Ataque Sol Oriens

Artículos archivos - Página 6 de 58 - Áudea

Ataque Sol Oriens

Un nuevo ataque ransomware se ha producido en una compañía americana que se encarga de ayudar al Departamento de Defensa y al Departamento de Organizaciones Energéticas, Contratistas Aeroespaciales y Firmas Tecnológicas. Estas noticias ya no están aisladas, y no solo ocurren en USA, ya que en España estamos saciados con ataques diarios. La seguridad de la información ya no es una tarea de solamente de los empleados, es otra pata más dentro de cualquier Board of Directors si dicha compañía pretende continuar prestando su servicio.

Read More...

Nueva sanción millonaria de la AEPD a la eléctrica EDP

Recientemente, el mundo de la privacidad se hacía eco de dos resoluciones sancionadoras de la AEPD a la compañía eléctrica EDP, siendo esta la multa más alta impuesta hasta ahora por la AEPD contra una energética, poniendo una vez más de manifiesto, la importancia de implantar de manera consciente y con el objetivo de respetar la privacidad de los interesados en los tratamientos que hagan de sus datos, los preceptos recogidos en el RGPD y la LOPDGDD.

Read More...

El Brexit y las transferencias internacionales con Reino Unido

Si en los últimos tiempos ha habido un hecho político que ha acaparado las portadas de nuestros medios de comunicación, este ha sido sin duda, el Brexit. Este acuerdo, que supuso la salida del Reino Unido de la Unión Europea (UE), tuvo un impacto directo en materia de protección de datos pues implicaba que el

Read More...

La AEPD archiva un Procedimiento Sancionador por brecha de seguridad

Recientemente la AEPD ha resuelto sin sanción un caso de fuga de la información, al no apreciar negligencia por su parte. Este es un ejemplo de la importancia de tener implantados los procedimientos con las medidas preventivas, monitorizar y realizar periódicamente las auditorías de sistemas de seguridad que permitan una pronta detección de incidencias y, en su caso, cumplir con los plazos de notificación de la brechas de seguridad a la AEPD (antes de las 72 horas) y/o a los interesados, así como de disponer de protocolos de actuación en situaciones críticas, que permitan subsanar lo antes posible la brecha detectada.

Read More...

Oleada de ciberataques en la Administración Pública Española

El pasado mes de abril y lo que llevamos de mayo, diferentes estamentos del Gobierno de España, han sido víctimas de aparentes ataques dirigidos. Si bien es cierto que se desconoce el motivo real que se puede encontrar detrás de dichos ataques, la pérdida de prestigio, obtención de información clasificada, pérdida de capacidad de proporcionar servicios a los ciudadanos o reivindicaciones políticas entre otros, son algunas de las posibilidades que se barajan.

Read More...

Día Mundial de Internet

Hoy 17 de mayo se celebra el Día Mundial de Internet, este año bajo el lema “Internet palanca de Transformación Digital y Resiliencia" y con el objetivo de impulsar cambios positivos y concienciar en ciberseguridad. No nos olvidemos que, a mayor uso, mayor riesgo y ahora más que nunca debemos ser conscientes de los peligros a los que nos exponemos al acceder a Internet.

Read More...

Record en sanciones impuestas por la AEPD en un mismo procedimiento

La AEPD hace unas semanas, superó su record en sanciones impuestas en en un mismo procedimiento. En este caso,  ha sido la compañía de telecomunicaciones Vodafone, con  4 sanciones que suman un total de 8 millones y 150.000 euros. A diferencia de los casos anteriores de multas millonarias [BBVA (5 millones) y Caixabank (6 millones)],

Read More...

Contratar un servicio CISO externo o un CISO interno

Muchas empresas están ahora en pleno debate sobre este asunto, y es que nos encontramos con diversas complicaciones. ¿Contratar un servicio CISO externo o contratar un CISO interno? A principio de febrero, comentábamos las complicaciones a las que se hacen frente las empresas en las contrataciones de profesionales del sector Ciberseguridad y es que cada

Read More...

Servicios esenciales y la Seguridad en entornos Cloud

La mayoría de las organizaciones han decidido llevar muchos de sus servicios a la nube, como parte de su plan estratégico o por causas de fuerza mayor. En un entorno así, surge la pregunta si seguimos gobernando la seguridad de la información, independientemente a los entornos que tengamos y la importancia de identificar correctamente las responsabilidades compartidas con nuestros proveedores de servicios cloud. Sepamos que somos nosotros los responsables del gobierno de la seguridad de la información sobre las redes y los sistemas directamente relacionados a los servicios esenciales.

Read More...