La protección de información se volverá cada vez más crítica e importante para las empresas con presencia digital, en especial para las de comercio electrónico. Y es que, en estos tiempos de conectividad masiva, los datos de los usuarios pueden ser robados por hackers o usados sin su consentimiento. De acuerdo al libro La Privacidad es Poder, hoy en día “la información personal que aceptamos entregar a una aplicación móvil, puede ser vendida a cientos o miles de empresas, e incluso terminar en la deep web”.
Actualmente, millones de empresas recaban datos sensibles de sus clientes y de usuarios de internet, como nombres, números de teléfono, dirección, correos electrónicos, etc. Sin ir más lejos, se prevé que el fraude en las transacciones con tarjeta aumentará un 14% en este 2023.
Teniendo esto en cuenta, garantizar la seguridad de la información y la protección de datos en e-commerce será crucial para minimizar al máximo cualquier tipo de riesgo potencial que pueda poner en peligro las operaciones de las empresas y la integridad de los compradores.
La protección de información y datos consiste en un conjunto de medidas y prácticas diseñadas para garantizar la confidencialidad, integridad y disponibilidad de los datos almacenados en sistemas informáticos empresariales. De este modo, la protección de información implica asegurarse de que solo las personas autorizadas tengan acceso a los datos confidenciales, que estos últimos no sean alterados de manera no autorizada y que, además, estos estén siempre disponibles cuando se necesiten.
Cabe mencionar que la protección de información y datos es un aspecto crítico en un mundo cada vez más digital, donde la información sensible y valiosa se almacena y se transfiere a través de redes y sistemas computacionales. En este sentido, los mecanismos de protección de información se implementan para prevenir posibles robos de información o una gestión inadecuada de dichos datos sensibles.
La seguridad de la información protege datos como los siguientes:
La importancia de proteger la información y datos en el e-commerce radica en la misma naturaleza altamente transaccional de este entorno. Y es que el comercio electrónico involucra la transferencia de datos financieros sensibles entre los compradores y los vendedores en línea. Por tanto, la protección de datos en e-commerce es esencial para garantizar la integridad de las transacciones y proteger tanto a los consumidores como a las empresas y/o vendedores particulares.
Asimismo, la seguridad en e-commerce es vital para la reputación de las plataformas en línea. Esto se debe a que la confianza es un componente fundamental para el éxito en el comercio electrónico. Sin ir más lejos, la pérdida o el acceso no autorizado a esta información sensible podría resultar en fraudes financieros masivos y la reducción de confianza de los clientes. Por ello, las empresas que implementan medidas de seguridad sólidas no solo protegen la información del cliente, sino que también fortalecen su posición en el mercado y construyen relaciones a largo plazo con sus compradores.
Con el objetivo de que las organizaciones implementen medidas de protección de información, tanto en México como a nivel mundial, se han estado impulsando leyes que regulan la gestión de los datos personales de los usuarios en internet.
En el caso concreto de México, contamos con nuestro propio marco regulatorio sobre la protección de información. Por ejemplo, tenemos la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), promulgada en 2010. Esta herramienta jurídica establece una serie de principios y obligaciones que las organizaciones deben cumplir al procesar datos personales. Por ejemplo, estas deben obtener el consentimiento de los titulares de los datos para su recopilación y uso, proporcionar acceso a los titulares para que puedan ejercer sus derechos sobre sus datos y tomar medidas de protección de información adecuadas.
En este sentido, la protección de información y datos es obligatoria cuando las organizaciones:
Por otro lado, en México, también contamos con la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO). Esta ley, a diferencia de la LFPDPPP, la cual está orientada a la protección de información por parte de empresas, define las obligaciones y responsabilidades que tienen las entidades públicas sobre la gestión de los datos de las personas.
En definitiva, cualquier tipo de comercio electrónico debe tener muy en cuenta estos marcos regulatorios y considerarlos como una guía sobre el tratamiento de información de datos personales para fines de marketing y publicidad. De esta manera, no incumplirán ninguna obligación durante el desarrollo de sus campañas y estrategias.
En el ámbito empresarial, se puede proteger la información de varias maneras, todas funcionando de manera sincronizada entre sí. En este sentido, algunas de las principales medidas de protección de información son las siguientes:
En Alestra, como empresa líder en soluciones tecnológicas, nos preocupamos por la ciberseguridad y ponemos a disposición de tu negocio nuestras soluciones de:
Las Pruebas de Penetración de Alestra, una consultoría técnica basada en prácticas de ethical hacking, te permitirán descubrir y demostrar vulnerabilidades e identificar problemas que puedan tener tanto un impacto técnico como de negocio.
En Alestra, somos #EspecialistasenCiberseguridad. Con más de 27 años liderando la transformación digital en México, nuestro propósito para los años venideros es seguir ayudando a las organizaciones a encontrar las soluciones que necesitan para cumplir con las obligaciones de protección de información.
Por esta razón, como estamos #ContectadosContigo, ponemos a tu disposición nuestro amplio portafolio de Soluciones de Ciberseguridad para mejorar las tecnologías, los procesos y los modelos de tu negocio, con el objetivo de garantizar la protección de la información. Hoy y siempre seguimos desarrollando la privacidad para mirar hacia el futuro bajo la perspectiva de un internet siempre disponible, seguro y privado.
José Juan Marroquín Paz
Gerente Ciberseguridad
Es Master en Ciencias Computacionales con especialidad en Teleinformática e Ingeniero en Electrónica y Comunicaciones por la Universidad Autónoma de Nuevo León. Tiene más de 29 años de experiencia en el ramo de las Telecomunicaciones y Tecnologías de Información. Cuenta con certificaciones de Managed Service Provider Professional y CompTIA Security+, así como experiencia en la Integración y Automatización de Sistemas, Logística, Control de Calidad en petroquímica, bioquímica, farmacéutica, científica-médica, analítica y ambiental. Forma parte de Alestra desde 1996 y actualmente se desempeña como Gerente de Estrategia de Ciberseguridad.