Muchas empresas no cumplen el requisito de anonimización de datos de RGPD

  • Normativa

Mientras que el cifrado de los datos es uno de los requisitos más adoptados, la anonimización de los datos y la capacidad de notificar en 72 horas cualquier posible vulneración de la seguridad de los datos se cuentan entre los elementos para los que las empresas están menos preparadas.

También puedes leer...

Privacidad y protección de datos en aplicaciones móviles

Haciendo frente a la PSD2

Cambios de Paradigma en Seguridad

DMARC, protegiendo el email

Nuevo paradigma en la confianza

Aunque a lo largo de los últimos dos años la gran mayoría de las empresas se han estado preparando para la llegada del RGPD, un estudio realizado por NetApp desvela que casi dos terceras partes de los encuestados asegura no estar en disposición de cumplir los requisitos de la normativa en materia de anonimización de los datos.

El cumplimiento del RGPD pasa por una compleja serie de requisitos, con diferentes repercusiones para cada negocio. El estudio de NetApp desvela que la anonimización de los datos y la capacidad de notificar a las autoridades sobre cualquier posible vulneración de la seguridad de los datos en un plazo máximo de 72 horas, se cuentan entre los elementos a lo que las empresas han respondido con menor eficacia. El cifrado de los datos, por el contrario, se cuenta entre los más adoptados.

Según el estudio, un 47% de las empresas ha creado e implementado estrategias de protección de datos partiendo de asesoramiento externo. Si bien un 63% de los encuestados asegura que su infraestructura de datos está preparada para cumplir con los requisitos del RGPD en materia de cifrado de datos personales, un 61% afirma no estar preparado aún para la plena anonimización de los datos personales.

En cuanto a la estrategia para adecuarse al RGPD, las consultorías externas y evaluaciones internas figuran entre las medidas fundamentales que las compañías han adoptado para iniciar el tránsito hacia una plena adecuación al reglamento. Los resultados del estudio subrayan las diferencias en proactividad entre las diversas regiones participantes, con las compañías estadounidenses demostrando ser las más proactivas, con un 63% de empresas buscando asesoramiento externo de expertos en el RGPD.  Las empresas británicas, por su parte, son las que optan por un planteamiento interno con más frecuencia, reevaluando su estrategia de gestión de datos para cumplir los requisitos del RGPD (un 44%).