Guía Secunora

Ransomware y datos personales: cómo preparar la respuesta

El ransomware puede cifrar sistemas y también extraer información antes de bloquearla; ambos efectos importan para privacidad.

Por qué merece atención

La preparación une continuidad, ciberseguridad, asesoría, comunicación y conocimiento de los datos afectados.

Riesgos frecuentes

  • Copias conectadas al dominio
  • Inventario incompleto
  • Registros borrados
  • Decisiones sin autoridad
  • Comunicación tardía o especulativa

Medidas recomendadas

  1. Mantener copias aisladas
  2. Probar restauración
  3. Preservar evidencias
  4. Definir comité y suplentes
  5. Preparar criterios de notificación

Caso de uso

Aplicación práctica

Un simulacro que restaura una copia y reconstruye la lista de afectados revela tiempos reales antes de una crisis.

Preguntas para revisar internamente

  • ¿Está documentada la finalidad y la base que permite el tratamiento?
  • ¿Se recogen únicamente los datos necesarios?
  • ¿Los accesos y proveedores están identificados?
  • ¿Existe un plazo de conservación aplicable?
  • ¿Puede la organización demostrar las decisiones adoptadas?

La respuesta no será idéntica para todas las organizaciones. El volumen, sensibilidad, tecnología, sector y efectos sobre las personas determinan la profundidad de las medidas.

Convierte esta obligación en un plan

Solicita información personalizada para aplicar la Ley 21.719 en tu organización.

Solicitar información y presupuesto

Contenido divulgativo basado en la Ley 21.719 y fuentes oficiales. No sustituye asesoría jurídica individualizada.