DACO recibe miles de avisos de fuga de datos

Ante el reciente ciberataque a la Autoridad de Acueductos y Alcantarillados, que expuso datos privados de incontables clientes y empleados de la corporación pública, el secretario del Departamento de Asuntos del Consumidor (DACO), Hiram Torres Montalvo, recalcó los deberes de las empresas y entidades en caso de sufrir incidentes de seguridad similares."Las empresas que sean víctimas tienen la obligación de notificarlo (al DACO), sea mediante carta o correo electrónico, con qué tipo de información se pudo haber visto comprometida", indicó en entrevista con El Nuevo Día.Tras detectar el incidente de seguridad, la primera notificación debe hacerse lo más rápidamente posible a la clientela, los empleados o suplidores afectados, indicó el secretario. Pero, para emitir el aviso al DACO, tienen un plazo de 10 días.Precisó que este procedimiento figura en el reglamento 7376, promulgado en 2006 para hacer cumplir la Ley de Información al Ciudadano sobre la Seguridad de Bancos de Información."Nos llegan muchas (notificaciones)", indicó Torres Montalvo al estimar un volumen de entre 1,500 y 2,000 al año. Provienen no solo de negocios locales, sino también de multinacionales y de proveedores de servicios en la nube con clientes en Puerto Rico, indicó. Agregó que en casos de brechas masivas, la agencia incluso puede ayudar a llevar más rápido el mensaje a clientes mediante comunicados públicos.De detectarse que un comercio ocultó un incidente de seguridad de datos, Torres señaló que "se exponen hasta a $10,000 de multa, dependiendo de las circunstancias, por cada violación"."Si llega el punto que pueden identificar si la información de alguien en particular fue expuesta, es bien difícil, pero el consumidor podría tener una causa de acción", abundó. Sin embargo, indicó que por lo regular, estos casos son pleitos de clase en la esfera federal.La ley local define información privada como documentos y archivos que contengan un nombre o primera inicial y apellido de una persona combinado con alguno de los siguientes datos: número de Seguro Social, número de licencia o de otra identificación oficial (como pasaporte); números de cuentas bancarias o financieras de cualquier...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR