Derecho informático Derecho nuevas tecnologías


Derecho informático Derecho nuevas tecnologías
Derecho informático Derecho nuevas tecnologías
 Noticias
  • EL REGISTRO DE INCIDENCIAS: UNA MEDIDA FÁCIL DE CUMPLIR [27-11-05]  

    Retomando el hilo del artículo de mayo, y después del lapso vacacional, continuaremos hablando de las medidas de seguridad de nivel básico.

    En el artículo anterior habíamos hablado extensamente de lo más importante, el Documento de seguridad. Hoy, haremos un repaso, no tan extenso, del resto de medidas de seguridad.

    En primer lugar, aparte del Documento de seguridad, también se pide que se lleve un registro de Incidencias.

    Se considerará como incidencia cualquier evento que pueda afectar a la integridad y confidencialidad de los datos. Ello significa que sucesos tan cotidianos como pérdida de archivos, entradas de virus, revisiones o mantenimientos de los equipos informáticos sea cual sea su causa, a efectos de la ley, deberá considerarse como una incidencia.

    El RD 994/1999 especifica que estas incidencias deberán recogerse en un registro, lo que significa que la empresa responsable del fichero deberá llevar un control de estas incidencias, control que el artículo 10 nos dicta como ha de ser:

    Art. 10: Registro de incidencias. El procedimiento de notificación y gestión de incidencias contendrá necesariamente un registro en el que se haga constar el tipo de incidencia, el momento en que se ha producido, la persona que realiza la notificación, a quién se le comunica y los efectos que se hubieran derivado de la misma.

    El hecho que las incidencias se deban llevar a través de un registro nos obliga a habilitar un documento específico a tal efecto, y será un documento que deberá ser vivo, puesto que cuántas “incidencias” no tenemos al cabo de año?

    Ello significa que cada vez que tengamos un problema de este tipo, nos obligará a acudir a su ficha correspondiente y darle una numeración que corresponda a esta incidencia y al año en que se cursa.

    Sin embargo, con esto no hemos acabado de completar esta ficha. La misma debe contener qué tipo de incidencia es. El hecho que haya acaecido puede tener diversos motivos. Puede ser que se nos inunde la oficina y que debido a ello se nos estropeen los ordenadores. Puede ser que intentemos encender nuestro PC una mañana y nos demos cuenta que de alguna manera hemos perdido toda la información que teníamos. Puede ser que queramos abrir un mail y hayamos introducido un virus. Estas incidencias pueden ser físicas o informáticas, con lo cual, hay que decir a qué clase corresponde.

    Hay que anotar el momento en que se ha producido, día, hora, así como a quién se le comenta tal suceso. Verdad que cuando no nos funciona determinada aplicación damos parte a nuestro superior o, en su defecto, al informático de la empresa? Pues ahora simplemente tendremos que reflejarlo por escrito.

    Por lo que se refiere a los efectos que pueda generar dicha incidencia, éstos pueden ser variados. Evidentemente, si hemos sufrido un cortocircuito, los efectos son claros. Lo más probable es que tengamos que comprar un nuevo equipamiento. Sin embargo, no es lo mismo que nos entre un virus, que puede afectar diversas áreas del PC, y que las medidas para subsanar el “desastre” serán de otra índole.

    Aunque todas estas anotaciones pueden parecer muy burocráticas y farragosas, realmente no es nada que no hagamos ya, simplemente que ahora todo lo hacemos verbalmente.

    Si tenemos la precaución de tener unas buenas herramientas de manejo a la hora de tratar estas incidencias, no tiene porqué ser un procedimiento traumático ni robarnos tiempo efectivo de nuestro trabajo para hacer estas tareas. Se pueden desarrollar aplicaciones informáticas (e incluso Windows, en sus últimas versiones, permite consultarlo) que generen el registro de incidencias de forma automática.

    El truco simplemente consiste en ser organizado a la hora de trabajar, y la organización y el control en el trabajo siempre da seguridad y mayores beneficios.

    En nuestro próximo artículo seguiremos tratando las restantes medidas de seguridad de nivel básico, en especial, las funciones y obligaciones del personal de la empresa.


    Nayra Pérez Gutiérrez
    Abogado
    Especialista en
    Derecho de las Nuevas Tecnologías



  • Noticias actuales...
    Archivo de noticias...
  •  
    Gratis Servicio de noticias
    Suscribir Borrado
    Tus Sugerencias son bienvenidas
    Pincha Aquí
    ¡¡Lista de correo!!
    Introduzca su correo: