{"id":2758,"date":"2021-03-11T14:15:03","date_gmt":"2021-03-11T19:15:03","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=2758"},"modified":"2021-03-11T14:15:03","modified_gmt":"2021-03-11T19:15:03","slug":"el-62-de-las-empresas-en-colombia-no-cumplen-con-la-ley-de-proteccion-de-datos","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/proteccion-de-datos\/el-62-de-las-empresas-en-colombia-no-cumplen-con-la-ley-de-proteccion-de-datos\/","title":{"rendered":"El 62% de las empresas en Colombia NO cumplen con la ley de protecci\u00f3n de datos"},"content":{"rendered":"\n<p>La Superintendencia de Industria y Comercio &#8211;<strong>SIC-, como autoridad nacional de protecci\u00f3n de datos y administrador del Registro<\/strong>\u00a0Nacional de Bases de Datos (<strong>RNBD<\/strong>), realizo un estudio a cerca de 34.000 empresas en Colombia y el resultado no es alentador.<\/p>\n\n\n\n<p>El segundo estudio de la\u00a0<strong>SIC<\/strong>\u00a0revela las faltas de medidas de seguridad que tienen las <strong>33.596<\/strong> empresas y entidades p\u00fablicas,\u00a0que han registrado sus bases en el RNBD desde el a\u00f1o 2015\u00a0hasta el 30 de septiembre de 2020, para la recolecci\u00f3n, almacenamiento, uso, circulaci\u00f3n o tratamiento de datos personales.<\/p>\n\n\n\n<p>Del total de empresas, 31.333 son empresas privadas (93,3 %) y 2.263 entidades p\u00fablicas (6,7 %). La SIC realiz\u00f3 26 preguntas sobre seguridad de informaci\u00f3n en el\u00a0<strong>formulario electr\u00f3nico del RNBD, respecto de las cuales cada\u00a0<\/strong>organizaci\u00f3n responsable del tratamiento (empresa o entidad p\u00fablica) solo deb\u00eda marcar S\u00ed o No.<\/p>\n\n\n\n<p>Los puntos que preocupan del estudio son los siguientes:<\/p>\n\n\n\n<p>Del total de empresas, <strong>24.424 <\/strong>organizaciones p\u00fablicas y privadas <strong>no han puesto en\u00a0marcha<\/strong> <strong>pol\u00edticas,  mecanismos y controles eficientes<\/strong> para proteger los datos de sus usuarios de accesos no autorizados o incidentes de seguridad.<\/p>\n\n\n\n<p><strong>20.594 <\/strong>empresas no han implementado una pol\u00edtica espec\u00edfica y controles que regule el acceso a la\u00a0informaci\u00f3n personal sensible.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>El\u00a0<strong>superintendente de Industria y Comercio, Andr\u00e9s Barreto<\/strong>, reiter\u00f3 la importancia de cumplir la Ley de Protecci\u00f3n de Datos, pues indic\u00f3 que \u201clas entidades deben cumplir la Ley, especialmente en materia de seguridad, ya que sin esto ser\u00e1 muy dif\u00edcil tener la confianza de los ciudadanos, adem\u00e1s que al tener problemas de seguridad tambi\u00e9n se pueden afectar los intereses de las empresas.<\/p><\/blockquote>\n\n\n\n<p>Los resultados del segundo estudio este a\u00f1o arrojo los siguientes resultados:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>N\u00famero de organizaciones evaluadas: <strong>33.596<\/strong><\/li><li>No tienen una pol\u00edtica de protecci\u00f3n para acceso remoto a la informaci\u00f3n personal: <strong>72,7%<\/strong><\/li><li>No cuenta con mecanismos de monitoreo de consulta de las bases de datos: <strong>69,3%<\/strong><\/li><li>No ha implementado un procedimiento de auditor\u00eda de los sistemas de informaci\u00f3n: <strong>71,3%<\/strong><\/li><li>No tiene implementado un sistema de gesti\u00f3n de seguridad o un programa integral de gesti\u00f3n de datos: <strong>67,5%<\/strong><\/li><li>No ha implementado medidas especiales para proteger datos sensibles: <strong>61,3%<\/strong><\/li><li>No ha implementado una pol\u00edtica de seguridad para el intercambio f\u00edsico o electr\u00f3nico de datos: <strong>66.1%<\/strong><\/li><li>No tiene pol\u00edtica de auditoria de seguridad de la informaci\u00f3n: <strong>63,6%<\/strong><\/li><li>No tiene controles de seguridad en la tercerizaci\u00f3n de servicios para el tratamiento de datos: <strong>61%<\/strong><\/li><li>No implementa medidas apropiadas y efectivas de seguridad: <strong>50,7%<\/strong><\/li><li>No cuenta con herramientas de gesti\u00f3n de datos: <strong>46,9%<\/strong><\/li><li>No tiene pol\u00edticas y procedimientos de gesti\u00f3n de incidentes de seguridad: <strong>52,6%<\/strong><\/li><\/ul>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p>En promedio el <strong>62.3% <\/strong>de las empresas evaluadas <strong>NO <\/strong>cumplen los aspectos requeridos para el cumplimiento de la ley de protecci\u00f3n de datos personales en Colombia.<\/p><\/blockquote><\/figure>\n\n\n\n<p id=\"p572536-m862-14-863\">En el estudio la <strong>Delegatura de Protecci\u00f3n de Datos Personales<\/strong> de la SIC estableci\u00f3 que el 60,9 por ciento de las organizaciones no tiene controles de seguridad en la tercerizaci\u00f3n de servicios para el tratamiento de la informaci\u00f3n personal. Esta cifra es preocupante si se tiene en cuenta que del total de empresas, el <strong>41,7<\/strong> por ciento tienen <strong>Encargados de Tratamiento<\/strong>. Esto significa que han tercerizado servicios en el tratamiento de los datos personales.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Hay sectores que tienen unas pol\u00edticas muy eficientes del tratamiento y seguridad de informaci\u00f3n. Por ejemplo, el sector financiero que invierte para evitar ese tipo de conductas y las empresas de telecomunicaciones. <strong>Pero hay otros que no implementan esas pol\u00edticas, no quieren hacer las inversiones o correctivos y no est\u00e1n exentas de situaciones de riesgos o incidentes de seguridad<\/strong>. Cualquier persona que, por ejemplo, haga ventas a distancia y tenga informaci\u00f3n de tarjetas de cr\u00e9dito es susceptible a que haya una falla de seguridad. Hay investigaciones grandes en las que se detecta violaci\u00f3n de la ley o situaciones que ponen en riesgo y se imponen \u00f3rdenes de acci\u00f3n a la empresa. Si las omiten, se inicia un procedimiento y se le da un seguimiento, como solicitar una auditor\u00eda de seguridad. Pero puede haber imposici\u00f3n de multas y sanciones adicionales como correctivos, programas de cumplimiento. <strong>Cuando son delitos, como la suplantaci\u00f3n o el fraude bancario, hay que denunciarlo en la Fiscal\u00eda para que se adelante un proceso penal.<\/strong><\/p><cite><strong>Andr\u00e9s Barreto<\/strong>, Superintendente.<\/cite><\/blockquote>\n\n\n\n<p>Seg\u00fan los registros de la Superintendencia, cerca de<strong> <a href=\"https:\/\/www.itechsas.com\/blog\/proteccion-de-datos\/conozca-las-empresas-sancionadas-por-la-sic-a-la-fecha-por-proteccion-de-datos\/\" target=\"_blank\" rel=\"noreferrer noopener\">60 empresas <\/a><\/strong>de diferentes sectores fueron sancionadas el a\u00f1o pasado por no cumplir con la normativa relacionada a la Ley de habeas data financiero y la Ley general de protecci\u00f3n de datos con multas por m\u00e1s de <strong>$7.500 millones.<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/02\/image-5.png\"><img data-opt-id=404263144  fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"557\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:557\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/02\/image-5.png\" alt=\"\" class=\"wp-image-2712\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:557\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/02\/image-5.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:163\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/02\/image-5.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:418\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/02\/image-5.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:452\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/02\/image-5.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1038\/h:565\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/02\/image-5.png 1038w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><\/figure>\n\n\n\n<p>Teniendo en cuenta que el <strong>31 de marzo vence el plazo<\/strong> para que las empresas <a rel=\"noreferrer noopener\" href=\"https:\/\/www.itechsas.com\/blog\/proteccion-de-datos\/actualizacion-de-bases-de-datos-oportunidad-de-mejora-y-diferenciacion\/\" target=\"_blank\">actualicen el registro RNBD<\/a>, es importante que se tengan en cuenta las estad\u00edsticas del estudio para que las empresas realicen <strong>actividades de gesti\u00f3n apropiadas y documentadas<\/strong> para implementar un <strong>sistema de gesti\u00f3n o plan integral de protecci\u00f3n de datos<\/strong> que involucren las medidas de seguridad necesarias y disminuya el riesgo de una revisi\u00f3n o auditora por parte de la SIC.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/03\/image-1.png\"><img data-opt-id=573515016  fetchpriority=\"high\" decoding=\"async\" width=\"675\" height=\"349\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/03\/image-1.png\" alt=\"\" class=\"wp-image-2760\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:675\/h:349\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/03\/image-1.png 675w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:155\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/03\/image-1.png 300w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><\/a><\/figure>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button is-style-fill\"><a class=\"wp-block-button__link has-vivid-red-background-color has-background\" href=\"https:\/\/forms.gle\/m8nPNJAURwNSwwuM9\" style=\"border-radius:20px\" target=\"_blank\" rel=\"noreferrer noopener\">Clic Aqu\u00ed para conocer como le podemos ayudar<\/a><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Superintendencia de Industria y Comercio &#8211;SIC-, como autoridad nacional de protecci\u00f3n de datos y administrador del Registro\u00a0Nacional de Bases de Datos (RNBD), realizo un estudio a cerca de 34.000 empresas en Colombia y el resultado no es alentador. El segundo estudio de la\u00a0SIC\u00a0revela las faltas de medidas de seguridad que tienen las 33.596 empresas&hellip;<\/p>\n","protected":false},"author":1,"featured_media":2759,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[328,325,326,28,327,31,110,88],"class_list":["post-2758","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-proteccion-de-datos","tag-cumplir-ley-de-proteccion-de-datos","tag-falta-de-medidas-de-seguridad","tag-politicas-2","tag-proteccion-de-datos","tag-registro-de-bases-de-datos","tag-rnbd","tag-sanciones","tag-sic"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/2758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=2758"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/2758\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/2759"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=2758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=2758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=2758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}