Protección de datos: Brechas de seguridad y cómo comunicarlas.

Protección de datos: Brechas de seguridad y cómo comunicarlas.

Descargar versión en PDF

Para dar cumplimiento al Reglamento General de Protección de Datos europeo (RGPD) en materia de detección y notificación de brechas que puedan afectar a la seguridad de los datos de carácter personal, se informa brevemente sobre el concepto de brecha de seguridad, los casos más comunes y cómo actuar y comunicar dichas brechas. Para más detalles puede verse el documento completo aquí.

Brechas de seguridad. Concepto e identificación.

Una brecha es una exposición innecesaria de información o datos de carácter personal que puede conducir a su visualización, captura o manipulación por terceros no autorizados.

Los casos más comunes de posible violación de datos personales.

  • Acceso a datos no autorizados: Acceso a información confidencial no autorizada: nóminas, currículos, embargos, videovigilancia, etc. Acceso indiscriminado a impresoras, fotocopiadoras, etc.
  • Comunicación no autorizada de datos: Envío de correos electrónicos masivos sin ocultar los destinatarios (copia oculta). Transmisión ilícita de datos a un destinatario (Error en la dirección de correo). Publicación de imágenes sin autorización del interesado.
  • Alteración o falsificación de datos.
  • Pérdida de información por extravío u olvido de soportes (portátil, “pendrive” o disco externo), robo o sustracción. Destrucción de datos: No usar destructora de papel o de soportes digitales. Incendio, inundación, ...
  • Ausencia de medidas de seguridad: Antivirus, antispam, antimalware, ... Disposición de datos a la vista de personas no autorizadas (recepción, monitores, mesas, etc.).

Plan de actuación.

Detectada e identificada una brecha de seguridad es necesario comunicarlo cuanto antes cumplimentando este formulario y enviarlo, mediante correo electrónico, a la

  • Área de Seguridad Informática del CSIRC (seguridadinformática@ugr.es).
  • Por motivos de urgencia, se pueda comunicar telefónicamente al número telefónico 36000 / 958241010 (CAU-CSIRC) o 958240874 (Oficina de Protección de Datos).

PROTOCOLO DE NOTIFICACIÓN DE BRECHAS DE SEGURIDAD DE DATOS PERSONALES DE LA UNIVERSIDAD DE GRANADA

FORMULARIO PARA NOTIFICACIÓN DE BRECHAS DE SEGURIDAD