Situación crítica en el Perú: Comercialización ilegal de datos personales
Por Eduardo Linares Yabar
El pasado 17 de mayo del presente, la Asociación de Bancos del Perú (Asbanc) emitió un pronunciamiento referido a la brecha de seguridad que sufrió el Reniec y comprometió a un considerable número de personas. Entre la información que fue ofrecida al mejor postor causada por el incidente de seguridad digital, se expusieron una gama de datos personales, entre ellos, nombre, dirección, documento de identidad, datos familiares, bienes, saldo de deudor, huellas digitales, entre otros.
Resulta realmente preocupante que una entidad del Estado no haya implementado las medidas de seguridad técnicas que permitan garantizar el resguardo de la información que contiene su portal o, en todo caso, que no lo hayan reportado de manera inmediata al Centro Nacional de Seguridad Digital para que se puedan tomar las medidas de control necesarias.
Toda organización, tanto privada como pública, que maneje una base de datos personales de personas naturales, es responsable de mantener el nivel suficiente de protección sobre la información que almacenan, realizando todas las acciones necesarias para garantizar la seguridad ante terceros que busquen sacar provecho de estas.
La digitalización y la automatización de los procesos traen consigo un gran riesgo para todos como ciudadanos: la exposición de nuestros datos personales sin autorización.
Las organizaciones que manejan bases de datos deben hacer implementar medidas de seguridad técnicas como la revisión de los privilegios de acceso, mecanismos de cifrado sobre la confidencialidad de la información, identificar los accesos, implementar softwares de protección y, sobre todo, implementar acciones correctivas y de mejora continua para brindar una mayor seguridad y confianza al tratamiento de nuestros datos personales.
Nuestros datos personales son información sensible y que merecen una protección adecuada por cualquiera que tiene acceso a ella, reconocida como derecho por la Constitución Política del Perú.
La Autoridad Nacional de Protección de Datos Personales, como parte del Ministerio de Justicia y Derechos Humanos, es la entidad del Estado encargada de velar por el cumplimiento de lo exigido en la Ley de Protección de Datos Personales, sancionando y aplicando las medidas correctivas a las empresas que utilizan nuestros datos personales de manera ilegal.
Esperemos que luego de esta alerta emitida por la Asbanc, todas las entidades públicas y privadas que manejen bases de datos personales, prendan las alarmas y tomen la seriedad del caso sobre el tratamiento de nuestros personales.
Abogado Senior – Ontier Perú
Mira más contenidos siguiéndonos en Facebook, Twitter e Instagram, y únete a nuestro grupo de Telegram para recibir las noticias del momento.