NOTICIAS

A Consulta: Informe Data Pseudonymisation: Advanced Techniques and Use Cases de la ENISA

 

Con motivo del Día Internacional de la Protección de Datos, la European Union Agency for Cybersecurity (ENISA) publicó el informe «Data Pseudonymisation: Advanced Techniques and Use Cases» sobre la seudonimización para la protección de datos personales, cuyo objetivo es explorar nuevas técnicas avanzadas de seudonimización y casos de uso específicos en ámbitos como la asistencia sanitaria y el intercambio de información en materia de ciberseguridad.

Aunque no es un proceso nuevo, la seudonimización pasó a ser el centro de atención en 2018 con la aplicación del Reglamento General de Protección de Datos (RGPD), que hace referencia a la seudonimización como mecanismo de seguridad y protección de datos desde el diseño. Aunque el despliegue y la correcta aplicación de las técnicas de seudonimización de datos han llegado a ser muy debatidos, el contexto general del tratamiento se considera un aspecto importante para su aplicación. Por tanto, la seudonimización debe combinarse con una evaluación exhaustiva de los riesgos para la seguridad y la protección de los datos.

Dado que no existe una técnica de seudonimización única, es necesario un alto nivel de competencia para reducir las amenazas y mantener la eficiencia en el tratamiento de datos seudonimizados en diferentes escenarios. El informe de ENISA pretende apoyar a los responsables y procesadores de datos en la aplicación de la seudonimización, proporcionando posibles técnicas y casos de uso que podrían ajustarse a diferentes escenarios.

El informe subraya la necesidad de tomar medidas que incluyan lo siguiente:

  • Es necesario analizar cada caso de tratamiento de datos personales para determinar la opción técnica más adecuada en relación con la seudonimización;
  • Un estudio en profundidad del contexto del tratamiento de datos personales antes de aplicar la seudonimización de datos;
  • Un análisis continuo del estado de la técnica en el ámbito de la seudonimización de datos, a medida que las nuevas investigaciones y los modelos empresariales abren nuevos caminos;
  • Desarrollo de escenarios avanzados de seudonimización para casos más complejos, por ejemplo, cuando los riesgos del tratamiento de datos personales se consideran elevados;
  • Seguir debatiendo sobre la adopción más amplia de la seudonimización de datos tanto a nivel de la UE como de los Estados Miembro.

Fuente: ENISA

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.