{"id":8227,"date":"2020-09-01T14:09:29","date_gmt":"2020-09-01T14:09:29","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-2443-2\/"},"modified":"2026-07-04T12:37:09","modified_gmt":"2026-07-04T12:37:09","slug":"riesgos-de-proteccion-de-datos-para-las-empresas-los-5-principales","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2020\/09\/01\/riesgos-de-proteccion-de-datos-para-las-empresas-los-5-principales\/","title":{"rendered":"Riesgos de protecci\u00f3n de datos para las empresas: Los 5 principales"},"content":{"rendered":"<p><strong>El Foro Econ\u00f3mico Mundial ha observado con mayor atenci\u00f3n la importancia de la protecci\u00f3n de datos en las empresas debido a las normas sobre trabajo desde casa. Asimismo, el fracaso del acuerdo EU-US Privacy Shield tambi\u00e9n motiv\u00f3 un an\u00e1lisis m\u00e1s detallado.<\/strong><\/p>\n<p>Estos son los cinco riesgos de datos m\u00e1s peligrosos seg\u00fan OTRS AG:<\/p>\n<h2><strong>1. Colaboraci\u00f3n con proveedores del mercado gris<\/strong><\/h2>\n<p>Los proveedores del mercado gris ofrecen soluciones fuera de los canales legales de distribuci\u00f3n. Aun as\u00ed, algunas empresas optan por estas soluciones porque, en la mayor\u00eda de los casos, resultan especialmente econ\u00f3micas. Sin embargo, el problema con los proveedores del mercado gris radica en que no son propietarios del c\u00f3digo fuente.<\/p>\n<p>Esto genera dos riesgos para las empresas. En primer lugar, la falta de conocimiento t\u00e9cnico del producto por parte del proveedor del mercado gris podr\u00eda dar lugar a configuraciones que dejan los datos sin protecci\u00f3n. En segundo lugar, el software no se actualiza como corresponde, ya que el producto se comercializa fuera de los canales legales de distribuci\u00f3n.<span class=\"apple-converted-space\">\u00a0<\/span><\/p>\n<h2><strong>2. Uso de soluciones obsoletas y sin parches<\/strong><\/h2>\n<p>Las actualizaciones y los parches de los productos son necesarios para cerrar vulnerabilidades de seguridad. Si no se aplican, podr\u00eda ser posible un acceso puerta trasera (acceso alternativo al software que evita los mecanismos de protecci\u00f3n de acceso) a los datos. Seg\u00fan una<span class=\"apple-converted-space\">\u00a0<\/span><a href=\"https:\/\/u7061146.ct.sendgrid.net\/ls\/click?upn=4tNED-2FM8iDZJQyQ53jATUcuBs-2Fmjkk0lZ-2FArCawvc6zgi1yyre3OERt2de8eHyAtXyjX5WVacw71sC9et-2BpramsutGtrhrXAwgOCueYsPX2lpZyUC6kLeNVYCeFYUv5sROF4-2FGmZVWPymaN5AR-2FHQx96IJmwBFqLBQjd8rYRPe4YVU9dT0jmnF5duXZMnUpd0Ac831q8WcKqCqT0uuF6oslRGLX2E7MmQsfilHtILKg-3Dhumk_8hLPQzGtYz122j-2FetqzZ4xP9ye24JxORoUvE-2FX77yOps0n-2FmF-2FD5TIEnWy3RmFe-2FJNBTwKy6NW6bGVvq74vIfFDZ-2Fhgq2ZUQ-2B0brlDiKLZdoN3WSj5JwE8z-2B2YD-2F3Q8yBc9w3emNvhcNzgIwy7vgrux5zqsnWNcgwfoYjiFt9BShNatmwP6osOX4ccwbX8X-2FZkN-2F0-2BcKqGCmccSbpl2056y9yBS5WI2oQDRLHoR3fiHDnD7wkBf4Lgb6DtinNPJKIFgZbZB1jDnK47iEWEuIdyapTxG1T5vYm6uzDDGNtBbBygqm1VdaEKwb9PblwNq8k-2Fo-2BCrJDy5EINYFHR6c9kSLRQ0O75bFYXYYffnnuQ0k-3D\" target=\"_blank\" rel=\"noopener\">estudio de Tripwire<\/a><span class=\"apple-converted-space\">\u00a0<\/span>el 27 % de las infracciones de seguridad se deben a la falta de aplicaci\u00f3n oportuna de parches.<\/p>\n<h2><strong>3.<\/strong>\u00a0<strong>Colaboraci\u00f3n con proveedores que no cumplen rigurosamente con la protecci\u00f3n de datos<\/strong><\/h2>\n<p>Independientemente de si las empresas colaboran con consultores externos o con prestadores de servicios, deben conocer con exactitud c\u00f3mo protege dicha empresa externa los datos. Antes de firmar el contrato, los clientes deber\u00edan<span class=\"apple-converted-space\">\u00a0<\/span><a href=\"https:\/\/u7061146.ct.sendgrid.net\/ls\/click?upn=4tNED-2FM8iDZJQyQ53jATUTIdUVkW1CpdVAZvgFez52nytaDEF-2FcGOdSMd6ERZC04Hr5R4tANX6NTh9PCDQsbE75F2QMWH4UjPIDdNFjiHO5BfYXvttNUurML7drQeUwWLo5MJVRKF7a-2B-2BI-2FYaJPXQFobZogPoac1q-2BJojbLnelL93IHOmUU-2FfW4UUnB1KkxYOtvqAPsDTgWXCthkxdxBsJb7YnC-2FBjcwC9aeok7kZ1K5rbOjK6jdiA-2Bm22uEEP2hwk-A_8hLPQzGtYz122j-2FetqzZ4xP9ye24JxORoUvE-2FX77yOps0n-2FmF-2FD5TIEnWy3RmFe-2FJNBTwKy6NW6bGVvq74vIfFDZ-2Fhgq2ZUQ-2B0brlDiKLZdoN3WSj5JwE8z-2B2YD-2F3Q8yBc9w3emNvhcNzgIwy7vgrux5zqsnWNcgwfoYjiFt9BShNatmwP6osOX4ccwbX8X-2FulvIZdnOqaOGTjS54OF72fxP4qwEgUWaKYCZJXdlMhdJnlMrkqesx6bU3uze7eO2m-2Fcl5ih3UyGNyKy3jorUmX89mc8AyjPy2X1KqMIOV6TFWLPOuJLhZFlRGjWE-2F95RGmLw-2BW4T5B2A5UDSoqOZd9YD2GOcaaqiS0YSLcoVcaw-3D\" target=\"_blank\" rel=\"noopener\">formular preguntas espec\u00edficas<\/a>, para obtener una comprensi\u00f3n exhaustiva de sus pr\u00e1cticas de seguridad e incluir directamente los acuerdos sobre seguridad en los contratos.<\/p>\n<h2><strong>4. Ausencia de formaci\u00f3n del personal<\/strong><\/h2>\nLa formaci\u00f3n del personal puede ser la clave para resolver el problema. Fuente: iStock \/ skynesher\n<p>Con frecuencia, la persona sigue siendo el eslab\u00f3n m\u00e1s d\u00e9bil: los empleados crean contrase\u00f1as d\u00e9biles y no siempre utilizan la red m\u00e1s segura. Las formaciones profesionales pueden ayudar a crear una concienciaci\u00f3n sobre los riesgos. Conceptos de ciberataques como el <em>social engineering<\/em> y los ataques de <em>phishing<\/em> deben ser conocidos por todos.<\/p>\n<p>Precisamente ahora, cuando una gran parte del personal trabaja desde casa, los empleados m\u00f3viles deben asegurarse de que sus redes personales est\u00e9n protegidas y, siempre que sea posible, utilizar una red privada virtual (<em>VPN<\/em>, <em>Virtual Private Network<\/em>).<\/p>\n<h2><strong>5. Ausencia de procesos definidos claramente para la respuesta ante incidentes<\/strong><\/h2>\n<p>\u00bfQu\u00e9 ocurre si realmente se produce un incidente? Cuanto m\u00e1s tiempo dure un incidente, m\u00e1s datos corren peligro. En una encuesta global<span class=\"apple-converted-space\">\u00a0<\/span><a title=\"https:\/\/u7061146.ct.sendgrid.net\/ls\/click?upn=4tNED-2FM8iDZJQyQ53jATUeyQLEz1-2FOo4L1eJ-2F5B4PnNPjpmh3RA8wn40q4dzA562PLHHyIb22wTtwKqUWADkyNhSJeJylkippXgrBbcO3A8jgLFUlqGVOlicszD-2BJaZfQyGXpeFMgc3i42vEFtU8VMz6DYEG5oMvs-2FlrZRQe6b3TXnVnY7xwiKGtjB3hOazQcHolBkx\" href=\"https:\/\/u7061146.ct.sendgrid.net\/ls\/click?upn=4tNED-2FM8iDZJQyQ53jATUeyQLEz1-2FOo4L1eJ-2F5B4PnNPjpmh3RA8wn40q4dzA562PLHHyIb22wTtwKqUWADkyNhSJeJylkippXgrBbcO3A8jgLFUlqGVOlicszD-2BJaZfQyGXpeFMgc3i42vEFtU8VMz6DYEG5oMvs-2FlrZRQe6b3TXnVnY7xwiKGtjB3hOazQcHolBkxxxwkwI6mUae8u9oyISwypU6ccvV1e534GaxAXtqiv2FhPUCCXHLfj48Sm1R-2FagaiXleZq15s3OxC0pw-3D-3DS0Gr_8hLPQzGtYz122j-2FetqzZ4xP9ye24JxORoUvE-2FX77yOps0n-2FmF-2FD5TIEnWy3RmFe-2FJNBTwKy6NW6bGVvq74vIfFDZ-2Fhgq2ZUQ-2B0brlDiKLZdoN3WSj5JwE8z-2B2YD-2F3Q8yBc9w3emNvhcNzgIwy7vgrux5zqsnWNcgwfoYjiFt9BShNatmwP6osOX4ccwbX8X-2FZ6mR8gZDuW-2FOqQukp5BhFJGOEoZcKPdXKdaIpIjlwKCJE-2FCoeDkkOUj7BfpV7t5o2WnlZs6J3-2FGcXaeYE4s2Atfz2kCr65ndoPrLPLsYofkOl2M1rzdWxpZkMA72P4QyNt2gWaGQc4cDG9Gvl1vZv5pA5Db8riFzkvGw-2FZ-2FSw4I-3D\" target=\"_blank\" rel=\"noopener\">de la OTRS Group<\/a><span class=\"apple-converted-space\">\u00a0<\/span>entre gestores de TI, el 40 % indic\u00f3 que necesitan, sobre todo, procesos de gesti\u00f3n de incidentes definidos con mayor claridad para poder responder adecuadamente a las infracciones de seguridad.<\/p>\n<p>\u00abNo existe una seguridad absoluta al gestionar los datos, pero s\u00ed existen numerosas medidas de protecci\u00f3n\u00bb, afirma Jens Bothe, Director Global Consulting de OTRS AG y experto en seguridad. \u00abAl trabajar cada vez m\u00e1s desde casa, estamos expuestos a un mayor riesgo de seguridad, pero este puede reducirse si se siguen estos cinco consejos\u00bb.<\/p>\n<p>M\u00e1s informaci\u00f3n sobre c\u00f3mo<span class=\"apple-converted-space\">\u00a0<\/span><strong>OTRS<\/strong><span class=\"apple-converted-space\">\u00a0<\/span>puede estructurar la seguridad empresarial se encuentra<span class=\"apple-converted-space\">\u00a0<\/span><a href=\"https:\/\/u7061146.ct.sendgrid.net\/ls\/click?upn=4tNED-2FM8iDZJQyQ53jATUTIdUVkW1CpdVAZvgFez52nA9LlBqlIxn-2BP3dLIr3dzX2ltiSDzu-2BPJ7mzAcPhJhhR3dZi2ioSQFEWhh5N6SmqViNZCyaG2hjDPqlmzWxiYQHe-2F2-2FimeVoO7s08-2BoKWX5B73l7xN1YbKBVYGfE6CDKF4XDgtME0RaFJfteQx5RKhvX-2BqpcK5tIVBMj1D9DhVUQ-3D-3DqXTD_8hLPQzGtYz122j-2FetqzZ4xP9ye24JxORoUvE-2FX77yOps0n-2FmF-2FD5TIEnWy3RmFe-2FJNBTwKy6NW6bGVvq74vIfFDZ-2Fhgq2ZUQ-2B0brlDiKLZdoN3WSj5JwE8z-2B2YD-2F3Q8yBc9w3emNvhcNzgIwy7vgrux5zqsnWNcgwfoYjiFt9BShNatmwP6osOX4ccwbX8X-2FIR9Ys9PtiDPtddJwQz9YQdI9nV1GvFboJBoWkXJ2aDaBULhkTKbii9wZk946pQDGuINKAByQ5DZ1uRbb375XbQl9sShT8JcUHHJE7nznM5x30GIoRiYgJRjPAn41greY09cYmD34JWuusfeDWkSn7JrJo5dwDxvjPJpB2stLEG4-3D\" target=\"_blank\" rel=\"noopener\">aqu\u00ed.<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Sanciones por incumplimiento del Reglamento General de Protecci\u00f3n de Datos (RGPD):<\/strong> Las autoridades europeas de protecci\u00f3n de datos han impuesto hasta la fecha sanciones por valor de m\u00e1s de 4.500 millones de euros.<\/p>\n<p><strong>Incidentes de datos:<\/strong> El 83 % de las empresas experimenta m\u00e1s de una violaci\u00f3n de la protecci\u00f3n de datos al a\u00f1o.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfCu\u00e1l es la diferencia entre protecci\u00f3n de datos y seguridad de los datos?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La protecci\u00f3n de datos regula el tratamiento l\u00edcito de los datos personales (base jur\u00eddica, limitaci\u00f3n del prop\u00f3sito, derechos de las personas afectadas). La seguridad de los datos comprende las medidas t\u00e9cnicas y organizativas destinadas a proteger todos los datos frente a su p\u00e9rdida, manipulaci\u00f3n o acceso no autorizado.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfNecesita toda empresa un delegado de protecci\u00f3n de datos?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">En Alemania, la designaci\u00f3n de un delegado de protecci\u00f3n de datos es obligatoria si al menos 20 personas est\u00e1n empleadas regularmente en el tratamiento automatizado de datos personales, o si se tratan categor\u00edas especiales de datos (por ejemplo, datos sobre salud).<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 derechos tienen las personas afectadas seg\u00fan el RGPD?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Derecho de informaci\u00f3n, derecho de rectificaci\u00f3n, derecho de supresi\u00f3n, derecho de limitaci\u00f3n del tratamiento, derecho de portabilidad de los datos y derecho de oposici\u00f3n. Las empresas deben responder a las solicitudes dentro del plazo de un mes.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/04\/28\/post_id-3229\/\">C\u00f3mo evitar ciberataques contra infraestructuras cr\u00edticas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/04\/28\/post_id-3221\/\">Accesos multioperador como garant\u00eda contra fallos del sistema<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2022\/02\/16\/post_id-2273\/\">Directrices importantes para sistemas de videconferencia y protecci\u00f3n de datos<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s contenido de la red MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">M\u00e1s tendencias de ciberseguridad en mybusinessfuture.com<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Estrategias de TI para responsables de decisi\u00f3n en digital-chiefs.de<\/span><\/a><\/div>\n<h2>En resumen<\/h2>\n<ul>\n<li>Seg\u00fan una estudio de Tripwire, el 27 % de las infracciones de seguridad se deben a la falta de aplicaci\u00f3n oportuna de parches.<\/li>\n<li>En una encuesta global de la OTRS Group entre gestores de TI, el 40 % indic\u00f3 que necesitan, sobre todo, procesos de gesti\u00f3n de incidentes definidos con mayor claridad para poder responder adecuadamente a las infracciones de seguridad&#8230;<\/li>\n<li>Ausencia de formaci\u00f3n del personal  La formaci\u00f3n del personal puede ser la clave para resolver el problema.<\/li>\n<li>El Foro Econ\u00f3mico Mundial ha observado con mayor atenci\u00f3n la importancia de la protecci\u00f3n de datos en las empresas debido a las normas sobre trabajo desde casa.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"El Foro Econ\u00f3mico Mundial ha observado con mayor atenci\u00f3n la importancia de la protecci\u00f3n de datos en las empresas debido a las normas sobre trabajo desde casa. Asimismo, el fracaso del acuerdo EU-US Privacy Shield tambi\u00e9n motiv\u00f3 un an\u00e1lisis m\u00e1s detallado. Estos son los cinco riesgos de datos m\u00e1s peligrosos seg\u00fan OTRS AG: 1. Colaboraci\u00f3n [&hellip;]","protected":false},"author":55,"featured_media":2444,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"protecci\u00f3n de datos","_yoast_wpseo_title":"Riesgos de protecci\u00f3n de datos para las empresas: Los 5 principales","_yoast_wpseo_metadesc":"Protecci\u00f3n de datos empresas: evita multas y ciberataques. Conoce los 5 riesgos principales y c\u00f3mo prevenirlos. Inf\u00f3rmate ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-2443-2","post_id-2443"],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-8227","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":6,"wpml_language":"es","wpml_translation_of":2443,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8227","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8227"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8227\/revisions"}],"predecessor-version":[{"id":20284,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8227\/revisions\/20284"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/2444"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8227"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8227"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}