Una de cada dos pequeñas empresas españolas incumple la Ley de Cookies, LSSICE o LOPD en su sitio web

leyUno de cada dos autónomos, emprendedores y pequeñas empresas de 5 o menos empleados incumple la normativa vigente en sus páginas web en lo referido a Ley de Protección de Datos, Ley de Cookies o Ley de Servicios de la Sociedad de la Información y Comercio Electrónico.

El estudio desarrollado entre los meses de abril, mayo y junio de 2017 por la consultora especializada www.ClickDatos.es, pone de manifiesto que si bien 8 de cada 10 pequeñas empresas aprovechan las ventajas del mundo digital a través de sus sitios web, la mitad de ellas incumplen la normativa vigente al no mostrar los pertinentes avisos legales o hacerlo de manera inadecuada, bien por defectos en la redacción de los mismos o por no resultar fácilmente accesibles y comprensibles.

Aspecto que resulta de especial interés para la campaña de inspección genérica puesta en marcha por el Ministerio de Energía, Turismo y Agenda Digital sobre sitios web con domino .es llevada a cabo el mes de junio.

Ciberataques, ordenadores y contraseñas

Contrasta el hecho de que 8 de cada 10 pequeñas empresas participantes en el estudio realizan copias de seguridad (el 70,1% de las cuales las guardan en las mismas instalaciones frente al 29,9% que lo hace fuera de ellas), pero únicamente 2 de cada 10 empresas modifican su contraseña una vez al mes, frente a las 3 empresas que cambian sus claves una vez al año, el 45% que no las modifica nunca y el 5% que ni siquiera utiliza contraseñas.

En las tareas de prevención de ciberataques, la contraseña segura es un importante elemento de defensa junto con el uso de antivirus, firewalls y la actualización de sistemas y aplicaciones, además del principal recurso preventivo: la formación de los trabajadores de la empresa. Se ha demostrado en los últimos ciberataques que el eslabón más débil de la cadena de defensa es el ser humano, por falta de conocimientos, experiencia o formación, aplicación de técnicas de ingeniería social o cualesquiera otros frentes susceptibles de riesgo.

Consultores especializados, garantía de tranquilidad

En todo lo relativo a seguridad de la información cabe destacar la importancia de contar con consultores especializados, dado que el 74,7% de los profesionales y empresas participantes en el estudio llevado a cabo por www.ClickDatos.es había realizado previamente algún trámite en materia de protección de datos.

ley2La proliferación de proveedores sin certificado en Seguridad de la Información, no especializados o sin experiencia suficiente, ha traído como consecuencia una merma en la calidad de la prestación del servicio agravada por la competencia desleal en forma incluso de fraude de ley mediante el encubrimiento de acciones de adecuación LOPD con formaciones bonificadas por la Fundación Tripartita, práctica severamente perseguida con fuertes sanciones económicas y otras graves consecuencias legales que pueden conllevar penas de prisión.

A la hora de contratar los servicios de un consultor en materia de protección de datos, conviene cerciorarse de que cuente con certificación oficial en Seguridad de la Información, disponga del aval de las principales instituciones y organismos del sector (Instituto Nacional de Ciber Seguridad –INCIBE–, Asociación Profesional Española de Privacidad o European Ciber Segurity Organitation –ECSO– a modo de ejemplo) y ofrezca garantías que protejan a usted y a su empresa de posibles errores, negligencias o mala praxis, como una póliza de responsabilidad civil, pues no olvidemos que el importe de la máxima sanción aplicable actualmente por la Agencia Española de Protección de Datos asciende a 600.000€ y se verá incrementado en breve con la plena aplicación de la normativa europea puesta en marcha en abril de 2016.

¿Quién debe cumplir con la Ley Orgánica de Protección de Datos?

Están obligadas al cumplimiento de la normativa vigente en materia de protección de datos todas las personas físicas o jurídicas que, fruto de su actividad profesional, gestionen y/o almacenen datos de carácter personal. Se consideran datos personales, entre otros, el nombre, dirección, documento de identidad, teléfono de contacto, correo electrónico, datos de salud (alergias, enfermedades), de solvencia patrimonial, ideología, orientación sexual, etc.

Según el tipo y naturaleza de la información manejada habrá de aplicarse un nivel de seguridad básico, medio o alto, cuyos protocolos, herramientas y disposiciones han de verse reflejados en el Documento de Seguridad, herramienta básica de trabajo diario para el responsable del tratamiento de datos de la empresa, un documento que ha de redactarse de manera personalizada en función tanto del tipo de actividad del titular como del nivel de seguridad que aplique a la misma.