la nube tiene muchos usos como: ejecutar aplicaciones, almacenamiento, procesamiento de datos, haciendo mas eficiente y económico el manejo de la información, ya que, se hace uso de recursos que pueden ser compartidos, ahorrar costos de licenciamiento, instalar software o comprar hardware.



Al compartir estos recursos en Internet debemos estar consientes que la información ha sido almacenada en la red, esto significa que inevitablemente quedara guardada en un servidor o varios servidores en distintos lugares del planeta de los cuales en muchos casos no conoceremos su ubicación. Estamos confiando y delegando la responsabilidad de custodiar y asegurar nuestra información a un tercero.

Normalmente las personas y las organizaciones suben gran parte de su información a la nube, los motivos: ahorrar costos de almacenamiento, acceso rápido desde cualquier dispositivo y lugar, optimizar procesos, integrar servicios, trabajar de forma colaborativa, agilidad, entre otros. Sin embargo estos no pueden ser lo únicos motivos y se debe dar vital importancia en determinar como se protege la información y de que forma esta asegurada, mas aun cuando se tratan de datos personales, los riesgos a los que están expuestos y las acciones para permitir la continuidad del negocio en caso de un incidente o caída del servicio, así como también verificar por cuanto tiempo la información no estará disponible en caso de presentarse un mantenimiento programado o no programado.

Tener en cuenta todos los aspectos relacionados con la seguridad y continuidad del negocio nos permitirán conocer los riesgos a los que estamos expuestos y saber que tan seguros se encuentran nuestros datos y nuestra información publicada en la nube.


jueves, 3 de agosto de 2017

Protección de datos personales. RIDP Estándar Iberoamericano

Cómo procesos estandarizados aplicables en varios países pueden garantizar el correcto tratamiento de datos personales (habeas data) facilitando: su flujo y ayudando así a un crecimiento económico y social?.

martes, 18 de julio de 2017

Registro Nacional de Bases de Datos (RNBD) - Consideraciones previas


Antes de realizar el registro de bases de datos RNBD se deben tener ciertas consideraciones previas para continuar con los pasos siguientes.


Para realizar el Registro Nacional de Bases de Datos debe tener algunas consideraciones previas que le permitirán continuar con el proceso de inscripción de manera ágil y rápida. 


Para ello se deben tener en cuenta los siguientes requisitos para la inscripción:

  • RUT expedido en la DIAN con una vigencia inferior a 3 meses.
  • Correo electrónico del responsable del tratamiento que esta inscrito en el RUT: A este correo llegara la clave del Usuario administrador enviado por la SIC, es muy importante conocer quien es la persona que administra esta cuenta de correo y agregar la cuenta de correo soporternbd@sic.gov.co a la lista de contactos, con el fin de evitar que el correo caiga en la bandeja de correo no deseado o spam.
  • Usar los navegadores con los que se ha probado y certificado la aplicación (Chrome, Internet Explorer, Firefox), adicionalmente se deben activar los mensajes emergentes.
  • Antes de realizar la inscripción en la pagina de la SIC, se debe realizar un inventario de bases de datos (ver vídeo para detallar las principales características que se deben recolectar), es importante asesorarse del personal técnico que tiene conocimiento acerca de las bases de datos a registrar.
  • Conocer las normas y definiciones establecidas en la Ley 1581 y los decretos reglamentarios 1377 de 2013 y 886 de 2014 incorporados en el decreto 1074 de 2015 en los capítulos 25 y 26.
  • Contar con una Política de Tratamiento de Datos Personales: Al realizar la inscripción le sera solicitada la política aplicada por su organización.



Es muy importante que los empresarios sean consientes de la importancia y tomar medidas necesarias para cumplir con la ley de protección de datos ya que la inscripción en el RNBD es solo uno de los pasos para cumplir con lo estipulado por la ley, ya que, los responsables del Tratamiento de datos personales deben ser capaces de demostrar, a petición de la Superintendencia de Industria y Comercio, que han implementado medidas apropiadas y efectivas para cumplir con las obligaciones establecidas en la Ley.



Tenga en cuenta el nuevo plazo del 30 de enero de 2018 para evitar sanciones, las cuales van desde dos mil (2.000) salarios mínimos hasta el cierre temporal o definitivo de sus negocios. La verificación por parte de la Superintendencia de Industria y Comercio de la existencia de medidas y políticas específicas para el manejo adecuado de los datos personales que administra un Responsable será tenida en cuenta al momento de evaluar la imposición de sanciones por violación a los deberes y obligaciones establecidos en la ley .



lunes, 3 de julio de 2017

Se modifica el plazo para realizar el Registro Nacional de Bases de Datos


En anteriores publicaciones, informamos que el 30 de junio de 2017 era la fecha límite para el registro nacional de bases de datos. Sin embargo, el pasado 27 de junio, a través de un tweet publicado en la cuenta oficial de la Superintendencia de Industria y Comercio (SIC), se informo que la entidad ha decidido, por segunda vez, ampliar el plazo hasta el 30 de enero de 2018.
Ver: Decreto 1115 del 29 de junio / 2017.

Una de las grandes razones para tomar esta medida fue por que al 30 de septiembre de 2016,  solo 7.098 empresas habían registrado sus bases de datos, evidenciando que hace falta una gran cantidad de organizaciones por realizar la inscripción.

Es muy importante que los empresarios sean consientes de la importancia y tomar medidas necesarias para cumplir con la ley de protección de datos ya que la inscripción en el RNBD es solo uno de los pasos para cumplir con lo estipulado por la ley, ya que, los responsables del Tratamiento de datos personales deben ser capaces de demostrar, a petición de la Superintendencia de Industria y Comercio, que han implementado medidas apropiadas y efectivas para cumplir con las obligaciones establecidas en la Ley.

Tenga en cuenta el nuevo plazo del 30 de enero de 2018 para evitar sanciones, las cuales van desde dos mil (2.000) salarios mínimos hasta el cierre temporal o definitivo de sus negocios. La verificación por parte de la Superintendencia de Industria y Comercio de la existencia de medidas y políticas específicas para el manejo adecuado de los datos personales que administra un Responsable será tenida en cuenta al momento de evaluar la imposición de sanciones por violación a los deberes y obligaciones establecidos en la ley .

Recuerden seguirnos en facebook, twitter, linkedIn, somos @bsolutiongroup

www.bsolutiongroup.com

miércoles, 7 de junio de 2017

Definir canales de comunicación para que los titulares de los datos personales puedan ejercer sus derechos

Una vez que el titular entrega sus datos personales; como puede ejercer sus derechos de actualización, rectificación y supresión de estos sobre la empresa Responsable de su tratamiento?

viernes, 2 de junio de 2017

Registro Nacional de Bases de Datos (RNBD) - La importancia de adoptar una política de tratamiento de datos

Principios aplicables al tratamiento de datos personales que deben cumplir su empresa para el registro en el RNBD cuyo plazo vence el 30 de junio de 2017.


NOTASe ampliará el plazo para el Registro Nacional de Base de Datos hasta el 30 de enero de 2018, espere muy pronto más información @sicsuper pic.twitter.com/CxQYJsgK7O

miércoles, 31 de mayo de 2017

Diagnostico para el RNBD de las bases de datos con datos personales

Cómo se debe iniciar al interior de las empresas la definición de las bases de datos que se deben inscribir ante la SIC (RNBD).


NOTASe ampliará el plazo para el Registro Nacional de Base de Datos hasta el 30 de enero de 2018, espere muy pronto más información @sicsuper pic.twitter.com/CxQYJsgK7O

martes, 30 de mayo de 2017

RNBD 30 de junio de 2017 vence plazo de inscripción

Toda empresa colombiana (de naturaleza privada o mixta) inscrita en la Cámara de Comercio debe inscribir las Bases de Datos, con datos personales, en el RNBD antes del 30 de junio de 2017.  

NOTASe ampliará el plazo para el Registro Nacional de Base de Datos hasta el 30 de enero de 2018, espere muy pronto más información @sicsuper pic.twitter.com/CxQYJsgK7O

martes, 23 de mayo de 2017

Datos Personales: riesgos, tipos y usos autorizados?

Un dato personal permite identificar o asociar directamente a una persona u organización, en Colombia las empresas que recolectan estos datos garanticen los niveles para su protección y solo se de usos autorizados (habeas data).

viernes, 19 de mayo de 2017

Empresas colombianas y sus Datos Personales

Que consecuencias tendría para su empresa si no puede utilizar la información de sus Clientes, Empleados, Proveedores para ejecutar su actividad económica?