{"id":4695,"date":"2024-10-02T17:00:59","date_gmt":"2024-10-02T15:00:59","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=4695"},"modified":"2025-05-08T10:04:28","modified_gmt":"2025-05-08T08:04:28","slug":"brecha-seguridad","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/","title":{"rendered":"Brecha de seguridad: Qu\u00e9 es, tipos y c\u00f3mo encontrarla o gestionarla"},"content":{"rendered":"<p>Las <strong>brechas de seguridad en protecci\u00f3n de datos<\/strong> son un tipo de incidente que ninguna empresa u organizaci\u00f3n est\u00e1 exenta de sufrir, ya sea accidental o intencionada. En este art\u00edculo explicamos <strong>qu\u00e9 es una brecha de seguridad<\/strong> y c\u00f3mo debe gestionar el responsable del tratamiento una <strong>violaci\u00f3n de datos<\/strong>.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_una_brecha_de_seguridad\">\u00bfQu\u00e9 es una brecha de seguridad? <\/a><\/li><li><a href=\"#Que_tipos_de_brechas_de_seguridad_existen\">\u00bfQu\u00e9 tipos de brechas de seguridad existen?<\/a><\/li><li><a href=\"#Como_se_produce_una_brecha_de_seguridad_de_datos\">\u00bfC\u00f3mo se produce una brecha de seguridad de datos?<\/a><\/li><li><a href=\"#Las_brechas_de_seguridad_en_la_normativa_de_proteccion_de_datos_RGPD_LOPDGDD_y_LGT\">Las brechas de seguridad en la normativa de protecci\u00f3n de datos (RGPD, LOPDGDD y LGT)<\/a><\/li><li><a href=\"#Como_prevenir_las_brechas_de_seguridad\">\u00bfC\u00f3mo prevenir las brechas de seguridad?<\/a><\/li><li><a href=\"#Como_gestionar_una_brecha_de_seguridad_Pasos_que_se_deben_seguir\">\u00bfC\u00f3mo gestionar una brecha de seguridad? Pasos que se deben seguir<\/a><ul><li><a href=\"#1_Registro_interno_de_la_incidencia_detectada\">1. Registro interno de la incidencia detectada<\/a><\/li><li><a href=\"#2_Valorar_el_alcance_de_la_violacion\">2. Valorar el alcance de la violaci\u00f3n<\/a><\/li><li><a href=\"#3_Notificacion_de_la_brecha_de_seguridad_a_la_autoridad_de_control\">3. Notificaci\u00f3n de la brecha de seguridad a la autoridad de control<\/a><\/li><li><a href=\"#4_Notificacion_de_la_brecha_de_seguridad_a_las_personas_afectadas\">4. Notificaci\u00f3n de la brecha de seguridad a las personas afectadas<\/a><\/li><li><a href=\"#5_Seguimiento_y_cierre\">5. Seguimiento y cierre<\/a><\/li><\/ul><\/li><li><a href=\"#Cuando_comunicar_una_brecha_de_seguridad\">\u00bfCu\u00e1ndo comunicar una brecha de seguridad?<\/a><\/li><li><a href=\"#Sanciones_por_no_notificar_la_violacion_de_datos_en_tiempo_y_forma\">Sanciones por no notificar la violaci\u00f3n de datos en tiempo y forma<\/a><\/li><li><a href=\"#Ejemplos_de_brechas_de_seguridad_recientes\">Ejemplos de brechas de seguridad recientes<\/a><\/li><li><a href=\"#Cual_de_las_siguientes_acciones_debe_tomar_una_organizacion_en_caso_de_una_brecha_de_seguridad\">\u00bfCu\u00e1l de las siguientes acciones debe tomar una organizaci\u00f3n en caso de una brecha de seguridad?<\/a><\/li><li><a href=\"#Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/a><ul><li><a href=\"#Nuestras_oficinas\">Nuestras oficinas<\/a><\/li><\/ul><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_una_brecha_de_seguridad\"><strong>\u00bfQu\u00e9 es una brecha de seguridad? <\/strong><\/span><\/h2>\n<p>Las <strong>brechas de seguridad seg\u00fan el RGPD<\/strong> (art. 4.12) son:<\/p>\n<blockquote><p>Toda violaci\u00f3n que ocasione la destrucci\u00f3n, p\u00e9rdida o alteraci\u00f3n accidental o il\u00edcita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicaci\u00f3n o acceso no autorizado a dichos datos.<\/p><\/blockquote>\n<p>As\u00ed mismo, la AEPD define la brecha o <strong>quiebra de seguridad de los datos<\/strong> como \u00abun incidente de seguridad que afecta a datos de car\u00e1cter personal\u00bb, independientemente de si es la consecuencia de un accidente o de una acci\u00f3n intencionada y tanto si afecta a datos digitales o en formato papel. Adem\u00e1s, estas brechas de seguridad provocan la \u00abdestrucci\u00f3n, p\u00e9rdida, alteraci\u00f3n, comunicaci\u00f3n o acceso no autorizada de datos personales\u00bb.<\/p>\n<p>Es decir, que tanto para el RGPD como para la AEPD la <strong>brecha de seguridad<\/strong> es una violaci\u00f3n de la seguridad, voluntaria o accidental, que conlleva como consecuencia la destrucci\u00f3n, manipulaci\u00f3n o <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/perdida-datos\/\" target=\"_blank\" rel=\"noopener\">p\u00e9rdida de datos<\/a> almacenados en el soporte atacado, sea este un soporte f\u00edsico o digital.<\/p>\n<p>Las formas en las que se puede producir una brecha de seguridad son numerosas, especialmente en el entorno digital y van desde una modificaci\u00f3n no autorizada de la base de datos, la destrucci\u00f3n de copias de seguridad, hasta ciberataques de diferentes tipos cuyo objetivo sea acceder a los datos personales almacenados. Cabe se\u00f1alar, eso s\u00ed, que una <strong>violaci\u00f3n de la seguridad inform\u00e1tica<\/strong> que provoque una <strong>brecha de seguridad de datos<\/strong> no tiene que derivar siempre en una p\u00e9rdida o <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/fuga-datos\/\" target=\"_blank\" rel=\"noopener\">fuga de datos<\/a>, especialmente si la empresa u organizaci\u00f3n cuenta con medidas de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/seguridad-informacion\/\" target=\"_blank\" rel=\"noopener\">seguridad de la informaci\u00f3n<\/a> efectivas.<\/p>\n<h2><span id=\"Que_tipos_de_brechas_de_seguridad_existen\"><strong>\u00bfQu\u00e9 tipos de brechas de seguridad existen?<\/strong><\/span><\/h2>\n<p>Podemos hablar de tres <strong>tipos de brechas de seguridad<\/strong>, en funci\u00f3n de los objetivos o consecuencias que estas tiene sobre las propiedades de los datos. Cabe se\u00f1alar que en un incidente de seguridad, puede darse uno, dos o los tres tipos de brechas que vamos a detallar en los siguientes puntos.<\/p>\n<p>As\u00ed mismo, las brechas de seguridad pueden producirse, c\u00f3mo ya dijimos, en los soportes f\u00edsicos (por ejemplo, p\u00e9rdida de documentos con datos personales) y\/o tratarse de <strong>brechas de seguridad inform\u00e1tica<\/strong>, cuando afectan a los soportes digitales (por ejemplo, p\u00e9rdida de una memoria USB con los datos personales de los empleados).<\/p>\n<ul>\n<li><strong>Brecha de confidencialidad: <\/strong>La brecha de confidencialidad se produce cuando ocurre un acceso no autorizado o con un prop\u00f3sito no leg\u00edtimo a la plataforma de almacenamiento de datos o cualquier parte de la misma que pueda dejar expuestos datos personales. Es el tipo de quiebra de seguridad que har\u00e1 que los interesados (titulares de los datos) reciban este tipo de mensajes: \u00absus datos han sido expuestos en una brecha de seguridad\u00bb, \u00abcontrase\u00f1a <strong>encontrada en una quiebra de seguridad de datos<\/strong>\u00bb y otras f\u00f3rmulas similares, si como consecuencia de la brecha, se ha producido un <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/robo-datos-personales\/\" target=\"_blank\" rel=\"noopener\">robo de datos personales<\/a>.<\/li>\n<li><strong>Brecha de integridad: <\/strong>La brecha de integridad hace referencia a las manipulaciones o alteraciones de la informaci\u00f3n original almacenada en el sistema, produci\u00e9ndose una sustituci\u00f3n de datos que podr\u00eda suponer alguna clase de perjuicio. Ser\u00eda el caso, por ejemplo, del acceso a la base de datos para cambiar la direcci\u00f3n de email o el n\u00famero de cuenta.<\/li>\n<li><strong>Brecha de disponibilidad: <\/strong>La brecha de disponibilidad hace referencia a aquellos ataques que provocan la p\u00e9rdida de acceso a los datos originales, ya sea de manera temporal o de forma permanente. Ocurre, por ejemplo, cuando se produce un ataque de denegaci\u00f3n de servicio (DDoS) o un ataque de ransomware afecta a una base de datos o archivo con datos personales. En este tipo de brecha, el robo de datos no siempre es el resultado final.<\/li>\n<\/ul>\n<h2><span id=\"Como_se_produce_una_brecha_de_seguridad_de_datos\"><strong>\u00bfC\u00f3mo se produce una brecha de seguridad de datos?<\/strong><\/span><\/h2>\n<p>Existen m\u00faltiples <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/brechas-seguridad-recientes\/\" target=\"_blank\" rel=\"noopener\">ejemplos de brechas de seguridad<\/a> (y rara es la empresa que no ha sufrido uno de estos incidentes), sin embargo, la principal causa de una quiebra de seguridad es el factor humano; una empresa puede tener implementadas todas las medidas de seguridad necesarias, tener implantado un protocolo de seguridad y protecci\u00f3n de datos, pero si alguno de los empleados no lo sigue o no lo cumple completamente, tendr\u00e1 un punto d\u00e9bil en la cadena.<\/p>\n<p>Los vectores m\u00e1s habituales detr\u00e1s de las brechas de seguridad son:<\/p>\n<ul>\n<li>El uso de contrase\u00f1as d\u00e9biles y f\u00e1ciles de descifrar o piratearse, as\u00ed mismo como carecer de una pol\u00edtica de cambio de contrase\u00f1as.<\/li>\n<li>Los exploits que atacan vulnerabilidades del hardware o el software, especialmente debidas al uso de dispositivos o programas obsoletos o que no son actualizados cuando se lanzan nuevos parches.<\/li>\n<li>Los ataques de ingenier\u00eda social, especialmente el phishing para conseguir credenciales y contrase\u00f1as de usuarios, pero tambi\u00e9n para introducir malware en los equipos de las v\u00edctimas.<\/li>\n<li>Descargas ocultas de malware junto a programas, aplicaciones o extensiones aparentemente fiables.<\/li>\n<\/ul>\n<p>Lo que todos estos vectores de ataque tienen en com\u00fan es el componente humano, de ah\u00ed la importancia de formar y concienciar a todos los miembros de la empresa, desde los directivos hasta los empleados, de la importancia de seguir el protocolo de seguridad de la informaci\u00f3n y protecci\u00f3n de datos.<\/p>\n<h2><span id=\"Las_brechas_de_seguridad_en_la_normativa_de_proteccion_de_datos_RGPD_LOPDGDD_y_LGT\"><strong>Las brechas de seguridad en la normativa de protecci\u00f3n de datos (RGPD, LOPDGDD y LGT)<\/strong><\/span><\/h2>\n<p>Ya hemos visto m\u00e1s arriba la definici\u00f3n que hace el RGPD de brechas de seguridad, pero el reglamento europeo introdujo una de las novedades que fue necesario incorporar a las legislaciones nacionales en materia de protecci\u00f3n de datos. Concretamente, estableci\u00f3 la obligaci\u00f3n de informar tanto a interesados como a autoridades competentes cuando se haya producido una brecha de seguridad que ponga en riesgo datos de car\u00e1cter personal.<\/p>\n<p>En concreto, este deber de notificaci\u00f3n de las brechas de seguridad aparece en los art\u00edculos 33 y 34, que nos dicen que el responsable del tratamiento tiene la obligaci\u00f3n de notificar a la autoridad de control y los interesados las brechas de seguridad que puedan causar da\u00f1os y perjuicios sobre las personas, para lo que se dispone de un plazo m\u00e1ximo de 72 horas desde que se detect\u00f3 la brecha.<\/p>\n<p>Por su parte, aunque la Ley Org\u00e1nica de Protecci\u00f3n de Datos y de Garant\u00edas de Derechos Digitales (LOPDGDD) no recoge expl\u00edcitamente la obligaci\u00f3n de notificar las brechas de seguridad a la AEPD, puesto que ya queda recogido en el RGPD, s\u00ed que establece el incumplimiento de dicha obligaci\u00f3n como una infracci\u00f3n muy grave en su art\u00edculo 72.<\/p>\n<p>Finalmente, la Ley General de Telecomunicaciones en sus art\u00edculos 60.2 y 60.3 tambi\u00e9n establece la obligaci\u00f3n de informar sobre las brechas de seguridad que puedan comprometer datos personales a los operadores de servicios de comunicaciones electr\u00f3nicas disponibles al p\u00fablico.<\/p>\n<p>Debemos entender que estas normas hacen responsables a las empresas de la seguridad de datos personales que manejen y\/o almacenen y que no contar con las medidas adecuadas para prevenir y evitar posibles brechas de seguridad puede conllevar la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/denuncia-aepd\/\" target=\"_blank\" rel=\"noopener\">denuncia a la agencia de protecci\u00f3n de datos<\/a> y sanciones administrativas.<\/p>\n<h2><span id=\"Como_prevenir_las_brechas_de_seguridad\"><strong>\u00bfC\u00f3mo prevenir las brechas de seguridad?<\/strong><\/span><\/h2>\n<p>Aunque los incidentes de seguridad y los ciberataques son bastante variados, hay una serie de medidas de seguridad que podemos tomar para prevenir que se produzcan brechas de seguridad en los sistemas inform\u00e1ticos de la empresa.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-22322 size-full\" title=\"C\u00f3mo prevenir brechas de seguridad\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/como-prevenir-brechas-seguridad.png\" alt=\"como prevenir brechas seguridad\" width=\"850\" height=\"1080\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/como-prevenir-brechas-seguridad.png 850w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/como-prevenir-brechas-seguridad-236x300.png 236w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/como-prevenir-brechas-seguridad-806x1024.png 806w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/como-prevenir-brechas-seguridad-768x976.png 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/como-prevenir-brechas-seguridad-360x457.png 360w\" sizes=\"(max-width: 850px) 100vw, 850px\" \/><\/p>\n<p>Adem\u00e1s, un software para protecci\u00f3n de datos ayudar\u00e1 a la empresa a llevar un control no solo sobre los tipos de datos que trata y los tratamientos de datos personales que realiza, sino tambi\u00e9n sobre las medidas de seguridad que tiene implementadas y las que podr\u00eda necesitar implementar para mejorar dicha seguridad.<\/p>\n<ul>\n<li><strong>Utilizando contrase\u00f1as seguras:<\/strong> Crea e implanta una pol\u00edtica de contrase\u00f1as seguras en la empresa u organizaci\u00f3n para evitar que tus empleados usen contrase\u00f1as d\u00e9biles (\u00ab1234\u00bb sigue siendo una de las m\u00e1s usadas). En nuestro art\u00edculo sobre <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/contrasenas-seguras\/\">c\u00f3mo crear una contrase\u00f1a segura<\/a> encontrar\u00e1s varios consejos para ello.<\/li>\n<li><strong>Con la doble autenticaci\u00f3n:<\/strong> Activa la verificaci\u00f3n en dos pasos, no es un m\u00e9todo infalible, pero s\u00ed que pondr\u00e1 las cosas m\u00e1s dif\u00edciles a los atacantes. Especialmente importante para proteger el acceso a informaci\u00f3n confidencial.<\/li>\n<li><strong>Haz copias de seguridad:<\/strong> El prop\u00f3sito de la copia de seguridad es crear una copia de datos que se pueda recuperar en caso de un fallo de hardware o software, corrupci\u00f3n de datos o un evento causado por humanos, como un ataque malicioso (virus o malware) o la eliminaci\u00f3n accidental de datos. Las copias de respaldo permiten restaurar los datos desde un punto anterior para ayudar a la empresa a recuperarse de un evento no planificado. Recuerda guardar las copias de seguridad en un medio separado al original y aplicar la regla 3-2-1 (tres copias de seguridad, en dos soportes diferentes y una de ellas fuera de la entidad).<\/li>\n<li><strong>Actualizando todos los sistemas:<\/strong> Las actualizaciones del sistema son cr\u00edticas para el desempe\u00f1o del negocio. Una actualizaci\u00f3n del sistema generalmente implica agregar nuevo hardware o actualizar software para aumentar la funcionalidad de un sistema. Sin embargo, las actualizaciones del sistema tambi\u00e9n tienen muchos beneficios menos conocidos, como un aumento en la vida \u00fatil y una mejor eficiencia de los equipos inform\u00e1ticos. Aqu\u00ed hay otras cinco razones por las que deber\u00edas molestarte en actualizar tus sistemas:\n<ul>\n<li>Mayor productividad de los empleados.<\/li>\n<li>El crecimiento del negocio.<\/li>\n<li>Mejor soporte de TI.<\/li>\n<li>Seguridad del sistema mejorada.<\/li>\n<li>Garant\u00eda extendida.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Con el cifrado de dispositivos:<\/strong> Hay muchas herramientas comerciales y gratuitas disponibles para hacer esto; algunos sistemas operativos incluso tienen capacidades de cifrado incorporadas. Como probablemente sospechas, si no est\u00e1s seguro de si algo debe cifrarse, c\u00edfralo.<\/li>\n<\/ul>\n<h2><span id=\"Como_gestionar_una_brecha_de_seguridad_Pasos_que_se_deben_seguir\"><strong>\u00bfC\u00f3mo gestionar una brecha de seguridad? Pasos que se deben seguir<\/strong><\/span><\/h2>\n<p>Como responsables del tratamiento, deb\u00e9is saber c\u00f3mo gestionar una brecha de seguridad; nadie quiere enterarse por terceros y no por quien gestiona sus datos, que su contrase\u00f1a ha sido <strong>encontrada en una brecha de seguridad de datos<\/strong> o cualquier otro dato personal que pueda poner en riesgo su privacidad y seguridad.<\/p>\n<p>A continuaci\u00f3n explicamos los pasos a seguir para gestionar una brecha de seguridad, de acuerdo a la normativa vigente, se haya producido o no una <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/vulneracion\/\" target=\"_blank\" rel=\"noopener\">vulneraci\u00f3n de datos personales<\/a>.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-22319 size-full\" title=\"Gestionar una brecha de seguridad\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/gestionar-brecha-seguridad-rgpd-lopdgdd.png\" alt=\"gestionar una brecha de seguridad\" width=\"850\" height=\"1318\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/gestionar-brecha-seguridad-rgpd-lopdgdd.png 850w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/gestionar-brecha-seguridad-rgpd-lopdgdd-193x300.png 193w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/gestionar-brecha-seguridad-rgpd-lopdgdd-660x1024.png 660w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/gestionar-brecha-seguridad-rgpd-lopdgdd-768x1191.png 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/gestionar-brecha-seguridad-rgpd-lopdgdd-360x558.png 360w\" sizes=\"(max-width: 850px) 100vw, 850px\" \/><\/p>\n<h3><span id=\"1_Registro_interno_de_la_incidencia_detectada\"><strong>1. Registro interno de la incidencia detectada<\/strong><\/span><\/h3>\n<p>El <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/responsable-tratamiento\/\" target=\"_blank\" rel=\"noopener\">responsable del tratamiento<\/a> debe llevar a cabo un registro en que se recojan el lugar, d\u00eda y hora de detecci\u00f3n de la violaci\u00f3n de seguridad, as\u00ed como:<\/p>\n<ul>\n<li>Sistemas, datos y equipos afectados, especialmente si alguno de ellos ha sido usado para materializar el ataque. Por ejemplo, si se ha perdido un equipo port\u00e1til con acceso a datos personales o se ha producido un robo del mismo. O si ha afectado solo a un equipo o a toda la red interna de la compa\u00f1\u00eda.<\/li>\n<li>Identificar el origen de la brecha de seguridad, es decir, si el ataque se ha producido desde el exterior o, por el contrario, ha venido desde dentro. Adem\u00e1s, tambi\u00e9n se debe determinar cu\u00e1l ha sido su intencionalidad u objetivo.<\/li>\n<li>Informar de la soluci\u00f3n del problema adoptada para frenar el ataque, si ha funcionado, as\u00ed como otras medidas implementadas para proteger zonas que no se hayan llegado a ver expuestas al ataque.<\/li>\n<\/ul>\n<p>Si la entidad cuenta con <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/delegado-proteccion-datos-dpo\/\" target=\"_blank\" rel=\"noopener noreferrer\">Delegado de Protecci\u00f3n de Datos<\/a> ser\u00e1 este el encargado de esta obligaci\u00f3n.<\/p>\n<h3><span id=\"2_Valorar_el_alcance_de_la_violacion\"><strong>2. Valorar el alcance de la violaci\u00f3n<\/strong><\/span><\/h3>\n<p>A la hora de determinar si debemos <strong>comunicar una brecha de seguridad<\/strong>, tendremos que valorar el alcance de la misma, es decir, qu\u00e9 categor\u00edas de datos personales e informaci\u00f3n se han podido ver afectadas por el ataque, puesto que en funci\u00f3n de esto existir\u00e1 o no la obligaci\u00f3n de informar a la AEPD.<\/p>\n<p>Para determinarlo, podemos recurrir a hacernos las siguientes preguntas:<\/p>\n<ul>\n<li><strong>\u00bfSupone un riesgo para los derechos y libertades de los afectados?: <\/strong>El RGPD da una especial importancia a aquellos datos personales cuyo manejo puede suponer un riesgo para los derechos y libertades de los afectados. Por lo tanto, debemos determinar si la brecha afecta a estas categor\u00edas de datos:\n<ul>\n<li>Etnia o raza.<\/li>\n<li>Opini\u00f3n pol\u00edtica.<\/li>\n<li>Convicciones religiosas o filos\u00f3ficas.<\/li>\n<li>Afiliaci\u00f3n sindical.<\/li>\n<li>Datos gen\u00e9ticos.<\/li>\n<li>Datos biom\u00e9tricos que puedan identificar inequ\u00edvocamente a una persona.<\/li>\n<li>Datos relativos a la salud.<\/li>\n<li>Datos relativos a la vida sexual o la orientaci\u00f3n sexual.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li><strong>\u00bfProvoca da\u00f1os y perjuicios f\u00edsicos, materiales o inmateriales?: <\/strong>\u00bfQu\u00e9 tipo de datos pueden provocar da\u00f1os y perjuicios f\u00edsicos, materiales o inmateriales? El considerando 75 del RGPD recoge los siguientes:\n<ul>\n<li>Problemas de discriminaci\u00f3n.<\/li>\n<li>Usurpaci\u00f3n de identidad o fraude.<\/li>\n<li>P\u00e9rdidas financieras.<\/li>\n<li>Da\u00f1o para la reputaci\u00f3n.<\/li>\n<li>P\u00e9rdida de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/confidencialidad-datos-clientes\/\">confidencialidad de datos<\/a> sujetos al secreto profesional.<\/li>\n<li>Reversi\u00f3n no autorizada de la seudonimizaci\u00f3n o cualquier otro perjuicio econ\u00f3mico o social significativo.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li><strong>\u00bfPuede privar a los interesados de sus derechos y libertades o se les impide ejercer el control sobre sus datos personales?: <\/strong>De nuevo, encontramos la respuesta a qu\u00e9 tipos de datos hace referencia en el considerando 75 del RGPD y en concreto son las mismas categor\u00edas especiales de datos que ya hemos citado m\u00e1s arriba, a la que se suman los datos relativos a las condenas e infracciones penales o medidas de seguridad conexas y cuando se traten datos personales de personas vulnerables, en particular, ni\u00f1os.<\/li>\n<\/ul>\n<h3><span id=\"3_Notificacion_de_la_brecha_de_seguridad_a_la_autoridad_de_control\"><strong>3. Notificaci\u00f3n de la brecha de seguridad a la autoridad de control<\/strong><\/span><\/h3>\n<p>Si el an\u00e1lisis del paso anterior nos lleva a la conclusi\u00f3n de que la brecha de seguridad afecta o puede suponer un riesgo para las personas f\u00edsicas, no solo deberemos registrar dicha violaci\u00f3n en el Registro, tambi\u00e9n deberemos comunicarla.<\/p>\n<p>La autoridad competente para recibir las notificaciones de las brechas de seguridad que sucedan en las entidades ser\u00e1 la autoridad de control nacional de protecci\u00f3n de datos, que en el caso de Espa\u00f1a es la AEPD, para lo cual deberemos cumplimentar un <a href=\"https:\/\/sedeaepd.gob.es\/sede-electronica-web\/vistas\/infoSede\/nbs\/guiadoBrechasInicio.jsf\" target=\"_blank\" rel=\"noopener nofollow noreferrer\">formulario de notificaci\u00f3n de brechas de seguridad<\/a>.<\/p>\n<p>Cabe se\u00f1alar que en el caso de las Administraciones P\u00fablicas, aquellas que pertenezcan a las comunidades de Andaluc\u00eda, Catalu\u00f1a y el Pa\u00eds Vasco, deber\u00e1n informar de la quiebra de seguridad de los datos a sus correspondientes autoridades de control auton\u00f3micas.<\/p>\n<p>Esta comunicaci\u00f3n de la brecha de seguridad a la AEPD se hace por v\u00eda electr\u00f3nica, por lo que deberemos ir siguiendo las instrucciones que aparezcan en pantalla. En cualquier caso, debemos tener en cuenta los siguientes aspectos:<\/p>\n<ul>\n<li><strong>Contenido m\u00ednimo de la notificaci\u00f3n: <\/strong>Esta deber\u00e1 incluir:\n<ul>\n<li>Naturaleza de la violaci\u00f3n, categor\u00edas de datos y de interesados afectados.<\/li>\n<li>Medidas impuestas por el responsable para resolver el incidente.<\/li>\n<li>Si procede, las medidas adoptadas para reducir los posibles efectos negativos sobre los interesados.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Plazo para comunicar brecha de seguridad:<\/strong> Hay un plazo m\u00e1ximo de 72 horas para comunicar la brecha de seguridad a la AEPD. Este plazo comienza a computar desde el momento en que tenemos constancia del problema de seguridad.<\/li>\n<li><strong>Excepciones:<\/strong> El art\u00edculo 34 del RGPD enuncia una serie de casos en los cuales no ser\u00e1 obligada esta comunicaci\u00f3n:\n<ul>\n<li>El responsable hubiera adoptado medidas te\u0301cnicas u organizativas apropiadas antes de la violacio\u0301n de seguridad, en particular las medidas que hagan ininteligibles los datos para terceros, como seri\u0301a el <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/cifrado-datos\/\" target=\"_blank\" rel=\"noopener\">cifrado de datos<\/a>.<\/li>\n<li>Cuando el responsable haya tomado con posterioridad a la brecha medidas te\u0301cnicas que aseguren que ya no hay posibilidad de que el alto riesgo se materialice.<\/li>\n<li>Cuando la notificacio\u0301n implique un esfuerzo desproporcionado, debiendo en estos casos reemplazarse por medidas alternativas como puede ser una comunicacio\u0301n pu\u0301blica.<\/li>\n<\/ul>\n<\/li>\n<li>El encargado de notificar las brechas de seguridad ser\u00e1 el Responsable de Seguridad o, si no contamos con esta figura en la entidad, el representante del responsable del tratamiento.<\/li>\n<\/ul>\n<h3><span id=\"4_Notificacion_de_la_brecha_de_seguridad_a_las_personas_afectadas\"><strong>4. Notificaci\u00f3n de la brecha de seguridad a las personas afectadas<\/strong><\/span><\/h3>\n<p>De acuerdo a la <em>Gu\u00eda para la gesti\u00f3n y notificaci\u00f3n de brechas de seguridad<\/em> publicada por la AEPD, se debe informar a los afectados por la brecha de seguridad cuando esta pueda entra\u00f1ar un riesgo alto para sus derechos y libertades. Por lo tanto, si se constata este nivel de riesgo para los derechos fundamentales de los interesados cuyos datos personales se hayan visto afectados por la quiebra de seguridad, el responsable del tratamiento deber\u00e1 informarles de ello tan pronto como tenga constancia del problema.<\/p>\n<p>Para ayudar con esta decisi\u00f3n de informar a los interesados sobre una brecha de seguridad, la AEPD ha creado la herramienta <a href=\"https:\/\/www.aepd.es\/guias-y-herramientas\/herramientas\/comunica-brecha-rgpd\" target=\"_blank\" rel=\"noopener\">Comunica-Brecha RGPD<\/a>.<\/p>\n<p>A trav\u00e9s de un formulario se realizan preguntas sobre nuestro sector de actividad, la propia brecha, la naturaleza y tipo de datos personales afectados, sobre los interesados, las posibles consecuencias de la brecha y cu\u00e1ndo se tuvo constancia de ella. Bas\u00e1ndose en las respuestas dadas, la herramienta nos dar\u00e1 tres respuestas posibles:<\/p>\n<ul>\n<li>Se debe notificar de la brecha de seguridad a los afectados porque existe un riesgo alto.<\/li>\n<li>No es necesario informar a los afectados.<\/li>\n<li>No se puede determinar el nivel de riesgo para los afectados.<\/li>\n<\/ul>\n<p><strong>Comunica-Brecha RGPD es solo una herramienta para ayudar en la toma de decisiones<\/strong>, por lo que en ning\u00fan caso sustituye a la obligaci\u00f3n de notificar la brecha de seguridad a la AEPD como ya hemos explicado, ni, en caso de que debamos hacerlo, a los afectados. En cualquier caso, es el responsable el que debe tomar la decisi\u00f3n, puesto que es quien conoce mejor los datos tratados y los posibles riesgos que la brecha haya podido generar para ellos.<\/p>\n<p>En el supuesto de tener que informar a las personas afectadas por una brecha de seguridad, no existe un plazo concreto, pero el art\u00edculo 34 del RGPD dice que debe hacerse sin dilaci\u00f3n indebida, por lo que debe hacerse tan pronto se haya valorado el nivel de riesgo para los derechos fundamentales de los afectados. Lo recomendable ser\u00eda hacerlo en ese mismo plazo de 72 horas que tenemos para notificar a la AEPD.<\/p>\n<p>Como usuario, quiz\u00e1s te interese leer nuestro art\u00edculo sobre c\u00f3mo saber si <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/filtracion-datos\/\">mis datos han sido filtrados<\/a>.<\/p>\n<h3><span id=\"5_Seguimiento_y_cierre\"><strong>5. Seguimiento y cierre<\/strong><\/span><\/h3>\n<p>Una vez que hemos comprobado que existe una brecha de seguridad y que ya la hayamos comunicado a quien corresponda, debemos realizar una serie de actuaciones que nos van a servir para determinar si es necesario:<\/p>\n<ul>\n<li>Contrataci\u00f3n de un experto en <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/informatica-forense\/\" target=\"_blank\" rel=\"noopener noreferrer\">inform\u00e1tica forense<\/a>: Un <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/perito-informatico-peritaje\/\" target=\"_blank\" rel=\"noopener noreferrer\">perito inform\u00e1tico<\/a>, tras el estudio y an\u00e1lisis del incidente de seguridad, elaborar\u00e1 un informe en el que se plasmar\u00e1n todos los hechos y medidas tomadas. Este informe tendr\u00e1 importancia tanto administrativa como judicial (si se da el caso).<\/li>\n<li>Adoptar medidas procesales: Estas medidas nos sirven para determinar el autor o persona responsable y para intentar conseguir la reparaci\u00f3n del da\u00f1o causado. Ahora bien, antes de iniciar acciones judiciales debemos valorar si con este procedimiento, el da\u00f1o ocasionado aumenta (se considera que el perjuicio puede aumentar cuando, por ejemplo, se vea afectada la imagen de la empresa).<\/li>\n<li>Realizar un informe final sobre la brecha de seguridad: Este documento debe contener toda la documentaci\u00f3n relativa a la brecha de seguridad. Adem\u00e1s, debe recoger un impacto final con el fin de que se facilite el estudio del incidente y que pueda servir para prevenir casos similares en un futuro.<\/li>\n<li>Realizar un informe sobre c\u00f3mo se va a producir el cierre de la brecha de seguridad: Tras la realizaci\u00f3n de todas las actuaciones anteriores se realiza el cierre de la brecha de seguridad, dejando el mismo, registrado.<\/li>\n<\/ul>\n<p>Si este proceso te resulta complejo y genera dudas, puedes <a href=\"https:\/\/protecciondatos-lopd.com\/contratar\/\">contratar una empresa de protecci\u00f3n de datos<\/a> que te asista y asesor\u00e9, adem\u00e1s de facilitarte herramientas adecuadas para gestionar las brechas de seguridad de acuerdo al RGPD y la LOPDGDD.<\/p>\n<a href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=banner&utm_campaign=CLICK_BANNER_LOPD\"><img class=\"aligncenter size-full wp-image-20468\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/banner-presupuestos-proteccion-datos.svg\" alt=\"tarifas proteccion datos\" width=\"1000\" height=\"563\" \/><\/a>&nbsp;\n<h2><span id=\"Cuando_comunicar_una_brecha_de_seguridad\"><strong>\u00bfCu\u00e1ndo comunicar una brecha de seguridad?<\/strong><\/span><\/h2>\n<p>C\u00f3mo hemos visto a lo largo de este art\u00edculo, la brecha de seguridad debe comunicarse cuando se produzca una violaci\u00f3n de datos personales que pueda suponga un riesgo alto para los derechos y libertades de los afectados. Para lo que se tiene un plazo m\u00e1ximo de 72 horas a contar desde el momento en que se detect\u00f3 la quiebra de seguridad.<\/p>\n<h2><span id=\"Sanciones_por_no_notificar_la_violacion_de_datos_en_tiempo_y_forma\"><strong>Sanciones por no notificar la violaci\u00f3n de datos en tiempo y forma<\/strong><\/span><\/h2>\n<p>No cumplir con la obligaci\u00f3n de notificar en tiempo y forma una brecha de seguridad que pueda afectar a los derechos y libertades de los interesados, se considera una infracci\u00f3n leve o grave, por la que se pueden imponer <strong>sanciones<\/strong> en forma de multa administrativa al responsable del tratamiento.<\/p>\n<p>La calificaci\u00f3n de la infracci\u00f3n depender\u00e1, entre otras, del n\u00famero de afectados, las categor\u00edas de datos afectadas o el riesgo e impacto de no haber hecho la comunicaci\u00f3n.<\/p>\n<p>Las sanciones podr\u00e1n ser:<\/p>\n<ul>\n<li>De hasta 40.000 \u20ac para las infracciones leves.<\/li>\n<li>De 40.001 a 300.000 \u20ac para las infracciones graves.<\/li>\n<\/ul>\n<p>Como dec\u00edamos un poco m\u00e1s arriba, si el procedimiento que hemos descrito m\u00e1s arriba resulta complejo y quer\u00e9is evitar sanciones de la AEPD, pod\u00e9is recurrir a los servicios de una <a href=\"https:\/\/protecciondatos-lopd.com\/auditoria\/consultoria-proteccion-datos\/\" target=\"_blank\" rel=\"noopener\">consultor\u00eda de protecci\u00f3n de datos<\/a>, para que os asesore y ayude, puesto que al <a href=\"https:\/\/protecciondatos-lopd.com\/contratar\/\" target=\"_blank\" rel=\"noopener\">contratar protecci\u00f3n de datos<\/a>, tendr\u00e9is, en la gran mayor\u00eda de los casos, acceso a un servicio de asistencia en la gesti\u00f3n de brechas de seguridad.<\/p>\n<a href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=banner&utm_campaign=CLICK_BANNER_LOPD\"><img class=\"aligncenter size-full wp-image-20468\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/banner-presupuestos-proteccion-datos.svg\" alt=\"tarifas proteccion datos\" width=\"1000\" height=\"563\" \/><\/a>&nbsp;\n<h2><span id=\"Ejemplos_de_brechas_de_seguridad_recientes\"><strong>Ejemplos de brechas de seguridad recientes<\/strong><\/span><\/h2>\n<p>A lo largo del art\u00edculo hemos ido citando diferentes <strong>ejemplos de brechas de seguridad<\/strong>, en un sentido te\u00f3rico y general, por lo que a continuaci\u00f3n os dejamos algunos ejemplos de <strong>brechas de seguridad recientes<\/strong>:<\/p>\n<ul>\n<li>Aunque report\u00f3 el incidente meses despu\u00e9s, en junio de 2021 Twitter (ahora X) sufri\u00f3 una brecha de seguridad consecuencia de un cambio de c\u00f3digo que, durante un tiempo, permiti\u00f3 a los ciberdelincuentes acceder a cuentas de usuario de la red social introduciendo un n\u00famero de tel\u00e9fono o un correo electr\u00f3nico, sin necesidad de autenticarse. Este incidente dej\u00f3 expuestos los datos de m\u00e1s de 5 millones de usuarios.<\/li>\n<li>En febrero de 2023, Reddit sufri\u00f3 un ataque de phishing que acab\u00f3 con el robo de 80\u202fGB de datos, entre los que inclu\u00edan informaci\u00f3n de empleados y anunciantes. Este ataque, adem\u00e1s, tambi\u00e9n incluy\u00f3 el ransomware, ya que el grupo detr\u00e1s del mismo, Black Cat, pidi\u00f3 a Reddit 4,5 millones de d\u00f3lares a cambio de no filtrar los datos robados.<\/li>\n<li>Durante 2023, el Hospital Cl\u00ednic de Barcelona sufri\u00f3 varios ataques de ransomware que consiguieron encriptar varios de sus archivos, como consecuencia se tuvieron que cancelar servicios de urgencia, laboratorios y farmacia. Los atacantes aseguraron haber robado 4,4 TB de informaci\u00f3n y pidieron 4,5 millones de d\u00f3lares para su devoluci\u00f3n y no filtraci\u00f3n, si bien, fueron publicando parte de esos datos, en muchos casos referentes a historiales m\u00e9dicos. Este caso pone de manifiesto la importancia de la <strong>detecci\u00f3n de brechas de seguridad en el \u00e1mbito de la salud<\/strong>, puesto que tienen el potencial de revelar datos especialmente protegidos.<\/li>\n<li>En abril de 2023, Yoigo comunic\u00f3 a la AEPD y a sus clientes que hab\u00edan sufrido una brecha de seguridad que deriv\u00f3 en el acceso a la informaci\u00f3n personal de sus usuarios.<\/li>\n<li>En septiembre de 2023, el Ayuntamiento de Sevilla se convirti\u00f3 en el objetivo del grupo LockBit y sufri\u00f3 un ataque de ransomware que paraliz\u00f3 varios servicios municipales. Se pidi\u00f3 un rescate de 1,2 millones de euros, que no fueron pagados.<\/li>\n<li>Otra de las brechas de seguridad m\u00e1s sonadas de 2023 fue la sufrida por Air Europa en octubre. Este ataque afect\u00f3 al entorno de pagos de la p\u00e1gina web de la aerol\u00ednea, a trav\u00e9s del cual los ciberdelincuentes robaron datos de las tarjetas de cr\u00e9dito de sus clientes.<\/li>\n<\/ul>\n<h2><span id=\"Cual_de_las_siguientes_acciones_debe_tomar_una_organizacion_en_caso_de_una_brecha_de_seguridad\"><strong>\u00bfCu\u00e1l de las siguientes acciones debe tomar una organizaci\u00f3n en caso de una brecha de seguridad?<\/strong><\/span><\/h2>\n<p>En caso de brecha de seguridad, la organizaci\u00f3n, como responsable del tratamiento, aparte de reportar el incidente a la autoridad de control y los interesados, debe tomar las siguientes acciones:<\/p>\n<ul>\n<li><strong>Contener el incidente:<\/strong> La contenci\u00f3n del incidente proporciona tiempo para desarrollar una estrategia de respuesta a medida. Una parte esencial de la contenci\u00f3n es la toma de decisiones r\u00e1pidas como puede ser cerrar un sistema, aislarlo de la red, deshabilitar ciertas funciones, etc. Es una buena pr\u00e1ctica que las empresas desarrollen pol\u00edticas de actuaci\u00f3n para la gesti\u00f3n de los incidentes en general y de los incidentes vinculados con datos personales en particular.<\/li>\n<li><strong>Erradicar la situaci\u00f3n generada por el incidente:<\/strong> La erradicaci\u00f3n puede ser necesaria para solventar determinados efectos del incidente de seguridad, como por ejemplo, eliminar un malware o desactivar cuentas de usuario vulneradas. Despu\u00e9s se debe verificar el correcto funcionamiento de las medidas aplicadas, confirmando su idoneidad para la erradicaci\u00f3n del incidente. De ser as\u00ed, se dar\u00e1 por terminada esta fase, siendo necesario adoptar medidas que eviten o eliminen la posibilidad de que un incidente vuelva a producirse. En este sentido, habr\u00e1 que revisar si el <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/mapa-riesgos\/\" target=\"_blank\" rel=\"noopener\">mapa de riesgos<\/a> contemplaba la amenaza que dio lugar a la brecha de seguridad y, en caso afirmativo, reevaluar las medidas de salvaguarda asociadas a fin de garantizar su efectividad.<\/li>\n<li><strong>Acciones de recuperaci\u00f3n oportunas:<\/strong> Esta fase tiene como objetivo el restablecimiento del servicio en su totalidad, confirmando su funcionamiento normal y evitando en la medida de lo posible que sucedan nuevos incidentes basados en la misma causa. Deben aplicarse acciones y controles como:\n<ul>\n<li>Selecci\u00f3n estrategia. Teniendo en cuenta el riesgo que quiera asumir la entidad, as\u00ed como la eficiencia y costes de las distintas opciones planteadas, se seleccionar\u00e1 la estrategia que deber\u00e1 seguirse en el futuro.<\/li>\n<li>Implementaci\u00f3n de medidas preventivas.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Redacci\u00f3n de un informe de resoluci\u00f3n:<\/strong> Finalmente, se elaborar\u00e1 un informe de la resoluci\u00f3n del incidente de seguridad y c\u00f3mo se ha actuado para frenarlo y solucionarlo. Este informe deber\u00e1 tenerse en cuenta para revisar el an\u00e1lisis de riesgos y aplicar controles adicionales y peri\u00f3dicos para evitar futuros incidentes similares<strong>.<\/strong><\/li>\n<\/ul>\n<p>Estas fases no est\u00e1n perfectamente diferenciadas y es habitual que haya cierto solapamiento entre las mismas.<\/p>\n<p>Cabe se\u00f1alar que las acciones descritas arriba debe llevarlas a cabo un equipo de respuesta a incidentes dentro del servicio de inform\u00e1tica o del equipo de seguridad inform\u00e1tica correspondiente, que podr\u00e1 formar parte de la empresa o estar completamente externalizado.<\/p>\n<p>Esperamos que este art\u00edculo te haya servido para tener m\u00e1s claro lo que es una brecha de seguridad y c\u00f3mo gestionarla y comunicarla.<\/p>\n<p>No obstante, si tienes alguna duda en particular y quieres contar con asesoramiento experto, no dudes en ponerte en contacto con nosotros y uno de nuestros abogados estar\u00e1 encantado de atenderte.<\/p>\n<div role=\"form\" class=\"wpcf7\" id=\"wpcf7-f5444-o1\" lang=\"es-ES\" dir=\"ltr\">\n<div class=\"screen-reader-response\"><\/div>\n<form action=\"\/empresas\/wp-json\/wp\/v2\/posts\/4695#wpcf7-f5444-o1\" method=\"post\" class=\"wpcf7-form\" novalidate=\"novalidate\">\n<div style=\"display: none;\">\n<input type=\"hidden\" name=\"_wpcf7\" value=\"5444\" \/>\n<input type=\"hidden\" name=\"_wpcf7_version\" value=\"5.1.7\" \/>\n<input type=\"hidden\" name=\"_wpcf7_locale\" value=\"es_ES\" \/>\n<input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f5444-o1\" \/>\n<input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/>\n<input type=\"hidden\" name=\"g-recaptcha-response\" value=\"\" \/>\n<\/div>\n<div>\n<picture><img alt=\"partner form icon\" loading=\"lazy\" width=\"48\" height=\"48\"  src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/12\/formicon-manos.svg\"><\/picture><\/div>\n<h2><span id=\"Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/span><\/h2>\n<p>Escr\u00edbenos o contacta con <a class=\"contactlink\" href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=cta&utm_campaign=CLICK_CTA_HEADER\" target=\"_blank\" rel=\"noopener noreferrer\">nuestras oficinas<\/a><\/p>\n<div id=\"responsive-form\" class=\"clearfix\">\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-name\"><input type=\"text\" name=\"your-name\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nombre*\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-tel\"><input type=\"tel\" name=\"your-tel\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-tel wpcf7-validates-as-required wpcf7-validates-as-tel\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Tel\u00e9fono*\" \/><\/span><\/div>\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-email\"><input type=\"email\" name=\"your-email\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-email wpcf7-validates-as-required wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Email\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-message\"><textarea name=\"your-message\" cols=\"40\" rows=\"10\" class=\"wpcf7-form-control wpcf7-textarea\" aria-invalid=\"false\" placeholder=\"\u00bfEn qu\u00e9 podemos ayudarte?\"><\/textarea><\/span><\/div>\n<\/div>\n<\/div>\n<p>\n<span class=\"wpcf7-form-control-wrap acceptance-740\"><span class=\"wpcf7-form-control wpcf7-acceptance\"><span class=\"wpcf7-list-item\"><input type=\"checkbox\" name=\"acceptance-740\" value=\"1\" aria-invalid=\"false\" \/><\/span><\/span><\/span> He le\u00eddo y acepto la <a class=\"privacidadlink\"  target=\"_blank\"  rel=\"noopener noreferrer nofollow\" href=\"https:\/\/protecciondatos-lopd.com\/privacidad\/\">pol\u00edtica de privacidad<\/a>.\n<\/p>\n<p><input type=\"submit\" value=\"Solicitar informaci\u00f3n\" class=\"wpcf7-form-control wpcf7-submit\" \/><\/p>\n<p><script>\ndocument.addEventListener( 'wpcf7mailsent', function( event ) {\n    location = '\/empresas\/gracias\/?from=contacto';\n}, true );\n<\/script><\/p>\n<div class=\"wpcf7-response-output wpcf7-display-none\"><\/div><\/form><\/div>\n<h3><span id=\"Nuestras_oficinas\">Nuestras oficinas<\/span><\/h3>\n<p>Si necesitas <strong>garantizar el cumplimiento de la normativa de protecci\u00f3n de datos en tu empresa,<\/strong> puedes contactar con la oficina de protecci\u00f3n de datos del Atico34, que m\u00e1s se ajuste a tus necesidades.<\/p>\n<div class=\"offices\">\n<ul>\n<li><a title=\"Empresa proteccion de datos Madrid\" href=\"https:\/\/protecciondatos-lopd.com\/madrid\/\">Protecci\u00f3n de datos Madrid<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Barcelona\" href=\"https:\/\/protecciondatos-lopd.com\/barcelona\/\">Protecci\u00f3n de datos Barcelona<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Valencia\" href=\"https:\/\/protecciondatos-lopd.com\/valencia\/\">Protecci\u00f3n de datos Valencia<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Bilbao\" href=\"https:\/\/protecciondatos-lopd.com\/bilbao\/\">Protecci\u00f3n de datos Bilbao<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Sevilla\" href=\"https:\/\/protecciondatos-lopd.com\/sevilla\/\">Protecci\u00f3n de datos Sevilla<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Mallorca\" href=\"https:\/\/protecciondatos-lopd.com\/mallorca\/\">Protecci\u00f3n de datos Mallorca<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos M\u00e1laga\" href=\"https:\/\/protecciondatos-lopd.com\/malaga\/\">Protecci\u00f3n de datos M\u00e1laga<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Asturias\" href=\"https:\/\/protecciondatos-lopd.com\/asturias\/\">Protecci\u00f3n de datos Asturias<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Zaragoza\" href=\"https:\/\/protecciondatos-lopd.com\/zaragoza\/\">Protecci\u00f3n de datos Zaragoza<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Cuenca\" href=\"https:\/\/protecciondatos-lopd.com\/cuenca\/\">Protecci\u00f3n de datos Cuenca<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Le\u00f3n\" href=\"https:\/\/protecciondatos-lopd.com\/leon\/\">Protecci\u00f3n de datos Le\u00f3n<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Lleida\" href=\"https:\/\/protecciondatos-lopd.com\/lleida\/\">Protecci\u00f3n de datos Lleida<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Alicante\" href=\"https:\/\/protecciondatos-lopd.com\/alicante\/\">Protecci\u00f3n de datos Alicante<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Murcia\" href=\"https:\/\/protecciondatos-lopd.com\/murcia\/\">Protecci\u00f3n de datos Murcia<\/a><\/li>\n<li><a title=\"Empresa proteccion de datos Tenerife\" href=\"https:\/\/protecciondatos-lopd.com\/tenerife-canarias\/\">Protecci\u00f3n de datos Tenerife<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Las brechas de seguridad en protecci\u00f3n de datos son un tipo de incidente que ninguna empresa u organizaci\u00f3n est\u00e1 exenta de sufrir,&#8230;<\/p>\n","protected":false},"author":2,"featured_media":22317,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523,525],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Brecha de seguridad: \u00bfQu\u00e9 es, tipos y c\u00f3mo comunicarla?<\/title>\n<meta name=\"description\" content=\"Todo sobre Brechas de seguridad: Qu\u00e9 es este Incidente de seguridad inform\u00e1tica, Tipos y Pasos para su Notificaci\u00f3n a la autoridad de control\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Brecha de seguridad: \u00bfQu\u00e9 es, tipos y c\u00f3mo comunicarla?\" \/>\n<meta property=\"og:description\" content=\"Todo sobre Brechas de seguridad: Qu\u00e9 es este Incidente de seguridad inform\u00e1tica, Tipos y Pasos para su Notificaci\u00f3n a la autoridad de control\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2024-10-02T15:00:59+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-08T08:04:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"1068\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"LOPD\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"20 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg\",\"width\":1600,\"height\":1068,\"caption\":\"notificar brechas seguridad\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\",\"name\":\"Brecha de seguridad: \\u00bfQu\\u00e9 es, tipos y c\\u00f3mo comunicarla?\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#primaryimage\"},\"datePublished\":\"2024-10-02T15:00:59+00:00\",\"dateModified\":\"2025-05-08T08:04:28+00:00\",\"description\":\"Todo sobre Brechas de seguridad: Qu\\u00e9 es este Incidente de seguridad inform\\u00e1tica, Tipos y Pasos para su Notificaci\\u00f3n a la autoridad de control\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Brecha de seguridad: Qu\\u00e9 es, tipos y c\\u00f3mo encontrarla o gestionarla\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/062530679102b91dbed3db211bdebc8f\"},\"headline\":\"Brecha de seguridad: Qu\\u00e9 es, tipos y c\\u00f3mo encontrarla o gestionarla\",\"datePublished\":\"2024-10-02T15:00:59+00:00\",\"dateModified\":\"2025-05-08T08:04:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#webpage\"},\"wordCount\":4740,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg\",\"articleSection\":[\"Ciberseguridad\",\"LOPDGDD &amp; RGPD\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/062530679102b91dbed3db211bdebc8f\",\"name\":\"LOPD\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/lopd\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Brecha de seguridad: \u00bfQu\u00e9 es, tipos y c\u00f3mo comunicarla?","description":"Todo sobre Brechas de seguridad: Qu\u00e9 es este Incidente de seguridad inform\u00e1tica, Tipos y Pasos para su Notificaci\u00f3n a la autoridad de control","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/","og_locale":"es_ES","og_type":"article","og_title":"Brecha de seguridad: \u00bfQu\u00e9 es, tipos y c\u00f3mo comunicarla?","og_description":"Todo sobre Brechas de seguridad: Qu\u00e9 es este Incidente de seguridad inform\u00e1tica, Tipos y Pasos para su Notificaci\u00f3n a la autoridad de control","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2024-10-02T15:00:59+00:00","article_modified_time":"2025-05-08T08:04:28+00:00","og_image":[{"width":1600,"height":1068,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg","size":"full","id":22317,"alt":"notificar brechas seguridad","pixels":1708800,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"LOPD","Tiempo de lectura":"20 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg","width":1600,"height":1068,"caption":"notificar brechas seguridad"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/","name":"Brecha de seguridad: \u00bfQu\u00e9 es, tipos y c\u00f3mo comunicarla?","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#primaryimage"},"datePublished":"2024-10-02T15:00:59+00:00","dateModified":"2025-05-08T08:04:28+00:00","description":"Todo sobre Brechas de seguridad: Qu\u00e9 es este Incidente de seguridad inform\u00e1tica, Tipos y Pasos para su Notificaci\u00f3n a la autoridad de control","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Brecha de seguridad: Qu\u00e9 es, tipos y c\u00f3mo encontrarla o gestionarla"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/062530679102b91dbed3db211bdebc8f"},"headline":"Brecha de seguridad: Qu\u00e9 es, tipos y c\u00f3mo encontrarla o gestionarla","datePublished":"2024-10-02T15:00:59+00:00","dateModified":"2025-05-08T08:04:28+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#webpage"},"wordCount":4740,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/08\/notificar-brechas-seguridad.jpg","articleSection":["Ciberseguridad","LOPDGDD &amp; RGPD"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/062530679102b91dbed3db211bdebc8f","name":"LOPD","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/lopd\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/4695"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=4695"}],"version-history":[{"count":79,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/4695\/revisions"}],"predecessor-version":[{"id":48918,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/4695\/revisions\/48918"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/22317"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=4695"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=4695"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=4695"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}