Medidas de defensa cibernética en la era del teletrabajo

Ley EPGD de Ciberseguridad

A diario ocurren brechas de seguridad masivas, y ni siquiera los políticos y empresarios más prominentes son inmunes. El 15 de julio, Twitter descubrió tuits falsos provenientes de las cuentas de Barack Obama, Joe Biden, Mike Bloomberg, Jeff Bezos, Bill Gates y Elon Musk. Kanye West y Kim Kardashian West también fueron víctimas del hackeo.

Dado que la ciberseguridad se está convirtiendo en un problema cada vez mayor con el advenimiento del trabajo desde casa durante la pandemia de COVID-19, es importante reconocer las violaciones de datos más comunes que puede enfrentar y cómo protegerse adecuadamente de ellas.

Tipos comunes de violaciones de datos en Florida y otros lugares

La ciberseguridad en Florida se rige por la Ley de Protección de la Información de Florida de 2014 (FIPA) y el artículo 501.171 de los Estatutos de Florida, que se encuentra en el Capítulo de Protección al Consumidor de los Estatutos de Florida. Según el artículo 501.171, «toda entidad cubierta, entidad gubernamental o agente externo deberá tomar medidas razonables para proteger y asegurar los datos en formato electrónico que contengan información personal». El estatuto también detalla protocolos sobre notificaciones, informes anuales, registros de consumidores y cumplimiento.

En California, los funcionarios estatales enviaron recientemente alertas sobre ciberseguridad y derechos de privacidad bajo su propio estatuto de privacidad de datos, la Ley de Privacidad del Consumidor de California (CCPA). El Informe de Violaciones de Datos de California de 2016 de la Oficina del Fiscal General de California describe los tipos comunes de violaciones de datos entre 2012 y 2015: malware y piratería informática, violaciones físicas y violaciones causadas por errores. Los tipos de datos que fueron violados incluyeron información confidencial como números de Seguro Social e información médica. Las industrias más sujetas a violaciones fueron el sector minorista, el sector financiero, la industria de la salud y las pequeñas empresas. El Informe de Violaciones recomendó lo siguiente: mantener la seguridad de la información, utilizar autenticación multifactor, utilizar cifrado fuerte en dispositivos portátiles y de escritorio, colocar alertas de fraude en los archivos de crédito si usted es víctima de una violación y cumplir con las leyes de violación de los estados para facilitar el cumplimiento y la cooperación del consumidor.

Cuatro años después, el Informe de California publica este tipo de filtraciones que siguen siendo frecuentes en todo el país. Sin embargo, el ransomware dirigido, los ataques de phishing y los ataques de malware móvil están en aumento. Si bien la expansión de los seguros cibernéticos, los dispositivos IoT y la IA protegen inicialmente la información, también dan lugar a ciberataques.

Medidas de defensa en ciberseguridad para abogados de negocios en Miami

La Fiscalía General de California también apoyó un conjunto de 20 medidas defensivas de ciberseguridad del Centro para la Seguridad del Internet (CIS) que todas las organizaciones que almacenan información personal deberían implementar. Estas medidas son igualmente relevantes a nivel nacional. Las defensas o "controles" son las siguientes:

  1. Inventario y control de activos de hardware
  2. Inventario y control de activos de software
  3. Gestión continua de vulnerabilidades
  4. Uso controlado de privilegios administrativos
  5. Configuración segura de hardware y software en dispositivos móviles, portátiles, estaciones de trabajo y servidores
  6. Mantenimiento, Monitoreo y Análisis de Registros de Auditoría
  7. Protecciones de correo electrónico y navegador web
  8. Defensas contra malware
  9. Limitación y Control de Puertos, Protocolos y Servicios de Red
  10. Capacidades de recuperación de datos
  11. Configuración segura para dispositivos de red, como firewalls, enrutadores y conmutadores
  12. Defensa de límites
  13. Protección de Datos
  14. Acceso controlado basado en la necesidad de saber
  15. Control de acceso inalámbrico
  16. Seguimiento y control de cuentas
  17. Implementar un programa de concientización y capacitación en seguridad
  18. Seguridad del software de aplicaciones
  19. Respuesta y gestión de incidentes
  20. Pruebas de penetración y ejercicios del equipo rojo

En 2020, estas medidas aún deben tomarse para protegerse y proteger sus negocios, junto con el análisis de ransomware, la preservación de evidencia, los servicios de negociación de expertos en ransomware, los servicios de facilitación de criptomonedas, el análisis y los informes forenses, la erradicación y la capacitación en concientización sobre seguridad cibernética.

El derecho es un campo en constante evolución y el contenido aquí incluido puede no reflejar los desarrollos legales, estatutos o jurisprudencia más actuales. 

Esta publicación está destinada únicamente a fines informativos y educativos generales y no constituye asesoramiento legal ni crea una relación abogado-cliente entre EPGD Business Law y cualquier lector.


Antes de actuar con base en cualquier información contenida en esta publicación, le recomendamos buscar asesoramiento legal, financiero o fiscal de un profesional cualificado. Para obtener orientación legal específica, póngase en contacto con nuestro bufete o con cualquiera de nuestros abogados.

EPGD Business Law se encuentra en la hermosa ciudad de Coral Gables. Llámenos al (786) 837-6787 o Contactar con nosotros A través del sitio web para programar una consulta.

*Aviso legal: Esta entrada de blog no pretende ser asesoramiento legal. Le recomendamos encarecidamente que consulte con un abogado si tiene alguna duda legal. Contactarnos a través de nuestro sitio web no implica establecer una relación abogado-cliente.*

Comparta este artículo

Silvino Díaz

Silvino Edward Díaz, Esq., es el Director del Grupo de Derecho del Entretenimiento en EPGD. Cuenta con más de 10 años de experiencia representando a artistas, compañías y marcas ganadores de premios Grammy y Emmy en importantes acuerdos, demandas y como asesor general. Ha representado a proveedores de streaming digital (DSP) líderes mundiales, así como a publicaciones de renombre como Rolling Stone en Español y otras empresas globales. Su práctica abarca industrias como la música, las artes, la tecnología, las criptomonedas, los medios de comunicación, la industria editorial y la privacidad de datos, entre otras. La revista Billboard lo reconoció como uno de los mejores abogados musicales de Estados Unidos (2022); y Super Lawyers lo distinguió como una estrella en ascenso en deportes y entretenimiento (2021-2025). Es profesor, orador y mentor de miles de personas a través de su plataforma Starving Artists, un servicio legal y canal de medios para artistas, creadores y emprendedores. Es autor de tres (3) libros, incluyendo la "Guía de Ventas de Catálogos Musicales", una guía práctica integral para artistas, ejecutivos y profesionales de la industria musical.

Discusión

*Los siguientes comentarios no constituyen asesoramiento legal. La respuesta a su pregunta se limita a los hechos básicos presentados. Detalles adicionales podrían alterar considerablemente nuestra evaluación y cambiar la respuesta proporcionada. Para una revisión más exhaustiva de su pregunta, comuníquese con nuestra oficina para una consulta.
Búsqueda

Categorías

Categorías
DESCARGA GRATUITA

El manual del emprendedor

Esta es una guía de referencia legal rápida que cubre 16 temas que todo propietario de un negocio necesita conocer para iniciar un negocio.

DESCARGA GRATUITA

¡Solicite su guía legal gratuita hoy!

Con estas guías, aprenderá a iniciar su negocio correctamente y a proteger su marca. Descargue las guías gratuitas ahora y dé el primer paso para alcanzar sus objetivos.

DESCARGA GRATUITA

¡Reclama tu Guía Legal Gratuita Hoy!

Con estos libros guía, aprenderás cómo iniciar tu negocio de la manera correcta y proteger tu marca. Descarga las guías gratuitas ahora y da el primer paso hacia el logro de tus metas.