Guía Secunora

Cómo responder a una brecha de datos: protocolo para las primeras 72 horas

En una brecha, el tiempo importa, pero correr sin criterio puede destruir evidencias o provocar comunicaciones incorrectas. Un protocolo permite coordinar decisiones técnicas, legales y operativas.

0–4 horas: activar y contener

  • Registrar quién detecta, cuándo y qué observa.
  • Convocar al equipo de incidentes.
  • Contener sin eliminar evidencias.
  • Preservar registros y cronología.
  • Identificar sistemas y proveedores implicados.

4–24 horas: comprender el alcance

Determina si existe afectación a datos personales, qué categorías, cuántas personas, durante cuánto tiempo y si hubo extracción, acceso, alteración, pérdida o indisponibilidad. No esperes certeza absoluta para empezar la evaluación.

24–72 horas: riesgo y comunicaciones

Valora sensibilidad, facilidad de identificación, consecuencias, grupos vulnerables y eficacia de controles como cifrado. La Ley 21.719 exige reportar a la Agencia sin dilaciones indebidas cuando exista un riesgo razonable para derechos y libertades. Determinadas categorías también pueden exigir comunicación a titulares.

Qué debe contener el registro

Documenta naturaleza, efectos, categorías, número aproximado de personas, decisiones, medidas adoptadas y motivos para comunicar o no comunicar. El registro protege la memoria del incidente y permite aprender.

Después de la urgencia

Realiza una revisión de causa raíz y sigue las acciones hasta el cierre. Actualiza controles, contratos, formación y ejercicios. Un simulacro anual revela contactos obsoletos y decisiones ambiguas antes de un caso real.

Convierte esta obligación en un plan

Solicita información personalizada para aplicar la Ley 21.719 en tu organización.

Solicitar información y presupuesto

Contenido divulgativo basado en la Ley 21.719 y fuentes oficiales. No sustituye asesoría jurídica individualizada.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *