Ransomware y datos personales: cómo preparar la respuesta
El ransomware puede cifrar sistemas y también extraer información antes de bloquearla; ambos efectos importan para privacidad.
Por qué merece atención
La preparación une continuidad, ciberseguridad, asesoría, comunicación y conocimiento de los datos afectados.
Riesgos frecuentes
- Copias conectadas al dominio
- Inventario incompleto
- Registros borrados
- Decisiones sin autoridad
- Comunicación tardía o especulativa
Medidas recomendadas
- Mantener copias aisladas
- Probar restauración
- Preservar evidencias
- Definir comité y suplentes
- Preparar criterios de notificación
Caso de uso
Un simulacro que restaura una copia y reconstruye la lista de afectados revela tiempos reales antes de una crisis.
Preguntas para revisar internamente
- ¿Está documentada la finalidad y la base que permite el tratamiento?
- ¿Se recogen únicamente los datos necesarios?
- ¿Los accesos y proveedores están identificados?
- ¿Existe un plazo de conservación aplicable?
- ¿Puede la organización demostrar las decisiones adoptadas?
La respuesta no será idéntica para todas las organizaciones. El volumen, sensibilidad, tecnología, sector y efectos sobre las personas determinan la profundidad de las medidas.
Convierte esta obligación en un plan
Solicita información personalizada para aplicar la Ley 21.719 en tu organización.
Contenido divulgativo basado en la Ley 21.719 y fuentes oficiales. No sustituye asesoría jurídica individualizada.