A diario en la óptica se manejan diversos tipos de datos, entre ellos los que tienen que ver con el paciente, los que se relacionan con los proveedores, información administrativa, datos sobre el personal, entre otros.
En enero se conmemora el día de la protección de datos, por lo tanto, es necesario ser conscientes que se tiene la responsabilidad de hacer un uso correcto de los mismos. Ello es aplicable para los diferentes niveles de los establecimientos de salud visual.
Día de la protección de datos
El 28 de enero se conmemora el día de la protección de datos. Este día fue una iniciativa del Comité de Ministros del Consejo de Europa, para conmemorar que, en esa misma fecha, pero de 1981, se firmó el Convenio 108 del Consejo de Europa para la Protección de las Personas con respecto al Tratamiento Automatizado de Datos de Carácter Personal, y que por más de 30 años ha sido considerado el paradigma en la protección de datos personales en Europa y en otras regiones y países. Si bien este día comenzó como un día “europeo”, rápidamente se extendió a Estados Unidos y ahora a América Latina.
Tipos de ataques a la integridad en base de datos en la óptica
En el marco del día de la protección de datos, se debe recordar la importancia de garantizar la integridad en base de datos, así como su disponibilidad y confiabilidad es determinante para el buen funcionamiento de la óptica.
Sin embargo, la amenaza no da tregua y, a día de hoy, los ataques se multiplican, tanto en frecuencia, como en objetivo. Los piratas informáticos ya no codician sólo los activos informacionales de las grandes corporaciones multinacionales, sino que tienen en su punto de mira a todo tipo de empresas, independientemente de su tamaño, propósito o industria. ¡Cuidado la óptica también podría ser una de ellas!
Quienes laboran en la óptica no deben olvidar que es claro el riesgo implícito en este tipo de acciones maliciosas, las cuales, varían de una organización a otra, aunque entre los ataques más comunes se encuentran los que tienen como objetivo:
- Datos personales de clientes, números de tarjetas de crédito y seguridad social.
- Detalles estratégicos del negocio.
- Información financiera de la propia compañía y de sus socios.
- Datos sensibles acerca de los empleados.
Recomendaciones para la protección de datos en la óptica
Con la conmemoración del día de la protección de datos el día 28 de enero, se considera recomendable que dentro de las acciones que se dan dentro de los establecimientos de salud visual se realicen acciones concretas que incentiven la protección de datos.
A continuación, se dan algunas recomendaciones que pueden ser aplicables en los establecimientos de salud visual:
1.Controles de acceso a la información
Implementar medidas de control respecto a quienes acceden y tratan información personal a través de la división de roles de los empleados.
2. Escritorios limpios
Esta práctica corporativa consiste en que los lugares de trabajo se mantengan limpios de documentos en el momento en que los trabajadores no se encuentran en ellos. Es una buena práctica que tiene el efecto de mitigar la fuga de información o el acceso a ella por personas no autorizadas.
3. Destrucción y digitalización de información
En armonía con el cuidado del medio ambiente, es conveniente comenzar a digitalizar los documentos en papel y a implementar políticas digitales. Implementar políticas de eliminación segura de documentos digitalizados a través de empresas especializadas en destrucción de archivos y la contratación de servicios de almacenamiento seguro de documentos, ya sea en servidores propios o en la nube.
4. Sellos de confianza
Si su establecimiento ha comenzado a tener comercio electrónico es conveniente buscar obtener una certificación a través de sellos de confianza, que avalen que sus sitios cumplen con la normativa en protección de datos y protección al consumidor.
5. Códigos de ética y de conducta
Incluir en los códigos de ética y de conducta disposiciones que adviertan a los empleados el correcto tratamiento de los datos que obtengan, estableciendo principios y normas que deberán observarse y realizarse para tal fin.
6. Capacitación de personal
Implementar capacitaciones constantes del personal, para efecto de que éste se encuentre informado y preparado en conocer cómo deben tratarse los datos, dentro de la organización y qué hacer en caso de una contingencia.
7. Auditorías y actualizaciones periódicas
Realizar al menos una vez al año auditorías para evaluar el estatus de la compañía respecto de la implementación y observancia de la ley es una buena práctica que la óptica puede implementar. De igual forma, la obligación constante hacia los empleados de cambiar las contraseñas para el acceso a sus equipos de cómputo es algo que ha ayudado a las empresas a mantener protegida su información.
Referencias
7 consejos para brindar una mayor protección a los datos personales
https://www.eleconomista.com.mx/opinion/7-consejos-para-brindar-una-mayor-proteccion-a-los-datos-personales-20180425-0055.html
Día internacional de la protección de datos personales
http://www.coomeva.com.co/54594
Día Internacional de Protección de Datos Personales 2016 (Día de la privacidad) con INAI México
http://www.diadelaprivacidad.com/2016/01/22/dia-internacional-de-proteccion-de-datos-personales-2016-dia-de-la-privacidad-con-inai-mexico/
La importancia de la seguridad e integridad en base de datos
https://blog.powerdata.es/el-valor-de-la-gestion-de-datos/la-importancia-de-la-seguridad-e-integridad-en-base-de-datos
Imagen tomada de:
https://www.audipasa.com/wp-content/uploads/2016/03/audipasa_proteccion_datos.jpg
Me gustaría que me suscriban.