¿Qué riesgos supone el uso de dispositivos portátiles?

En un mundo globalizado e interconectado, intercambiar información en múltiples ubicaciones y con flexibilidad se ha convertido en parte de la vida diaria, tanto a nivel personal como profesional. Esto ha impulsado el uso de dispositivos portátiles, como ordenadores, tabletas y teléfonos inteligentes.

Estos dispositivos ofrecen grandes ventajas, como la portabilidad y la comodidad, pero también implican riesgos importantes, sobre todo relacionados con la protección de datos personales. La pérdida o robo de un dispositivo puede provocar brechas graves de seguridad.


Principales riesgos de pérdida o robo de dispositivos portátiles

La principal amenaza es la brecha de confidencialidad, ya que terceros pueden acceder a la información almacenada en caso de pérdida o robo. También puede producirse una brecha de disponibilidad si no existe una copia de seguridad de los datos. Según la AEPD, más del 20% de los incidentes notificados están relacionados con este tipo de situaciones.

Medidas de seguridad recomendadas

Para reducir los riesgos, se deben aplicar medidas eficaces como:

  • 🔒 Cifrado de los datos en el dispositivo: impide el acceso no autorizado en caso de pérdida o robo.

  • 💾 Copias de seguridad periódicas: garantizan la recuperación de la información.

  • 🔐 Contraseñas de bloqueo y autenticación seguras: especialmente en ordenadores, móviles y tabletas.

Estas tres medidas deben aplicarse de manera conjunta para una protección completa.

Además, es fundamental revisar si el cifrado está activado correctamente y si la clave utilizada es lo suficientemente robusta.


Políticas de uso y gestión del riesgo

Antes de utilizar dispositivos portátiles, las organizaciones deben incluir su uso en una política de seguridad, evaluando los riesgos específicos. Esta política debe establecer:

  • Qué dispositivos pueden usarse y con qué finalidad

  • Qué tipo de datos se pueden almacenar

  • Formación a empleados

  • Inventario y control de accesos

  • Planes de actuación ante incidentes

¿Qué hacer en caso de pérdida o robo?

Ante la pérdida o robo de un dispositivo con datos personales:

  1. Actuar de inmediato y notificar al responsable del tratamiento.

  2. Evaluar la brecha de seguridad según los artículos 33 y 34 del RGPD.

  3. Notificar a la AEPD y a los afectados si el riesgo es alto, en un plazo máximo de 72 horas.

  4. Registrar el incidente en el historial de seguridad de la organización.

Si los datos estaban cifrados con seguridad y se dispone de copia de respaldo, la brecha puede no requerir notificación. En dispositivos con sistema operativo, también hay que valorar la robustez de las credenciales de acceso.


Conclusión

El uso de dispositivos portátiles es una herramienta útil pero conlleva riesgos. Implementar medidas como el cifrado, la copia de seguridad y el control de accesos, junto con una política clara, ayuda a garantizar la seguridad y el cumplimiento del RGPD.