Skip to content
Clumio

El CISO que da prioridad a los datos, para una nueva era del cumplimiento normativo en materia de datos

Seamos sinceros: la mayoría de los que formamos parte de este sector llevamos mucho tiempo pidiendo un cambio. Muchos hemos defendido la privacidad digital como un derecho, y ahora está empezando a hacerse realidad. Mes tras mes vemos cómo se aprueban nuevas leyes.


Esta normativa sobre protección de datos está transformando la forma en que se espera que operen las empresas. Ya no hay dudas sobre lo que ocurre cuando una empresa no invierte en un programa de ciberseguridad ni sobre quién es el responsable. Echemos un vistazo rápido a lo que marcará este año.

Normativa sobre privacidad en EE. UU.: la CCPA, el NYDFS y la SEC actualizan sus requisitos

Es posible que se modifique la CCPA. Actualmente, la CCPA tiene abierta una consulta pública sobre cómo encajan las auditorías en el marco de la ley. Además, empezaremos a ver sentencias en casos relacionados con la CCPA que nos mostrarán qué podemos esperar en cuanto a las pérdidas reales derivadas del incumplimiento. Para quienes quieran mantenerse al día con nosotros, Perkins Coie ofrece un excelente seguimiento.

Es probable que se modifique la normativa del NYDFS. Se están analizando las observaciones del sector. Una vez que el DFS formule sus recomendaciones, se iniciará el proceso legislativo. Aspectos destacados:

    • «Tanto el CISO como el máximo responsable de las entidades afectadas deben firmar un certificado de cumplimiento, y cada año debe remitirse una notificación de cumplimiento al NYDFS». – Morgan Lewis.
    • Esto es más que una ley de protección de datos; abarca también la resiliencia empresarial y la seguridad de las operaciones.

La SEC quiere que sus nuevas normas entren en vigor lo antes posible. Esto incluye disposiciones relativas a los requisitos de información sobre ciberseguridad, además de normas que exigen la adopción de prácticas estándar. Al igual que ocurre con todas las normas federales, es posible que esta tarde algún tiempo en entrar en vigor. Otras disposiciones, sobre todo las relacionadas con la información sobre la huella de carbono, parecen estar generando tensiones. Veremos si la SEC cumple con su calendario.

Multa de 100 millones de dólares por infracciones de la BIPA. En 2022, hemos sido testigos de cómo se cerraban casos relacionados con la BIPA de Luisiana, en los que se impusieron sanciones considerables. Ha llegado la hora de la verdad y las responsabilidades son ya una realidad. Más información en Data Protection Report.

Por qué los directivos deben dar prioridad a los conocimientos especializados en ciberseguridad

Con este fuerte impulso legislativo, las responsabilidades legales en el mundo real ya son una realidad. Los directivos ya no pueden ignorar los consejos de los equipos de seguridad. La realidad es que la mayoría de las empresas no están preparadas. Un breve extracto de Forbes lo ilustra a la perfección:

«Nuestro análisis reveló que solo el 51 % de las empresas de la lista Fortune 100 cuentan con un consejero en su consejo de administración con experiencia relevante en ciberseguridad. La situación en las listas Fortune 200 y 500 es aún más preocupante: solo el 9 % cuenta con consejeros con conocimientos de ciberseguridad. Peor aún es el caso de las empresas del índice Russell 3000, de menor tamaño que las de la lista Fortune 500: solo el 8 % cuenta con consejeros especializados en ciberseguridad. Existe un déficit total de 2.724 consejeros con experiencia en ciberseguridad en el conjunto de las empresas del índice Russell 3000». –Forbes

Para cubrir con éxito estos puestos, los responsables de seguridad deberán tener una opinión sobre los cambios que se están produciendo desde el punto de vista jurídico, cómo afectan estos a la estrategia empresarial y cómo la empresa genera oportunidades en mercados con normativas en constante evolución.

En resumen, los CISO deben formar parte de todas las conversaciones estratégicas a nivel directivo. Un CISO activo puede suponer, de hecho, una ventaja competitiva. Estos líderes activos comprenderán los datos de la empresa, sabrán cómo utilizarlos para obtener ventajas en el mercado y harán frente a los nuevos retos normativos. Las empresas que sean capaces de adelantarse a los cambios en el entorno normativo obtendrán una mayor rentabilidad. Las empresas que consideren el cumplimiento normativo como un mero trámite se quedarán atrás.

El cumplimiento normativo es fundamental para las operaciones de tu empresa, pero no tiene por qué suponer un gasto excesivo de tus recursos. Deja que Clumio te ayude a automatizar el cumplimiento normativo y a simplificar la gestión, al tiempo que reduces tus costes de protección de datos. Ponte en contacto con nosotros para una consulta personalizada.

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiado» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando lo que es demasiado nunca es suficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando tener demasiados nunca es suficiente

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué los riesgos cibernéticos actuales exigen una ciberresiliencia integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»