viernes, 6 de julio de 2007

LOPD

La Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, o como se le conoce coloquialmente, LOPD, es una de las pocas normativas relativas al sector de la informática vigentes en nuestro país, pero seguramente la que más quebraderos de cabeza está provocando en las empresas.

La opinión generalizada en el marco empresarial español es que la ley es otra norma más para obligar a las empresas a pasar por caja, y tener que contratar un servicio externo para su realización. Efectivamente. Aunque en España seamos más papistas que el Papa en muchas ocasiones, y ésta en concreto, puesto que tenemos una de las leyes de protección de datos más duras de Europa, no debemos olvidar que la normativa se estableció como un marco de derechos y obligaciones para las personas físicas y jurídicas que tratan con datos de carácter personal, de manera que se asegurasen las buenas prácticas por parte de las empresas españolas.

Realmente, muchas de las buenas prácticas a las que hace referencia la Ley, establecer una política de copias de seguridad, controles de acceso a la información o una gestión formal de los usuarios del sistema, van en beneficio de las empresas y no en su detrimento. Las empresas no son conscientes del riesgo que supone la ausencia de controles o políticas proactivas en seguridad.

La conversación más típica que refleja esta falta de buenas prácticas es: "¿Hace usted copias de seguridad de sus datos?" Respuesta: "Sí, claro, por supuesto" Pregunta: "¿Cada cuánto tiempo?" Respuesta: "Cuando me acuerdo...". Cuando me acuerdo establece un período de tiempo indeterminado, que puede oscilar entre cada día y cada algunos meses, dependiendo de la carga de trabajo y el número de tareas asignadas al trabajador, elevada la mayoría de las veces.

Por eso, las empresas deberían ser más receptivas a la hora del establecimiento de buenas prácticas en el manejo de sus sistemas. Que tenemos una ley de protección de datos muy dura, sí, que puede suponer un desembolso económico para las empresas, habitualmente sí, pero en todo momento con una contraprestación fundamental y de gran valor, la seguridad de sus datos.

Saludos,

El equipo de iSoluciones.

No hay comentarios: