Cómo responder a una brecha de datos: protocolo para las primeras 72 horas
En una brecha, el tiempo importa, pero correr sin criterio puede destruir evidencias o provocar comunicaciones incorrectas. Un protocolo permite coordinar decisiones técnicas, legales y operativas.
0–4 horas: activar y contener
- Registrar quién detecta, cuándo y qué observa.
- Convocar al equipo de incidentes.
- Contener sin eliminar evidencias.
- Preservar registros y cronología.
- Identificar sistemas y proveedores implicados.
4–24 horas: comprender el alcance
Determina si existe afectación a datos personales, qué categorías, cuántas personas, durante cuánto tiempo y si hubo extracción, acceso, alteración, pérdida o indisponibilidad. No esperes certeza absoluta para empezar la evaluación.
24–72 horas: riesgo y comunicaciones
Valora sensibilidad, facilidad de identificación, consecuencias, grupos vulnerables y eficacia de controles como cifrado. La Ley 21.719 exige reportar a la Agencia sin dilaciones indebidas cuando exista un riesgo razonable para derechos y libertades. Determinadas categorías también pueden exigir comunicación a titulares.
Qué debe contener el registro
Documenta naturaleza, efectos, categorías, número aproximado de personas, decisiones, medidas adoptadas y motivos para comunicar o no comunicar. El registro protege la memoria del incidente y permite aprender.
Después de la urgencia
Realiza una revisión de causa raíz y sigue las acciones hasta el cierre. Actualiza controles, contratos, formación y ejercicios. Un simulacro anual revela contactos obsoletos y decisiones ambiguas antes de un caso real.
Convierte esta obligación en un plan
Solicita información personalizada para aplicar la Ley 21.719 en tu organización.
Contenido divulgativo basado en la Ley 21.719 y fuentes oficiales. No sustituye asesoría jurídica individualizada.