Con la entrada en vigor del Reglamento General de Protección de Datos (GDPR), efectivo el 25 de mayo de 2018, las empresas de todo el mundo deberían estar preparándose para actuar en consecuencia. Sin embargo, una reciente investigación de Trend Micro Incorporated, ha encontrado que los ejecutivos de “nivel C”, categoría que engloba a la alta dirección, no están realizando una aproximación a la regulación con la seriedad requerida.
La investigación de la compañía revela una alta concienciación sobre los principios que sustentan GDPR, tal y como indica el contundente 95% de los líderes empresariales al asegurar que saben que necesitan cumplir con la regulación, y el 85% habiendo revisado sus requerimientos. Además, el 79% de las empresas está convencida de que sus datos están lo más seguros posible.
A pesar de este grado de concienciación percibida, hay cierta confusión en cuanto a exactamente qué Información Personal de Identificación (PII) necesita ser protegida. De los encuestados en este estudio de Trend Micro, el 64% desconocía que la fecha de nacimiento de un cliente es considerada PII. Además, el 42% no clasificaría las bases de datos de email marketing como PII, el 32% no considera las direcciones físicas y el 21% tampoco ve la dirección de correo electrónico del cliente como PII. Estos resultados indican que las compañías no están tan preparadas o seguras como creen que lo están. Sin embargo, estos datos proporcionan a los hackers todo lo que necesitan para cometer robo de identidad, y cualquier organización que no proteja adecuadamente esta información corre el riesgo de ser multada.
Inconscientes ante las multas
Según la investigación, un asombroso 66% de los participantes parece estar despreocupado con la cantidad con que podría ser multado si no dispone de las medidas de protección de seguridad necesarias preparadas. Sólo el 33% reconoce que hasta el cuatro por ciento de su volumen de negocios anual podría verse sacrificado.
«Invertir en equipamiento de vanguardia y emplear políticas de protección de datos debe ser visto como una sabia y acertada práctica de negocio, no una carga operativa», explica Rik Ferguson, vicepresidente de investigación de seguridad de Trend Micro. «Como partner de seguridad estratégico, lo vemos como nuestra responsabilidad compartida para ayudar a los clientes a cumplir con la normativa de seguridad de datos de GDPR».