<?xml version="1.0" encoding="windows-1251"?>
<rss version="0.92">
<channel>
<title>WikiJuanan - LeyOrgánicadeProteccióndeDatosdeCaracterPersonal</title>
<link>http://wiki.us.es/juanan/wakka.php?wakka=LeyOrgánicadeProteccióndeDatosdeCaracterPersonal</link>
<description>History/revisions of WikiJuanan/LeyOrgánicadeProteccióndeDatosdeCaracterPersonal</description>
<language>en-us</language>
<item>
<title>2005-09-13 08:23:52</title>
<link>http://wiki.us.es/juanan/wakka.php?wakka=LeyOrganicadeProtecciondeDatosdeCaracterPersonal/show&amp;time=2005-09-13+08%3A23%3A52</link>
<description>&lt;hr noshade="noshade" size="1" />
&lt;div class="indent">Hispasec &amp;ndash; &lt;span class="nobr">una-al-día&lt;/span>                                  12/09/2005&lt;br />
Todos los&amp;nbsp;días una&amp;nbsp;noticia de&amp;nbsp;seguridad          www.hispasec.com&lt;/div>
 &lt;hr noshade="noshade" size="1" />
 &lt;br />&lt;a name="p464-1">&lt;/a>&lt;p class="auto" id="p464-1">
 Seguridad informática y&amp;nbsp;protección de&amp;nbsp;datos&lt;/p>&lt;hr noshade="noshade" size="1" />
&lt;br />&lt;a name="p464-2">&lt;/a>&lt;p class="auto" id="p464-2">
Desde el&amp;nbsp;13 de&amp;nbsp;diciembre de&amp;nbsp;1999 existe en&amp;nbsp;España un&amp;nbsp;marco legal de&lt;br />
obligado cumplimiento para las&amp;nbsp;empresas y&amp;nbsp;trabajadores autónomos&lt;br />
españoles, cuya misión fundamental es&amp;nbsp;velar por&amp;nbsp;la&amp;nbsp;protección de&amp;nbsp;los&lt;br />
datos de&amp;nbsp;carácter personal. Éste texto es&amp;nbsp;la Ley&amp;nbsp;Orgánica 15/1999, de&amp;nbsp;&lt;br />
13 de&amp;nbsp;diciembre, de&amp;nbsp;Protección de&amp;nbsp;Datos de&amp;nbsp;Carácter Personal (LOPD),&lt;br />
oficializada en&amp;nbsp;el BOE&amp;nbsp;núm. 298, del&amp;nbsp;14 de&amp;nbsp;diciembre de&amp;nbsp;1999.&lt;/p>&lt;br />&lt;a name="p464-3">&lt;/a>&lt;p class="auto" id="p464-3">
Históricamente, ésta norma sustituyó a&amp;nbsp;la que&amp;nbsp;se&amp;nbsp;conocía como LORTAD&lt;br />
(Ley Orgánica 5/1992, de&amp;nbsp;29 de&amp;nbsp;octubre, de&amp;nbsp;Regulación del&amp;nbsp;Tratamiento&lt;br />
Automatizado de&amp;nbsp;los Datos de&amp;nbsp;Carácter Personal). En&amp;nbsp;líneas generales&lt;br />
es&amp;nbsp;un amplio marco legal donde se&amp;nbsp;describen la&amp;nbsp;necesidad de&amp;nbsp;proteger &lt;br />
la&amp;nbsp;privacidad de&amp;nbsp;las personas. Concretamente, en&amp;nbsp;lo referente a&amp;nbsp;la&lt;br />
adquisición, tenencia, tratamiento y&amp;nbsp;cesión de&amp;nbsp;ficheros que&amp;nbsp;contengan&lt;br />
datos de&amp;nbsp;carácter personal, tales como nombre, apellidos, DNI, número &lt;br />
de&amp;nbsp;cuenta bancaria, así&amp;nbsp;como datos especialmente protegidos, como la&lt;br />
ideología religiosa, datos relativos a&amp;nbsp;la salud, origen étnico, etc.&lt;/p>&lt;br />&lt;a name="p464-4">&lt;/a>&lt;p class="auto" id="p464-4">
Frecuentemente las&amp;nbsp;gerencias de&amp;nbsp;las empresas enfocan la&amp;nbsp;conformidad con&lt;br />
la&amp;nbsp;LOPD como un&amp;nbsp;problema, como una&amp;nbsp;traba, como una&amp;nbsp;necesidad de&amp;nbsp;gastar&lt;br />
recursos financieros por&amp;nbsp;imperativo legal. El&amp;nbsp;motivo de&amp;nbsp;éste artículo&lt;br />
es&amp;nbsp;propiciar una&amp;nbsp;visión a&amp;nbsp;gerentes y&amp;nbsp;responsables, así&amp;nbsp;como a&amp;nbsp;usuarios&lt;br />
en&amp;nbsp;general, de&amp;nbsp;que alinearse con&amp;nbsp;este texto legal no&amp;nbsp;debe implicar&lt;br />
problemas, sino todo lo&amp;nbsp;contrario; debe dar&amp;nbsp;garantías adicionales en&lt;br />
materia de&amp;nbsp;seguridad de&amp;nbsp;la información a&amp;nbsp;las empresas que&amp;nbsp;aplican los&lt;br />
procesos de&amp;nbsp;conformidad, así&amp;nbsp;como ventajas competitivas que&amp;nbsp;no&amp;nbsp;deben &lt;br />
ser&amp;nbsp;desaprovechadas. A&amp;nbsp;nuestro juicio, la&amp;nbsp;Ley, pese a&amp;nbsp;que es&amp;nbsp;mejorable,&lt;br />
constituye un&amp;nbsp;excelente marco para garantizar que&amp;nbsp;el&amp;nbsp;tratamiento de&amp;nbsp;&lt;br />
los&amp;nbsp;datos personales de&amp;nbsp;la ciudadanía está sujeto a&amp;nbsp;las máximas&lt;br />
condiciones de&amp;nbsp;asepsia, a&amp;nbsp;la par&amp;nbsp;que a&amp;nbsp;las empresas les&amp;nbsp;debe servir &lt;br />
como herramienta de&amp;nbsp;gestión de&amp;nbsp;la seguridad.&lt;/p>&lt;br />&lt;a name="p464-5">&lt;/a>&lt;p class="auto" id="p464-5">
Operativamente hablando, la&amp;nbsp;LOPD se&amp;nbsp;apoya en&amp;nbsp;el Reglamento de&amp;nbsp;Medidas de&lt;br />
Seguridad de&amp;nbsp;los Ficheros Automatizados que&amp;nbsp;contengan Datos de&amp;nbsp;Carácter&lt;br />
Personal (RMS), aprobado por&amp;nbsp;Real Decreto 994/1999 de&amp;nbsp;11 de&amp;nbsp;junio y&lt;br />
publicado en&amp;nbsp;el BOE&amp;nbsp;de&amp;nbsp;25 de&amp;nbsp;junio de&amp;nbsp;1999, como instrumento para&lt;br />
facilitar los&amp;nbsp;mecanismos prácticos para cumplir con&amp;nbsp;las prescripciones&lt;br />
establecidas en&amp;nbsp;la LOPD. Existen otros textos legales a&amp;nbsp;considerar, pero&lt;br />
no&amp;nbsp;serán objeto de&amp;nbsp;estudio en&amp;nbsp;este artículo.&lt;/p>&lt;br />&lt;a name="p464-6">&lt;/a>&lt;p class="auto" id="p464-6">
Así&amp;nbsp;por ejemplo, el&amp;nbsp;artículo octavo del&amp;nbsp;RMS establece la&amp;nbsp;necesidad de&lt;br />
disponer de&amp;nbsp;un Documento de&amp;nbsp;Seguridad, que&amp;nbsp;al&amp;nbsp;menos debe contener el&lt;br />
ámbito de&amp;nbsp;aplicación del&amp;nbsp;documento. Debe especificar claramente cuáles &lt;br />
son&amp;nbsp;los recursos protegidos, así&amp;nbsp;como contener las&amp;nbsp;medidas, normas, &lt;br />
procedimientos, reglas y&amp;nbsp;estándares encaminados a&amp;nbsp;garantizar el&amp;nbsp;nivel &lt;br />
de&amp;nbsp;seguridad que&amp;nbsp;nos imponga la&amp;nbsp;tipología de&amp;nbsp;datos tratados. También &lt;br />
tiene que&amp;nbsp;recoger las&amp;nbsp;funciones y&amp;nbsp;obligaciones del&amp;nbsp;personal que&amp;nbsp;accede &lt;br />
a&amp;nbsp;los datos personales. &lt;/p>&lt;br />&lt;a name="p464-7">&lt;/a>&lt;p class="auto" id="p464-7">
Así&amp;nbsp;mismo, el&amp;nbsp;Documento de&amp;nbsp;Seguridad tiene que&amp;nbsp;incluir la&amp;nbsp;estructura de&amp;nbsp;&lt;br />
los&amp;nbsp;ficheros de&amp;nbsp;datos, describiendo claramente cómo son&amp;nbsp;los sistemas de&amp;nbsp;&lt;br />
la&amp;nbsp;información que&amp;nbsp;los tratan y&amp;nbsp;debe contener un&amp;nbsp;procedimiento detallado &lt;br />
de&amp;nbsp;notificación, gestión y&amp;nbsp;respuesta ante las&amp;nbsp;incidencias. Adicionalmente, &lt;br />
deben enumerarse los&amp;nbsp;procedimientos de&amp;nbsp;realización de&amp;nbsp;copias de&amp;nbsp;respaldo &lt;br />
y&amp;nbsp;de recuperación de&amp;nbsp;los datos.&lt;/p>&lt;br />&lt;a name="p464-8">&lt;/a>&lt;p class="auto" id="p464-8">
Llegados a&amp;nbsp;este punto, parece lógico abandonar la&amp;nbsp;idea de&amp;nbsp;que alinearse&lt;br />
con&amp;nbsp;la&amp;nbsp;LOPD es&amp;nbsp;un engorro legal al&amp;nbsp;que obliga la&amp;nbsp;Agencia Española de&amp;nbsp;&lt;br />
Protección de&amp;nbsp;Datos. Está claro que, en&amp;nbsp;un sólo artículo de&amp;nbsp;los 29 que&lt;br />
tiene el&amp;nbsp;RMS, se&amp;nbsp;nos indica que&amp;nbsp;proteger los&amp;nbsp;datos es&amp;nbsp;asegurarnos que&amp;nbsp;&lt;br />
debemos hacer backups, saber cómo responder ante los&amp;nbsp;problemas e&amp;nbsp;&lt;br />
incidentes, formar al&amp;nbsp;personal y&amp;nbsp;explicarle cómo ha&amp;nbsp;de tratar la&amp;nbsp;&lt;br />
información, establecer los&amp;nbsp;mecanismos para que&amp;nbsp;haya fluidez en&amp;nbsp;la &lt;br />
notificación de&amp;nbsp;problemas, que&amp;nbsp;es&amp;nbsp;imperativo saber responder ante los&amp;nbsp;&lt;br />
incidentes... y&amp;nbsp;una larga lista de&amp;nbsp;requisitos que&amp;nbsp;debemos ver&amp;nbsp;como &lt;br />
ventajas, y&amp;nbsp;nunca como obligaciones meramente legislativas. Sería un&amp;nbsp;&lt;br />
craso error no&amp;nbsp;ver las&amp;nbsp;ventajas que&amp;nbsp;esto nos&amp;nbsp;puede aportar.&lt;/p>&lt;br />&lt;a name="p464-9">&lt;/a>&lt;p class="auto" id="p464-9">
En&amp;nbsp;resumen: alinearse con&amp;nbsp;la&amp;nbsp;LOPD y&amp;nbsp;cumplir con&amp;nbsp;sus prescripciones es&lt;br />
perfectamente equiparable a&amp;nbsp;disponer de&amp;nbsp;un pequeño sistema de&amp;nbsp;gestión de&lt;br />
la&amp;nbsp;seguridad de&amp;nbsp;la información, que&amp;nbsp;prácticamente toca todos los&lt;br />
aspectos incluidos en&amp;nbsp;textos reputados y&amp;nbsp;valorados como BS&amp;nbsp;7799, o&amp;nbsp;la&lt;br />
trasposición internacional ISO&amp;nbsp;17799. La&amp;nbsp;única diferencia estriba en&amp;nbsp;que&lt;br />
éstas últimas no&amp;nbsp;son de&amp;nbsp;obligado cumplimiento, mientras que&amp;nbsp;la&amp;nbsp;LOPD sí&lt;br />
lo&amp;nbsp;es, y&amp;nbsp;quizás por&amp;nbsp;ello las&amp;nbsp;empresas recelan de&amp;nbsp;su utilidad. Creemos&lt;br />
que&amp;nbsp;esto es&amp;nbsp;un planteamiento incorrecto, y&amp;nbsp;que la&amp;nbsp;visión de&amp;nbsp;imperativo&lt;br />
legal igual a&amp;nbsp;engorro y&amp;nbsp;dificultad es, en&amp;nbsp;este caso, errónea.&lt;/p>&lt;br />&lt;a name="p464-10">&lt;/a>&lt;p class="auto" id="p464-10">
Abandonemos la&amp;nbsp;idea de&amp;nbsp;que las&amp;nbsp;leyes son&amp;nbsp;sólo estorbos que&amp;nbsp;nos implican&lt;br />
gastos financieros. Muchas veces, y&amp;nbsp;éste es&amp;nbsp;un buen ejemplo, las&amp;nbsp;leyes&lt;br />
además de&amp;nbsp;velar por&amp;nbsp;la&amp;nbsp;seguridad y&amp;nbsp;privacidad de&amp;nbsp;las personas, nos&lt;br />
brindan un&amp;nbsp;sistema accesible para mejorar la&amp;nbsp;seguridad de&amp;nbsp;la información&lt;br />
en&amp;nbsp;nuestras empresas. Y&amp;nbsp;eso es&amp;nbsp;algo muy&amp;nbsp;beneficioso a&amp;nbsp;la hora de&lt;br />
incrementar nuestra competitividad y&amp;nbsp;asegurar la&amp;nbsp;continuidad de&amp;nbsp;nuestros&lt;br />
negocios.&lt;/p>&lt;br />&lt;a name="p464-11">&lt;/a>&lt;p class="auto" id="p464-11">
Opina sobre esta noticia:&lt;br />
&lt;a href="http://www.hispasec.com/unaaldia/2515/comentar" target="_blank" title="Vinculo externo
(en nueva ventana)" class="outerlink">&lt;img src="http://wiki.us.es/juanan/themes/default/icons/web.gif" alt="" border="0" />http://www.hispasec.com/unaaldia/2515/comentar&lt;/a>&lt;/p>&lt;br />&lt;a name="p464-12">&lt;/a>&lt;p class="auto" id="p464-12">
Más&amp;nbsp;información:&lt;/p>&lt;br />&lt;a name="p464-13">&lt;/a>&lt;p class="auto" id="p464-13">
Hispasec Sistemas. Servicios de&amp;nbsp;Conformidad LOPD&lt;br />
&lt;a href="http://www.hispasec.com/corporate/pdfs/conformidad_lopd.pdf" target="_blank" title="" class="outerlink">&lt;img src="http://wiki.us.es/juanan/themes/default/icons/file.gif" alt="" border="0" />http://www.hispasec.com/corporate/pdfs/conformidad_lopd.pdf&lt;/a>&lt;/p>&lt;br />&lt;a name="p464-14">&lt;/a>&lt;p class="auto" id="p464-14">
Agencia Española de&amp;nbsp;Protección de&amp;nbsp;Datos&lt;br />
&lt;a href="https://www.agpd.es/index.php" target="_blank" title="Vinculo externo
(en nueva ventana)" class="outerlink">&lt;img src="http://wiki.us.es/juanan/themes/default/icons/web.gif" alt="" border="0" />https://www.agpd.es/index.php&lt;/a>&lt;/p>&lt;br />&lt;a name="p464-15">&lt;/a>&lt;p class="auto" id="p464-15">
Ley&amp;nbsp;Orgánica 15/1999, de&amp;nbsp;13 de&amp;nbsp;diciembre, de&amp;nbsp;Protección de&amp;nbsp;Datos de&lt;br />
Carácter Personal.&lt;br />
&lt;a href="https://www.agpd.es/upload/Canal_Documentacion/legislacion/Estatal/Ley%2015_99.pdf" target="_blank" title="" class="outerlink">&lt;img src="http://wiki.us.es/juanan/themes/default/icons/file.gif" alt="" border="0" />https://www.agpd.es/upload/Canal_Documentacion/legislacion/Estatal/Ley%2015_99.pdf&lt;/a>&lt;/p>&lt;br />&lt;a name="p464-16">&lt;/a>&lt;p class="auto" id="p464-16">
Real Decreto 994/1999, de&amp;nbsp;11 de&amp;nbsp;junio, por&amp;nbsp;el&amp;nbsp;que se&amp;nbsp;aprueba el&lt;br />
Reglamento de&amp;nbsp;Medidas de&amp;nbsp;Seguridad de&amp;nbsp;los ficheros automatizados que&lt;br />
contengan datos de&amp;nbsp;carácter personal.&lt;br />
&lt;a href="https://www.agpd.es/upload/Canal_Documentacion/legislacion/Estatal/A.8%29%20Real%20Decreto%20994-1999.pdf" target="_blank" title="" class="outerlink">&lt;img src="http://wiki.us.es/juanan/themes/default/icons/file.gif" alt="" border="0" />https://www.agpd.es/upload/Canal_Documentacion/legislacion/Estatal/A.8%29%20Real%20Decreto%20994-1999.pdf&lt;/a>&lt;/p>&lt;br />&lt;a name="p464-17">&lt;/a>&lt;p class="auto" id="p464-17">
Agencia Española de&amp;nbsp;Protección de&amp;nbsp;Datos. Legislación Autonómica&lt;br />
&lt;a href="https://www.agpd.es/index.php?idSeccion=78" target="_blank" title="Vinculo externo
(en nueva ventana)" class="outerlink">&lt;img src="http://wiki.us.es/juanan/themes/default/icons/web.gif" alt="" border="0" />https://www.agpd.es/index.php?idSeccion=78&lt;/a>&lt;/p>&lt;br />&lt;a name="p464-18">&lt;/a>&lt;p class="auto" id="p464-18">
Agencia Española de&amp;nbsp;Protección de&amp;nbsp;Datos. Legislación Estatal&lt;br />
&lt;a href="https://www.agpd.es/index.php?idSeccion=77" target="_blank" title="Vinculo externo
(en nueva ventana)" class="outerlink">&lt;img src="http://wiki.us.es/juanan/themes/default/icons/web.gif" alt="" border="0" />https://www.agpd.es/index.php?idSeccion=77&lt;/a>&lt;/p>&lt;br />&lt;a name="p464-19">&lt;/a>&lt;p class="auto" id="p464-19">
Agencia Española de&amp;nbsp;Protección de&amp;nbsp;Datos. Legislación Iberoamericana&lt;br />
&lt;a href="https://www.agpd.es/index.php?idSeccion=82" target="_blank" title="Vinculo externo
(en nueva ventana)" class="outerlink">&lt;img src="http://wiki.us.es/juanan/themes/default/icons/web.gif" alt="" border="0" />https://www.agpd.es/index.php?idSeccion=82&lt;/a>&lt;/p>&lt;br />&lt;a name="p464-20">&lt;/a>&lt;p class="auto" id="p464-20">
Sergio Hernando &lt;br />
shernando@hispasec.com&lt;/p></description>
</item>
</channel>
</rss>

 <script src="http://www.google-analytics.com/urchin.js" type="text/javascript">
 </script>
 <script type="text/javascript">
  _uacct = "UA-1947893-2";
  urchinTracker();
 </script>

