Mostrando las entradas con la etiqueta Protección de datos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Protección de datos. Mostrar todas las entradas

martes, 8 de noviembre de 2022

RECURSOS TECNOLÓGICOS: ¿ES CONVENIENTE DESCARGAR UNA VPN?

A la hora de montar un negocio en el siglo XXI, los recursos digitales y la presencia en el mundo online son un factor vital para el éxito de nuestro emprendimiento.

 Muchas personas conocen y usan habitualmente las VPN para sus conexiones desde el ordenador, pero con el móvil es menos frecuente. Hoy te voy a hablar un poco sobre seguridad, y sobre las redes virtuales privadas, conocidas por sus iniciales inglesas VPN. Si quieres usar tu smartphone sin compartir inadvertidamente tus datos personales, te interesa prestar atención al artículo.

En ese sentido, las medidas vinculadas a la seguridad y a la protección de nuestros datos están a la orden del día y las VPN son el mejor ejemplo de ello.

¿Qué es una VPN?

Las Virtual Private Network (VPN) o redes virtuales privadas son soluciones tecnológicas que esconden los datos de internet que entran y salen de tu dispositivo. Instalando un programa de VPN en tu terminal, sea un móvil smartphone, un ordenador de sobremesa, una tablet o un portátil, te beneficias de protección y confidencialidad. El software manda tus datos con un formato cifrado, que es imposible de interpretar por cualquier tercero que lo quisiera interceptar.

Encriptar los datos es muy importante, porque compartimos mucha información personal en nuestro uso diario de los servicios online. Entre los cuales:

  • Correos electrónicos con información confidencial o sensible. Piensa en las condiciones que ofreces a tu mejor cliente, por ejemplo.
  • Datos financieros como números de cuentas o transacciones con tarjetas bancarias.
  • Información personal tuya y de empleados, ya que la comunicación con las gestorías hoy en día se suele hacer online.
  • Tus claves de acceso a servicios importantes.
  • La información de tu dispositivo, como su número de identificación, tu ubicación, el modelo usado, etc.

Es relativamente fácil para un cibercriminal acceder a tus datos, incluso si crees que tu conexión es segura. No solo pueden colectar tu información en redes wifi públicas. Tienen medios para espiarte incluso cuando estás en tu red de casa o si te conectas directamente y por cable a tu router. Sin contar las páginas poco fiables. De allí la importancia del cifrado de datos.

¿Cómo funciona un servicio de VPN (para móvil o PC)?

Los dos elementos principales del funcionamiento de una red virtual privada son el cifrado y el uso de servidores dedicados.

Encriptación de datos

Cuando se cifran los datos, se altera la información de tal manera que solamente se podrá leer en el destino. No voy a entrar muy en detalle, pero se suele emplear un protocolo de tunelización, que permite mandar de forma separada la información encriptada y las reglas para poder leer la información.

Uso de servidores remotos

Situados generalmente en varios países, esos servidores se sitúan al final del túnel de encriptación, y permiten mantener el anonimato. Además, ayudan a esconder tu ubicación real, puesto que apareces conectado desde dicho servidor.

¿Por qué usar un servicio de VPN para tu móvil?

Cada vez pasamos más tiempo usando nuestros smartphones para operar online. Y, por definición, usamos esos dispositivos desde cualquier lugar, aumentando el riesgo de conectarnos a una red poco segura o de que los datos salientes y entrantes de nuestro móvil sean espiados. De allí que sea recomendable echar un vistazo a algún listado de las mejores VPN para Android, como la lista publicada por VPNpro y actualizada hace muy poco.

Pero veamos más en detalle los motivos para usar un servicio de VPN

Privacidad de ubicación

Si no quieres que nadie sepa desde donde te has conectado, y, por lo tanto, que nadie pueda rastrear tus movimientos, es mejor usar una VPN. Como expliqué antes, lo que aparecerá será la ubicación del servidor remoto, no la tuya real.

Tus datos están a salvo

El sistema de encriptación complica muchísimo el trabajo de un potencial hacker. Pero, sin VPN, acceder a tu información es relativamente sencillo, y estás a merced de cualquiera que esté observando. Usando un servicio de VPN puedes trabajar y manejar datos sensibles sin miedo, incluso cuando te conectas a redes públicas.

Puedes tener acceso a mejores precios

¿Sabías que algunas páginas comerciales aprovechan las cookies para incrementar el precio de algunos productos y servicios, porque saben que hay una buena probabilidad de que los acabes comprando? Ocurre, por ejemplo, con algunos precios de vuelos. El simple hecho de consultar varias veces un trayecto puede hacer que suba su precio.

Con una VPN, no ocurre, y puedes acceder al precio de los servicios que tendría cualquier otra persona, sin que tu historial de navegación o tus preferencias personales puedan influir.

Acceder a los datos sensibles de tu empresa con una VPN en tu móvil

En muchas compañías, no se permite el acceso externo a la red corporativa sin usar un sistema de seguridad, que generalmente es un servicio de VPN. Incluso si tienes un pequeño negocio, deberías prestar atención a la seguridad, y al menos usar este tipo de servicios cuando te conectes en remoto. No quieres que la información de tu empresa caiga en manos malintencionadas.

Conectarte a servicios sin restricción de ubicación

Algunos servicios online restringen el acceso a los usuarios situados en una ubicación concreta, que suele ser un país. Si quieres evitar quedarte bloqueado por este tipo de limitaciones, usar una VPN con un servidor en el país autorizado te permite seguir teniendo acceso.

Recibir menos publicidad invasiva

En teoría, con las leyes bastante estrictas que tenemos en la Unión Europea, es posible minimizar el impacto de la publicidad y del marketing basados en el comportamiento. Pero, la realidad es que, muchas veces nos da pereza hacer clic en varias pantallas para desautorizar las cookies. Con un servicio de VPN, puedes evitar que se colecten tus datos, y por lo tanto la publicidad que recibas será menos invasiva, porque menos personalizada.

Otras ventajas de tener un servicio de VPN en tu móvil

Proteges tus llamadas de audio y vídeo. Aunque no lo creas, los servicios más habituales que se usan para este tipo de conversaciones no son tan seguros y pueden ser fácilmente interceptados. Si usas una VPN estás protegido.

Tus interacciones bancarias. Hoy lo hacemos casi todo con el smartphone. Muchas personas ni siquiera usan una tarjeta bancaria, puesto que se puede pagar en casi cualquier lado con el móvil. Pero, si no tienes un sistema de seguridad, tus datos quedan expuestos.

 ¿Es conveniente utilizar una?

En los últimos años hemos asistido al florecimiento de cientos de exitosos negocios en línea. Después de todo, el mundo online le presenta a los empresarios y emprendedores un sinfín de oportunidades para poner a prueba sus ideas, talento y creatividad. Ahora bien, toda esa gran serie de ventajas también lleva a una serie de medidas necesarias para proteger nuestra seguridad en línea.

Dentro de esas nuevas preocupaciones, encontramos la gran tendencia a descargar VPN. Esta tecnología permite a los usuarios y a las empresas crear una red privada virtual que logra encriptar y transmitir de forma privada toda la información web que generamos cada vez que nos conectamos a internet. Como consecuencia de ello, claro, nos volvemos prácticamente imposible de rastrear tanto para los atacantes en línea como para otros controladores o rastreadores.

Ahora bien, entre las funciones de una VPN encontraremos que se puede desbloquear contenido web por parte de sitios informativos y plataformas de streaming. Por ejemplo, es posible acceder a las mejores películas de Netflix que no están disponibles en nuestro país. Esto conlleva un debate sobre la legalidad o no de esta herramienta en términos generales.

¿Es legal utilizar una VPN?

La respuesta breve a dicha pregunta es sí. Sobre todo si hablamos de países ubicados en la región occidental del globo. La utilización de herramientas VPN se encuentra naturalizada y se cree que crecerá cerca de un 15% anual en el futuro cercano. Eso no implica, por supuesto, que cada país tenga sus propias leyes, por lo que conviene interiorizarse al respecto.

Lo cierto es que las VPN se han popularizado como herramienta de protección y seguridad, sobre todo ante la necesidad de crear una conexión privada cuando se utiliza una red pública: consultorios, bares, espacios públicos, entre otros lugares, habilitan una conexión a internet que nos puede ser vital para comunicarnos con nuestros seres queridos cuando estamos de viaje, pero muchas veces pueden ser un problema ya que allí reside la amenaza.

Las redes públicas suelen ser uno de los lugares favoritos para los ciberdelincuentes que buscan robar claves y datos sensibles de los usuarios con el fin de cometer distintos tipos de delitos: implantación de spam, robo de identidad o todo tipo de fraude financiero si se hace de las claves e información privada necesaria.

Una VPN logra neutralizar todo ese riesgo al cambiar la dirección de nuestro servidor y también la ubicación. Para ello, es necesario contar con un servicio confiable y estable, ya que a la mínima desconexión volveremos a estar a merced de estos riesgos y gran parte de nuestros esfuerzos habrán sido en vano.

¿Dónde es ilegal usar una VPN?

Ahora bien, existen países en donde el uso de una VPN se encuentra completamente prohibido o restringido. Por ejemplo, podemos hablar de la gran potencia oriental: China. El gigante asiático tiene una gran cantidad de restricciones respecto a la utilización de su tecnología por parte de la población.

En tanto, países como Rusia, Corea del Norte o Irak cuentan con una prohibición total del uso de esta herramienta, dando lugar a sanciones, multas y otro tipo de problemas legales. Si viaja para estas zonas, tenga en cuenta esta información antes de conectarse a una VPN.

Tomado de: https://www.negociosyemprendimiento.org/

                        https://crearmiempresa.es/

jueves, 30 de septiembre de 2021

CÓMO SE RELACIONA EL COMPLIANCE CON LA PROTECCIÓN DE DATOS?

Durante este articulo queremos hablar sobre diferentes cuestiones legales, pero sin dejar atrás el carácter organizativo que tiene, se exceden en el ámbito de la protección y se introduce en el mundo de la gestión de riesgos de compliance.

La gestión sobre la incertidumbre se materializa según los incumplimientos de determinadas obligaciones normativas o en el compromiso voluntario o contractual adquirido, y que éstos a su vez conllevan un perjuicio para las empresas. No obstante, como veremos a continuación, el camino nos conduce de forma irremediable, al ámbito de la protección de datos.

Es recomendable comenzar por la exposición desde una perspectiva mucho más amplia y general, además se debe progresar descendiendo sobre ámbitos concretos de obligaciones como puede ser el cumplimiento en materia de protección de datos. Compliance es un concepto qconocido desde hace algunos años, también lo son los métodos que se deben seguir en las organizaciones para conocer y cumplir con sus obligaciones, y por lo tanto, se consiguen mitirgar los riesgos de incumplimiento, ya sean las obligaciones de carácter fundamental que se derivan de las imposiciones legales en diferentes materias como pueden ser la protección de datos, la prevención de blanqueo de capitales, la lucha contra el fraude y la prevención de la corrupción, además de muchas normativas sectoriales.

Existen obligaciones que la empresa deben asumir de forma voluntaria, entre las que se encuentran los diferentes estándares de gestión con los que acceder a diferentes mercados o marcar la diferencia con los competidores en la contratación pública y privada, finalmente, existen compromisos voluntarios que se encuentran asociados a la ética, la responsabilidad social y las buenas prácticas empresariales.

En el compliance, las normas ineludibles se las conoce como requerimientos y al resto como compromisos. Lo cierto es que tal distinción es mucho más sencilla en teoría, pero en la realidad muchos de los compromisos se han convertido en auténticos requerimientos para acceder a diferentes mercados, de ahí que parezca mucho más razonable proponer a su vez una división bipartita en la que se encuentran compromisos semivolutarios, es decir, aquellos que la empresa asume con el fin de competir en el mercado, y aquellos compromisos que son voluntarios, esto se asume al pensar que no existe un impacto tan relevante en su actividad ordinaria.

Un buen ejemplo de compromisos son los de naturaleza semivoluntaria dentro del ámbito de la protección de datos, utilizando las referencias para utilizar el Reglamentos Europeo de Protección de Datos vigente, lo que hace que se incremente el valor de las certificaciones en el ámbito de la protección de datos.
En el compliance las normas ineludibles se las conoce como requerimientos.
En el artículo 42.1 establece que “los Estados miembros, las autoridades de control, el Comité y la Comisión promoverán, en particular a nivel de la Unión, la creación de mecanismos de certificación en materia de protección de datos, de sellos y marcas de protección de datos”. Se desprende perfectamente de la redacción en el texto legal de las certificaciones que no resultan de la normativa obligatoria, aunque no asumirlas puede conllevar que quede fuera de determinados mercados, o ser incapaz, llegado el caso, de probar la existencia de mecanismos de prevención y control frente a los incumplimientos.

Por su parte, y aunque orientado al sector bancario, resulta de perfecta aplicación a otros ámbitos como la protección de datos los riesgos de compliance que se definen según el Acuerdo de Basilea II como el riesgo al que se expone una entidad por el incumplimiento de leyes, reglamentos y normas, además de los acuerdos de autorregulación en políticas de empresa y códigos de conducta aplicables a las actividades y que pueden generar sanciones legales o regulatorias, pérdidas financieras o de reputación.

Se establece que va mucho más allá de cumplir con las normas o con las obligaciones. Es necesario que se establezca una cultura de compliance en las empresas que se relacionan con el compromiso de la empresa.

El compromiso debe provenir del propio órgano de gobierno, con la implementación de diferentes metodologías para minimizar el riesgo de incumplimiento, que se encuentra dotados de diferentes personas que cuentan con autonomía en cuanto a responsabilidad y control para el mantenimiento de la estructura de compliance que sea adecuada para conseguir sus objetivos.

Entre otros referentes en la materia, existe una gran diferencia entre generar una cultura de compliance o limitarse a cumplir con las obligaciones. Las siete señales de un sistema de compliance ineficaz, las cuales son:
  • Falta de disciplina en relación con el control de los flujos financieros.
  • Exceso de enfoque legal en las cuestiones de compliance.
  • Diseñar el sistema basado en mínimos legales.
  • Confundir la eficacia basada en las métricas con el número de píldoras formativas o el grado de asistencia a las formaciones.
  • Centrarse más en las medidas de control concretas que en la gestión al sistema en su conjunto.
  • Basar el sistema en el cumplimiento de una normativa en lugar de que esté basado en generar una cultura.
  • Pensar que todo el cumplimiento se reduce a la hora de contar con una política de regalos.

Tomado de: https://www.isotools.org/