La AEPD publica una guía para Administraciones Públicas tras recibir 243 notificaciones de brechas de datos en 2022
En 2021 la Agencia Española de Protección de Datos recibió 163 notificaciones de brechas personales provenientes del sector público y, en 2022, 243.

La AEPD publica una guía para Administraciones Públicas tras recibir 243 notificaciones de brechas de datos en 2022

28 / 03 / 2023 13:13

Actualizado el 28 / 03 / 2023 13:13

La Agencia Española de Protección de Datos (AEPD) ha publicado este martes un documento destinado a las Administraciones Públicas para ayudarles a gestionar de forma eficaz los riesgos a los que se enfrentan debido al elevado número de datos personales que pueden dar lugar “a brechas masivas de gran impacto”.

Y es que, según han explicado desde la Agencia, en 2021 recibieron 163 notificaciones de brechas personales provenientes del sector público y, en 2022, esa cifra se incrementó un 49% hasta alcanzar 243.

Según han explicado en el documento, una brecha de datos personales de este calibre tiene un impacto social con unas consecuencias muy superiores a las que pueda sufrir un individuo por separado porque afecta a un importante porcentaje de personas de la base de datos oficial de un país.

Por lo que la gran cantidad de personas afectadas supondría una quiebra en la confianza social que se tendría en ese medio de identificación, el colapso en los servicios y en la gestión administrativa.

Dirigido a organismos públicos y a sus delegados de protección de datos

El documento va dirigido tanto a organismos públicos como a sus delegados de protección de datos y está centrado en aquellos tratamientos que, por su alto volumen de datos personales y por la interconexión permanente entre sistemas de las Administraciones, pueden sufrir este problema, lo que supone un alto riesgo para los derechos fundamentales.

La guía incluye un listado de medidas preventivas de detección, respuesta, revisión y supervisión. 

Y es que, una gestión eficaz de los riesgos, implica la actuación coordinada de las entidades implicadas en el tratamiento, un estudio conjunto de los distintos escenarios de brechas masivas en caso de fallo de las medidas de seguridad o la adopción de técnicas para minimizar su impacto sobre los derechos fundamentales. 

Puede consultar el documento de 15 páginas que lleva por título “Orientaciones para tratamientos que implican comunicación de datos entre Administraciones Públicas ante el riesgo de brechas de datos personales” aquí.

Noticias relacionadas:

6.000 euros por poner cámaras en un piso compartido: que se firme en el contrato no es suficiente para ser válido

Flexicar, sancionada con 680.000 euros por la brecha de seguridad que sufrió tras integrar su sucursal de Iberia

Opinión | Adiós al indefinido fijo: el Supremo redefine las consecuencias del abuso de la temporalidad

La AEPD multa con 2,4 millones a la empresa estadounidense 23andMe por la brecha que expuso datos genéticos de miles de españoles

Un parking, sancionado con 150.000€ por negarse a dar las imágenes a un cliente después que le rayaran el coche

Los pacientes no pueden conocer la identidad de los médicos que acceden a su historial clínico, según el TS

Lo último en Tribunales

TRIBUNAL DE CUENTAS

El Tribunal de Cuentas archiva la denuncia del PSOE por la gestión de los hospitales concertados madrileños

Audiencia Nacional EP

La Audiencia Nacional pide un informe para investigar si la crisis migratoria de Ceuta responde a la acción de un «grupo criminal»

El TSJ de Extremadura deniega una concentración en Mérida por el elevado riesgo de contagio

La Administración no puede «escaquearse» de las visitas presenciales para peritar un inmueble

MaSC

Quedar «a disposición» para la negociación con un burofax no es suficiente para acreditar un MASC

El consumo y la posesión de drogas en el trabajo, un acto que puede ir de la mano de un despido procedente

Culpable de tráfico de drogas, aunque no la poseas ni la adquieras: la «intencionalidad» es suficiente para el delito