Ir al contenido principal

Entradas

Mostrando entradas de febrero, 2014

Como cumplir la Ley de Protección de Datos Personales

Como ya sabrán, la ley de protección de datos personales en el Perú entro en vigencia en Mayo del 2013   y surge de la necesidad de legislar para fomentar y promover buenas prácticas en materia de privacidad para protección de las personas y nuestros clientes, en caso de qué se esté manejando información de carácter personal. El objetivo de la ley es proteger los datos personales en posesión de las empresas y se encarga de regular que dichos datos sean utilizados únicamente con la finalidad que fueron entregados, se tenga un control de quién y para qué los tiene y que el titular o dueño de los datos siempre esté informado del tratamiento que se realice sobre dichos datos. Actualmente, las empresas ya deben de contar con el Responsable del Departamento de Datos Personales y el Aviso de Privacidad, éste último es un documento físico, electrónico o en cualquier otro formato (visual o sonoro) que es presentado al titular previo al tratamiento de sus datos personales, y básica...

IMPLANTACIÓN DE LA LEY DE PROTECCIÓN DE DATOS PERSONALES

Realizando un breve análisis de la Directiva de Seguridad de la Ley de protección de datos personales – Perú. El 16 de octubre del 2013 se publicó en la página web de la Autoridad Nacional de Protección de Datos Personales la Directiva de Seguridad en la Información (la “Directiva de Seguridad”), con el fin de establecer lineamientos sobre las condiciones, requisitos y medidas técnicas que se deben adoptar para cumplir la Ley N° 29733, Ley de Protección de Datos Personales (la “Ley”) en materia de medidas de seguridad de los bancos de datos. La Directiva proporciona lineamientos sobre los siguientes aspectos vinculados a la protección de datos personales: (i) medidas de seguridad, (ii) medidas organizativas, (iii) medidas legales y (iv) medidas técnicas. En ese sentido, a continuación, se presenta un resumen de las medidas de protección reguladas por este documento. I. Medidas de Seguridad 1.1 Disposiciones Generales La Directiva clasifica el tratamiento de datos personale...

Troyano creado para robar credenciales bancarios GAMEOVER

El troyano bancario Zeus es uno de los más longevos que puede encontrarse hoy en día en la red. Además de su tiempo de actividad, hay que destacar el gran número de variantes que posee. De esta forma, investigadores han detectado la presencia de una  variante de este denominada Gameover, destinada a robar las credenciales de los servicios de banca en línea. No se trata de la única versión que ha existido y que se ha distribuido bajo este nombre, ya que hace dos años una variante similar se estuvo distribuyendo apenas un par de meses utilizando el correo electrónico y las redes sociales. En este caso, el  malware  se distribuye utilizando el correo electrónico, pero también se ha detectado la presencia de este en determinados mensajes en la red social Facebook. Con lo dicho en anterioridad, es fácilmente visible que el troyano es capaz de afectar a cualquier usuario en cualquier lugar del mundo. Las funcione...