---
title: "Compliance, adaptarte o perecer"
description: "Compliance es la nueva regulación Europea en materia de seguridad y protección de datos que tendremos que asumir a partir del 2015. Si tienes un negocio y gestionas información personal, esta nueva regulación te afecta de lleno y según la"
url: https://marinabrocca.com/compliance-adaptarte-perecer/
date: 2014-11-17
modified: 2018-06-15
author: "Marina Brocca"
image: https://marinabrocca.com/wp-content/uploads/2014/11/seguridad-digital.jpg
categories: ["Protección de Datos"]
type: post
lang: es
---

# Compliance, adaptarte o perecer

**Compliance** es la nueva regulación Europea en materia de seguridad y protección de datos que tendremos que asumir a partir del 2015.

Si tienes un negocio y gestionas información personal, esta nueva regulación te afecta de lleno y [según la Vanguardia](http://www.lavanguardia.com/economia/tu-espacio-profesional/20140715/54411814001/empresas-legal-compliance-officer.html), el «Legal Compliance» es uno de los puestos mas demandados.

El 23 de Octubre,[ SPOUG Spain Oracle Users Group](http://blog-spoug.blogspot.com.es/), el único Grupo de Usuarios en España avalado por Oracle, organizó el **Seminario “Cumplimiento Normativo y Seguridad en el Nuevo Entorno Digital**” al que tuve la suerte de asistir.

El eje central ha girado en torno a[ **«Compliance»**](http://cincodias.com/cincodias/2014/10/11/empresas/1412982607_007387.html), el nuevo marco para las empresas.

### **¿Te suena?**

Posiblemente no, por eso, comparto contigo algunas de las conclusiones que a mí entender, son las que deberías conocer.

La tecnología actual te permite entre otras cosas:

- Almacenar información, fotos, bases de datos en la nube, acceder a ellos desde un móvil, una tablet o un ordenador, en cualquier lugar del mundo.
-  Te permite compartir información personal en varias redes sociales, detectar tu geolocalización, importar contactos.
-  Los buscadores almacenan tus búsquedas, anticipan tus preferencias, te mandan anuncios selectivos, según tu perfil.

Tú, como profesional, **también instrumentas todos estos recursos** para gestionar información personal de otros.

Las dos terceras partes de los datos sensibles y regulados residen en Bases de datos y los datos se duplican cada año.

Pero tú sigues aplicando **las mismas medidas de seguridad** que utilizabas cuando nada de esto era posible.

### **El avance multiplica el riesgo**

A la vez que evoluciona la tecnología y los **activos digitales,** también evolucionan los **incidentes de seguridad** ocasionados por las violaciones de datos, fraudes, espionajes, sabotajes y otros ataques cibernéticos de muchos tipos que afectan a todo tipo de empresa, independientemente del tamaño o actividad.

La tecnología ha provocado un problema de **privacidad de datos** al proporcionar facilidad de acceso a los datos de forma rápida.

### **Toda gran ventaja entraña una gran responsabilidad**

Sigo encontrando cada día profesionales que creen que esto de la protección de datos **no les interesa**, en el caso de bloguers, creen también que [**hablar sobre seguridad**](https://marinabrocca.com/seguridad-te-aburre-pensar-en-ello/) tampoco tiene interés para su audiencia.

Cuando advierto sobre el uso inadecuado e ilegal que hacen muchos profesionales de [WhatsApp](https://marinabrocca.com/whatsapp-para-vender-se-puede/) o [Redes Sociales](https://marinabrocca.com/redes-sociales-puedo-utilizar-datos-para-vender/), muchos me miran como las vacas al ver pasar un tren.

Pero mientras muchos siguen operando igual que en los orígenes de la programación, cuando los programadores compartían directamente el código fuente, las autoridades nacionales e internacionales están promoviendo **la aprobación** de un número cada vez mayor de **normas**, que implican que los profesionales y las empresas **implanten un nuevo nivel de medidas de seguridad** y la adopción de las **prácticas internacionales** acordes con el nuevo escenario internacional.

La regulación legal recogida en el **Compliance** , nos obliga a que la **tecnología proteja el dato**, permita el acceso sólo a quién debe acceder, sepamos quién accede a qué dato y seamos capaces de informar en caso de incidente.

### **¿Sigues compartiendo el código fuente?**

La realidad es que tarde o temprano, tendrás que **adaptarte a la nueva sociedad de la información.**

Disfrutar de los beneficios que nos generan los nuevos entornos conlleva la **responsabilidad ineludible** de aprender a gestionar la seguridad de la información que gestionas.

### **Adaptarse o perecer**

A lo largo de la evolución, los seres humanos han tenido que asumir **nuevas competencias** para adaptarse al entorno y los nuevos avances.

> Estamos obteniendo muchos beneficios de las TIC y, día a día percibo que se está generando mejor conciencia auto-responsable por los usuarios, o al menos, esa debería ser la tendencia. Sin embargo, todavía queda mucho camino por recorrer a nivel concienciación.
> [Susana González Ruisánchez](http://es.linkedin.com/pub/susana-gonzalez-ruisanchez/43/604/696)

### **Compliance: La nueva regulación Europea sobre Protección de Datos, Responsabilidad y Seguridad**

El nuevo reglamento Europeo **«Compliance»** pretende unificar el marco normativo en todos los países miembros de la Unión Europea, **fortaleciendo los derechos individuales** y **exigiendo obligaciones preventivas**.

También establece **medidas de control de privacidad** para hacer frente a los retos que plantean la globalización y las nuevas tecnologías.

Entre las medidas que** vas a tener que asumir** en cuanto entre en vigor (2015) están:

- Crear una arquitectura de seguridad para **defender la seguridad** de los datos de personas que almacenas.
- Medidas para anticiparte, analizar y corregir los incidentes de seguridad.
- Asignar un DPO (Data Protection Officer) externo o interno que será el responsable de controlar el cumplimiento (sujeto a volumen de datos que gestione)
- El **consentimiento expreso** será la regla general. Las normas sobre consentimiento se verían fortalecidas.
- **Privacy by design y Privacy by default** pasarían a ser actuaciones obligatorias, al igual que los Privacy Impact Assessments en ciertos casos.
- Documentar las medidas de cumplimiento (Responsabilidad, Metodología, Seguimiento, Actualización, Prevención y Anticipación)
- Las **notificaciones de ficheros a la correspondiente Autoridad de Protección de Datos nacional** quedarían eliminadas.
- **Las asociaciones podrán presentar quejas y reclamaciones ante las Autoridades de Protección de Datos** y/o acciones judiciales en nombre de las personas afectadas.
- Establecer** controles internos** para garantizar la integridad, confidencialidad y disponibilidad de la información personal.
- Informar en caso de incidentes y brechas de seguridad.** Estas habrán de ser notificadas en las 24 horas siguientes a su descubrimiento** a las Autoridades de Protección de Datos nacionales y a los afectados.
- **Endurecimiento de las sanciones:** Se prevén **sanciones** de entre 100 y 1.000.000 de euros o hasta un 5% de la facturación anual a nivel mundial de una empresa.

### ¿Qué pasa si te resistes a adaptarte?

Este Reglamento **«Compliance»** tendrá una **aplicación directa** y por lo tanto mantenerte al margen, significa quedar **relegado, rezagado** y muy posiblemente, **depurado de las redes**, vía sanción, vía abandono de audiencia.

Según los analistas, **en 5 años el 30% de todas las operaciones se realizarán de forma online y con medios digitales**, por lo que no sorprende que **en 2015 la gran mayoría de las compañías tienen previstas acciones de transformación digital**, que aseguren en todo momento el **cumplimiento normativo** y dejar evidencias de seguridad en sus clientes.

La Gestión de la Identidad juega un rol central en todos los procesos relacionados con el cliente y permite gestionar las fuerzas disruptivas Social, Mobile, Cloud y Big Data en la **transformación digital** de las empresas y profesionales.

**En el modelo digital, las obligaciones regulatorias, deben ser percibidas como un “valor diferencial” para el Negocio, por lo que hay que situar la seguridad en el núcleo del ciclo de vida de los procesos de negocio.**

Fotografía:[Mami＿H](https://www.flickr.com/photos/mhirano/)
