PUEDE LEER TODAS LAS SEMANAS LOS EXCELENTES TRABAJOS PERIODÍSTICOS DE LOS DANIELES EN INFORME25.COM

miércoles, 7 de septiembre de 2011

(Panamá) Compañías sin controles para proteger datos de sus clientes

Las compañías en Panamá no están protegiendo de manera adecuada la información personal de los ciudadanos que está en las computadoras de las organizaciones.
Así lo muestra un estudio sobre seguridad de información y privacidad de datos realizado por la consultora Riscco y la Universidad Tecnológica de Panamá.
Pese a que en la medición, el 89% afirmó no haber sufrido ningún incidente relacionado con la pérdida de datos, otros resultados como que el 62% no cuenta con una estrategia para la protección de datos apunta a que al tema no se le está dando la relevancia que merece en el país.
El estudio arrojó que el 72% de los encuestados no utiliza ninguna herramienta de software adicional (al sistema operativo y base de datos) para prevenir la pérdida de los datos y que el 83% no cuenta con un proceso para la clasificación de los datos que defina controles para protegerlos.
El informe igualmente muestra que el 80% no dispone de controles efectivos y suficientes para evitar o identificar la fuga de datos personales de los clientes y el 66% indicó que el responsable en definir la estrategia para la protección y privacidad de datos es el Gerente de Tecnología y Gerente de Seguridad.
El vicepresidente ejecutivo de Riscco, Antonio Ayala, manifestó que este estudio busca llamar la atención a las organizaciones de que en Panamá existen cualquier cantidad de regulaciones que exigen que deben proteger de manera adecuada la información personal de sus clientes.
Estándares.
Otros datos arrojaron que el 42% no aplica en su organización el estándar PCI DSS por sus siglas en inglés, que significa Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago y que fue desarrollado por un comité conformado por las compañías de tarjetas (débito y crédito) más importantes.
En ese sentido, el vicepresidente de Riscco, Ayala, dijo que esto resulta interesante, pues el estándar aplica a cualquier organización que procese, transmita o almacene datos sobre tarjetas de crédito.
"Pensamos que muchas organizaciones en Panamá tienen que cumplir con PCI DSS. Probablemente muchas desconozcan del alcance de la norma", agregó.
Por su parte, el gerente de Protección y Prevención de Fraude de Multibank, Santiago Herrera John, explicó que a nivel de los bancos la privacidad de los datos es bien estricta, se cuentan con los equipos necesarios y con el denominado secreto bancario.
Detalló que la tendencia hoy día es ser afectados por delitos no violentos donde es difícil obtener la información del mismo banco, “usualmente los delincuentes la obtienen del mismo cliente a través de engaño”.

FUENTE: Jessica Tasón - http://www.panamaamerica.com.pa/periodico/edicion-actual/finanzas-interna.php?story_id=1090584

LEA...

 

LO + Leído...