<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cumplimiento &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/cumplimiento/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Sun, 24 Nov 2024 14:59:03 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>cumplimiento &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Normativas en ciberseguridad no deben verse como un gasto adicional evitable </title>
		<link>https://bitfinance.news/normativas-en-ciberseguridad-no-deben-verse-como-un-gasto-adicional-evitable/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Sun, 24 Nov 2024 14:00:12 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Jurídico y legislativo]]></category>
		<category><![CDATA[Negocios]]></category>
		<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[cumplimiento]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Fabiana Ramirez Cuenca]]></category>
		<category><![CDATA[inversión clave]]></category>
		<category><![CDATA[inversión esencial y regular]]></category>
		<category><![CDATA[leyes y marcos normativos]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[requisitos de cumplimiento]]></category>
		<category><![CDATA[resguardo]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=110565</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1119" height="746" src="https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="En una era de crecientes amenazas digitales, ESET sostiene que cumplir con las normativas y leyes de ciberseguridad es mucho más que marcar un check: es un escudo vital para proteger los activos, la reputación y mucho más" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R.jpg 1119w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-768x512.jpg 768w" sizes="(max-width: 1119px) 100vw, 1119px" /></div><p>Como las ciberamenazas no muestran signos de desacelerarse, tanto las pequeñas como las grandes organizaciones reconocen cada vez más que la ciberseguridad ya no es opcional. Los gobiernos y las agencias reguladoras destacan su importancia, especialmente cuando se trata de organizaciones que operan en sectores críticos para la infraestructura nacional de un país. Esto da como resultado un conjunto [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/normativas-en-ciberseguridad-no-deben-verse-como-un-gasto-adicional-evitable/">Normativas en ciberseguridad no deben verse como un gasto adicional evitable </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1119" height="746" src="https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="En una era de crecientes amenazas digitales, ESET sostiene que cumplir con las normativas y leyes de ciberseguridad es mucho más que marcar un check: es un escudo vital para proteger los activos, la reputación y mucho más" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R.jpg 1119w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-300x200.jpg 300w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-1024x683.jpg 1024w, https://bitfinance.news/wp-content/uploads/2024/11/Imagen-referencial-Normativas-en-ciberseguridad-Una-inversion-clave-Fuente-ESET-y-Comstat-R-768x512.jpg 768w" sizes="(max-width: 1119px) 100vw, 1119px" /></div><p style="text-align: justify;">Como <strong>las ciberamenazas no muestran signos de desacelerarse</strong>, tanto las pequeñas como las grandes organizaciones <a href="https://www.cybersecuritydive.com/news/cyber-spending-gartner-moodys/695343/" target="_blank" rel="noopener"><u>reconocen cada vez más</u></a> que la ciberseguridad ya no es opcional. Los gobiernos y las agencias reguladoras destacan su importancia, especialmente cuando se trata de organizaciones que operan en <strong>sectores críticos para la infraestructura nacional de un país</strong>. Esto da como resultado un conjunto cada vez mayor de requisitos de cumplimiento que parecen desalentadores, pero desde <a href="https://www.eset.com/latam/" target="_blank" rel="noopener"><strong>ESET</strong></a>, compañía líder en detección proactiva de amenazas, afirman que son <strong>esenciales para el buen funcionamiento y la seguridad pública</strong>.</p>
<p style="text-align: justify;">Para empezar, se distinguen <strong>dos tipos de cumplimiento: obligatorio y voluntario</strong>, cada uno conlleva su propio conjunto de requisitos. El cumplimiento obligatorio abarca las normativas aplicadas por organismos estatales o adyacentes, dirigidas a empresas que operan en sectores de infraestructuras críticas, como la sanidad, el transporte y la energía. Por ejemplo, una empresa que trabaje con datos de pacientes en <strong>Estados Unidos</strong> debe cumplir la Ley de Portabilidad y Responsabilidad del Seguro Médico (<a href="https://www.hhs.gov/hipaa/index.html" target="_blank" rel="noopener">conocida como HIPAA, de acuerdo con sus siglas en inglés</a>), una normativa federal, para mantener la privacidad de los datos de los pacientes más allá de las fronteras estatales.</p>
<p style="text-align: justify;">Por otro lado, el cumplimiento voluntario significa que las empresas solicitan certificaciones y normas específicas que las identifican como expertas en un campo concreto o califican algunos de sus productos como conformes a una norma. A título de ejemplo, una empresa que busque credibilidad medioambiental puede solicitar la certificación <a href="https://www.iso.org/standard/60857.html" target="_blank" rel="noopener">ISO 14001</a>, que demuestra su compromiso con las prácticas respetuosas con el medio ambiente.</p>
<p style="text-align: justify;">“<em>La normativa específica en materia de ciberseguridad qué debe cumplir una organización; lo cual depende del tipo de sector en el que opere la empresa y de la importancia que tenga la seguridad de sus datos internos para la privacidad, la seguridad de los datos o los actos sobre infraestructuras críticas. También hay que tener en cuenta que muchas normativas y certificaciones son específicas de cada región. Además, dependiendo de qué clientes o socios quiera atraer una empresa, es aconsejable solicitar un certificado específico para poder optar a un contrato”,</em> comenta <strong>Fabiana Ramirez Cuenca</strong>, Investigadora de <strong>Seguridad Informática</strong> de ESET Latinoamérica.</p>
<p style="text-align: justify;">En cualquier caso, desde ESET aconsejan a que el cumplimiento de la normativa forme parte de los cimientos de cualquier estrategia empresarial. Como los requisitos normativos seguirán aumentando en el futuro, a las empresas bien preparadas les resultará más fácil adaptarse a los cambios. El cumplimiento se mide continuamente, lo que puede ahorrar a las organizaciones importantes recursos y permitir su crecimiento a largo plazo.</p>
<h3 style="text-align: left;"><span style="color: #000080;">ESET comparte un repaso de las leyes y marcos normativos más importantes en materia de ciberseguridad</span></h3>
<ul style="text-align: justify;">
<li><strong>Reglamento General de Protección de Datos (RGPD): </strong>El <a href="https://www.consilium.europa.eu/en/policies/data-protection/data-protection-regulation/" target="_blank" rel="noopener">GDPR</a> es una de las normativas sobre privacidad y seguridad de datos más estrictas a nivel mundial. Se centra en los derechos de privacidad y protección de datos de las personas en la <strong>Unión Europea</strong>, dándoles el control sobre sus datos y ordenando el almacenamiento seguro y la notificación de infracciones para las empresas que gestionan los datos.</li>
<li><strong>Ley de Portabilidad y Responsabilidad de los Seguros Sanitarios (HIPAA): </strong>Esta ley regula el <a href="https://www.cdc.gov/phlp/php/resources/health-insurance-portability-and-accountability-act-of-1996-hipaa.html" target="_blank" rel="noopener">tratamiento de la información de los pacientes en hospitales</a>y otros centros sanitarios. Representa un conjunto de normas diseñadas para proteger los datos sanitarios confidenciales de los pacientes frente a usos indebidos, exigiendo a las entidades administrativas que promulguen diversas salvaguardias para proteger dichos datos, tanto física como electrónicamente.</li>
<li><strong>Marcos del Instituto Nacional de Normas y Tecnología (NIST): Agencia gubernamental estadounidense</strong>dependiente del <strong>Departamento de Comercio</strong>, elabora normas y directrices para diversos sectores, entre ellos el de la ciberseguridad. Al imponer un determinado conjunto de políticas que sirven de base a la seguridad de las organizaciones, permite a las empresas e industrias gestionar mejor su ciberseguridad. Por ejemplo, el <a href="https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework" target="_blank" rel="noopener">Marco de Ciberseguridad 2.0 del NIST</a> contiene orientaciones exhaustivas para organizaciones de todos los tamaños y postura de seguridad actual sobre cómo pueden gestionar y reducir sus riesgos de ciberseguridad.</li>
<li><strong>Norma de seguridad de datos del sector de las tarjetas de pago (PCI DSS): </strong><a href="https://www.pcisecuritystandards.org/" target="_blank" rel="noopener">PCI DSS</a>, diseñada para controlar el manejo de datos de tarjetas de crédito. Su objetivo es reducir los riesgos de fraude en los pagos reforzando la seguridad en torno a los datos de los titulares de tarjetas. Se aplica a todas las entidades que manejan datos de tarjetas, ya sea una tienda, un banco o un proveedor de servicios.</li>
<li><strong>Directiva sobre seguridad de las redes y de la información (NIS2): </strong><a href="https://www.eset.com/int/nis2/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-para-empresas&amp;utm_term=es" target="_blank" rel="noopener">Esta directiva</a> refuerza la <strong>ciberresiliencia</strong> de las entidades críticas de la <strong>Unión Europea</strong> al imponer requisitos de seguridad y prácticas de gestión de riesgos más estrictos a las entidades que operan en sectores como la energía, el transporte, la sanidad, los servicios digitales y los servicios de seguridad gestionados. NIS2 también introduce nuevas normas de notificación de incidentes y multas por incumplimiento.</li>
</ul>
<p style="text-align: justify;">Ante un incumplimiento algunas normativas establecen sanciones cuantiosas. Por ejemplo, <strong>las infracciones del GDPR pueden dar lugar a multas de hasta 10 millones de euros, o el 2% de la facturación anual global</strong>, para cualquier empresa que no notifique una infracción a una autoridad supervisora o a los interesados. Las autoridades supervisoras también pueden imponer multas adicionales por medidas de seguridad inadecuadas, con los consiguientes costes adicionales.</p>
<p style="text-align: justify;">En Estados Unidos, el <a href="https://tsaaro-counsulting.medium.com/what-is-fisma-compliance-benefits-and-penalties-2ab4fda24a38" target="_blank" rel="noopener">incumplimiento de la FISMA</a>, por ejemplo, puede suponer una reducción de la financiación federal, audiencias gubernamentales, censura, pérdida de futuros contratos y mucho más. Del mismo modo, <a href="https://www.hipaajournal.com/hipaa-violation-fines/" target="_blank" rel="noopener">las infracciones de la HIPAA</a> también podrían tener consecuencias, ya sean <strong>multas por valor de 1,5 millones de dólares anuales e incluso penas de cárcel de 10 años</strong>.</p>
<p style="text-align: justify;"><em>“En definitiva, es mejor prevenir que curar (o lamentar), y también es prudente mantenerse al día en cuanto a las normativas de ciberseguridad específicas de su sector. <strong>En lugar de verlo como un gasto adicional evitable, su empresa debería asumir el cumplimiento como una inversión esencial y regular</strong>, doblemente en el caso de las normas obligatorias, que, si se descuidan, podrían poner rápidamente su negocio, si no su vida, patas arriba”</em>, concluye Ramirez Cuenca, de ESET Latinoamérica.</p>
<p style="text-align: left;">Coordenadas de <strong>contacto con ESET</strong> <strong>en Venezuela</strong>: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>. También sus redes sociales: Instagram (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y Facebook: (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>)</p>
<p style="text-align: left;"><em>Con información e imagen referencial suministradas por ESET y Comstat Rowland </em></p>
<p style="text-align: left;">Visita nuestro canal de noticias en <a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener">Google News</a> y síguenos para obtener información precisa, interesante y estar al día con todo. También en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener">X/Twitter</a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener">Instagram</a> puedes conocer diariamente nuestros contenidos</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/normativas-en-ciberseguridad-no-deben-verse-como-un-gasto-adicional-evitable/">Normativas en ciberseguridad no deben verse como un gasto adicional evitable </a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
