Nueva normativa comunitaria: más transparencia y
protección
Junto a esta mayor concienciación, los expertos en ciberseguri-
dad enfatizan la importancia de denunciar y hacer públicos es-
tos ataques, algo que rechaza el 46 por ciento de las compañías
europeas, según datos de la consultora Grant Thornton, que re-
chazan realizar estas comunicaciones ante el potencial “des-
prestigio” para su marca. Por el contrario, según recomienda
Frédéric Thenault, fundador y CEO de Syneidis, “una vez que se
ha producido un ciberataque, lo más aconsejable es ser transpa-
rentes y transmitir a los clientes que los datos han podido ser
comprometidos para que puedan cambiar sus contraseñas”.
En ese sentido avanza precisamente la nueva normativa comu-
nitaria que entrará en vigor en mayo de 2018: el Reglamento
General de Protección de Datos de la Unión Europea y la Directi-
va NIS (Network and Information Security). Este cambio regula-
torio supone “un emponderamiento del usuario, que dispondrá
de más herramientas para ser dueño de sus datos, estableciendo
nuevos derechos como la oposición a la elaboración de perfiles o
el derecho al olvido”, explica Pablo García Mexía, cofundador de
Syntagma, Centro de Estudios Estratégicos.
Con la nueva regulación, cuyo incumplimiento puede supo-
ner sanciones de hasta 20 millones de euros, todas las em-
presas estarán obligadas a comunicar las brechas de seguri-
dad que puedan producirse y los accesos no autorizados, y a
notificarlos en el plazo correspondiente. También será obligato-
rio comunicar los detalles a los clientes cuyos datos se hayan podido
ver afectados.
“Aunque todavía hay una gran reticencia a la hora de reconocer un
ataque, estamos empezando a ser más abiertos en el flujo de informa-
ción,”, reconoce Arturo Trujillo. El director de Dekra Insight señala la
importancia de que concienciación y desarrollo normativo vayan de la
mano para “evolucionar de una cultura reactiva a una más proactiva”.
“La ciberseguridad está en una fase inicial: el riesgo es nuevo, pero la
industria cuenta con los procedimientos para hacerle frente. Se
trata de un mercado muy inmaduro que ofrece un gran poten-
cial de desarrollo”, concluye el experto.
Sumario:
Diversos estudios auguran que en 2020 habrá una carencia
de 1,5 millones de profesionales en el ámbito de la ciberseguridad




