12.9 C
Peru
viernes, agosto 14, 2026
Inicio ACTUALIDAD Nueva Ley de Protección de Datos: ¿qué deben hacer las empresas para...

Nueva Ley de Protección de Datos: ¿qué deben hacer las empresas para evitar multas de hasta S/275 mil?

Contar con controles sobre quién accede a los documentos, cuándo lo hace y las acciones dentro de los mismos es necesario para evitar sanciones y reducir el riesgo de filtraciones.

Sean empresas grandes o pequeñas, el manejo de información sensible de clientes, colaboradores y proveedores de forma digital es algo indispensable en el funcionamiento de las compañías. Sin embargo, muchas continúan almacenando documentos críticos en plataformas colaborativas o compartiéndolos mediante enlaces sin contar con controles que permitan conocer quién accede a ellos, cuánto tiempo permanecen disponibles o si fueron descargados. Según IBM, el costo promedio mundial de una filtración de datos es de US$4,44 millones.

Esta realidad cobra mayor relevancia con la entrada en vigencia de las nuevas disposiciones de la Ley de Protección de Datos Personales (LPDP), que establecen mayores responsabilidades para las organizaciones respecto a la gestión y resguardo de la información. Frente a ello, Xpartans comparte algunas prácticas que toda organización debería incorporar para proteger los datos internos:

  1. Clasificar la información según su nivel de sensibilidad: No todos los datos personales requieren el mismo nivel de protección. La Ley N.° 29733 (LPDP) considera como datos sensibles aquellos que pueden generar un mayor impacto en la privacidad de las personas, como datos biométricos que permitan identificar al titular, información sobre origen racial o étnico, información financiera o historias laborales etc. En el entorno empresarial, identificar este tipo de información permite establecer controles de acceso acordes con el nivel de riesgo y mantiene seguros datos personales de clientes.
  2. Implementar autenticación multifactor (MFA): Agregar una segunda capa de autenticación reduce significativamente el riesgo de accesos no autorizados, incluso cuando una contraseña ha sido comprometida.
  3. Mantener trazabilidad de cada documento: Registrar quién accede, visualiza, descarga o comparte un archivo permite demostrar cumplimiento frente a auditorías y facilita la investigación ante posibles incidentes.
  4. Controlar y cifrar el tránsito de documentos sensibles: La nueva normativa de protección de datos exige implementar medidas de seguridad para proteger la información personal durante su transferencia. Esto implica establecer controles sobre el tránsito de los documentos sensibles y aplicar mecanismos de cifrado que eviten que la información pueda ser interceptada o expuesta mientras circula entre usuarios, plataformas o sistemas. De esta manera, las organizaciones pueden reducir el riesgo de accesos no autorizados y demostrar que cuentan con medidas adecuadas para resguardar los datos personales.
  5. Preparar un plan de respuesta ante incidentes: La normativa exige reportar determinadas brechas de seguridad en plazos reducidos, por lo que contar con procedimientos previamente definidos resulta indispensable.

Cabe señalar que, de acuerdo con el nuevo marco normativo, las empresas deberán implementar medidas de seguridad adecuadas para proteger los datos personales, notificar determinados incidentes de seguridad en un plazo de 48 horas y garantizar la portabilidad de los datos cuando corresponda. El incumplimiento de ello, puede derivar en multas de hasta S/275,000, dependiendo de la gravedad de la infracción.

Para ello, Xpartans cuenta con X-KEEPER, una plataforma de Information Rights Management (IRM) diseñada específicamente para apoyar el cumplimiento de la Ley de Protección de Datos Personales del Perú. La solución opera sobre infraestructura AWS y se integra de forma nativa con Google Drive, permitiendo administrar documentos sensibles desde un entorno centralizado.

“Las empresas necesitan saber quién accede a su información crítica, qué acciones realiza y contar con evidencia que permita demostrar el cumplimiento de sus obligaciones. Desde Xpartans asumimos este desafío con esta solución que ayuda a las organizaciones a gestionar la información con mayor control y confianza”, concluye Iván Goicochea, CEO de Xpartans.