Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Responsabilidad legal de las empresas sobre ciberseguridad
Según el último informe del Departamento de Seguridad Nacional, los ciberataques se han convertido en la segunda amenaza real para España. Este tipo de problemas no solo generan daños económicos a las empresas, también afectan negativamente su reputación e imagen, generando desconfianza a sus clientes.
Un aspecto que preocupa a todos los departamentos de cualquier empresa es la responsabilidad legal en cuanto a ciberseguridad se refiere. La responsabilidad legal es “la obligación de toda persona de pagar por los daños y perjuicios que cause en la persona o el patrimonio de otra”, y está determinada y regulada desde el punto de vista civil (regida por el código civil) y penal (regida por el código penal).
Para imputar un delito de ciberseguridad al empleado, se debe justificar una relación jurídica entre este y la empresa, además de probar que las acciones se han cometido están dentro de las obligaciones del empleado imputado.
Corporate Compliance
El Corporate Compliance es un conjunto de procedimientos y buenas prácticas que las empresas deben llevar a cabo para identificar y clasificar los riesgos operativos y legales a los que se enfrentan y establecer mecanismos internos de prevención, gestión, control y reacción frente a ellos.
Para muchas organizaciones estas medidas han dejado de ser una opción voluntaria, para ser un requisito a integrar dentro de su estrategia para poder protegerse ante situaciones de riesgo que pondrían en serios problemas la estabilidad y continuidad de la actividad de su negocio.
Recientemente, el Ministerio de Hacienda ha incluido en la Orden HFP/1030/2021, de 29 de septiembre, que las empresas deben contar con un plan de cumplimiento que garantice que han adoptado las medidas necesarias para prevenir y detectar problemas de ciberseguridad mediante los llamados programas de compliance, para acceder a los fondos europeos.
“El objetivo principal de esta norma es establecer las obligaciones que deben cumplir las administraciones y entidades públicas para combatir la corrupción, pero exigiendo controlar los procesos y requerir a los beneficiarios que firmen un compromiso”
Manuel Sánchez Soler, asociado sénior de Compliance
Tipos de responsabilidades frente a un ciberataque
Cuando se produce un ciberataque en una empresa se activan varios escenarios:
Si quieres asesoramiento legal para tu empresa frente a situaciones de ciberseguridad, ponte en contacto con nosotros a través de [email protected] o llamando al 900 52 52 45.
Artículos recientes
Categorias