Skip to content

El flujo de datos debe continuar, Parte 2: Lecciones del terreno

La segunda entrega de la serie sobre seguridad de datos de Red Sift profundiza en lecciones reales sobre la protección de datos a gran escala. Esto es lo que descubrimos.

Red Sift
Published: May 16, 2023·Updated: January 31, 2025·4 min read

En esta segunda entrega de “The Data Must Flow” profundizamos en los flujos de datos, que, según señala la Administración Biden, son fundamentales para posibilitar la relación económica de 7,1 billones de dólares entre la UE y EE. UU., y que el Foro Económico Mundial considera un pilar esencial de la economía global. También analizamos detenidamente las nuevas normativas de privacidad, los marcos de datos y el retorno de la inversión en el cumplimiento de la ciberseguridad.

En la última edición de Ask the Expert, los presentadores Rois Ni Thuama y Sean conversan con Linda V. Priebe, JD, CIPP/E. Linda es socia en la oficina de Washington DC de Culhane Meadows PLLC, donde se centra en el cumplimiento de la privacidad, protección y seguridad de datos en la UE y EE. UU., y copreside el Grupo de Práctica de Gobierno, Regulación y Cumplimiento. Con catorce años de servicio en diversas funciones en oficinas de la Casa Blanca, la Sra. Priebe también ha sido asesora legal de confianza para tres administraciones presidenciales de EE. UU.

La alta dirección (C-Suite) y las juntas directivas tienen una responsabilidad significativa en materia de privacidad, seguridad y flujos de datos. Las juntas directivas tienen algo más que una simple responsabilidad fiduciaria de supervisar el desempeño de la alta dirección o demostrar que el riesgo cibernético se está reduciendo mediante inversiones. Hoy en día, las juntas también deben comprender la exposición al riesgo de su organización, si esta cumple con los requisitos regulatorios y las leyes de protección de datos, y qué medidas de resiliencia existen o deberían implementarse.

Las juntas directivas y la alta dirección también estarán interesadas en comprender el retorno de la inversión en ciberseguridad relacionado con el cumplimiento de datos, algo que puede ser especialmente difícil de cuantificar. Al fin y al cabo, dicho análisis probablemente implica factores en gran medida intangibles, como la reputación o la confianza del cliente. Sin embargo, al implementar medidas de ciberseguridad eficaces y cumplir de forma proactiva con los requisitos de cumplimiento de datos, las empresas pueden reducir el riesgo de filtraciones de datos costosas, minimizar el tiempo de inactividad y, potencialmente, reducir las primas de seguro, entre otros beneficios.

Algunas de las conclusiones clave de nuestra conversación con la Sra. Priebe incluyen:

  • El cumplimiento normativo y la transparencia están atrayendo la atención de posibles socios comerciales globales.
  • Para las empresas, los costos del incumplimiento de las normativas de privacidad de datos están aumentando. Por ejemplo, la Ley de Privacidad Biométrica de Illinois prevé una compensación por cada incidente de recopilación, incluso en el contexto laboral.
  • Aunque EE. UU. todavía no cuenta con una ley federal nacional integral de privacidad de datos, la presión para contar con una está aumentando.
  • El Departamento de Justicia de Estados Unidos ha notado que la alta dirección de las empresas tiene oportunidades de responder ante la ciberseguridad y que la responsabilidad personal ahora está sobre la mesa en caso de fallos.
  • Las empresas que tratan el cumplimiento de la ciberseguridad como una oportunidad para adelantarse suelen prosperar y evitar malos resultados.
  • Una buena ciberseguridad y cumplimiento normativo atrae negocios, alianzas, y ayuda a retener el talento.
  • Alinear los objetivos empresariales con las preocupaciones de seguridad implica algo más que simplemente evitar desastres.
  • Existe valor en adaptar proactivamente tu negocio a los estándares más estrictos.
  • Cada dólar invertido en cumplimiento normativo genera un retorno significativo.

Y ese último punto es fundamental. Un retorno de la inversión positivo en ciberseguridad puede ofrecer una sólida justificación para la inversión continua en la protección de tu organización frente a las amenazas cibernéticas y en la construcción de resiliencia.

Entonces, si formas parte de la alta dirección y estás pensando en el cumplimiento de la ciberseguridad, ¿te conformarías con un retorno de la inversión en ciberseguridad de 2 a 1? ¿O te contentas con tratar el ROI cibernético más como arte que como ciencia? En nuestra conversación con la Sra. Priebe, aprendimos que el ROI por cumplir con las normativas de privacidad de datos y ciberseguridad podría llegar a ser de hasta 7 a 1. Aunque eso podría ser un caso atípico, existe una clara necesidad de entender más sobre este ámbito, especialmente al considerar los desafíos del seguro cibernético y la necesidad crítica de resiliencia a escala empresarial.

Para obtener más información, escucha la entrevista o lee (y comparte) la transcripción aquí. En la próxima edición de Ask the Expert, hablaremos sobre riesgo geopolítico, ciberseguridad y seguros con Harpreet Mann, presidente de Amynta Trade Credit and Political Risk Solutions.

Red Sift
Red Sift