¿Es la LOPD una forma de tirar el dinero?
Hemos tenido la oportunidad en estos días, de participar en un curso de implantación LOPD para pymes que tuvo lugar en una escuela de negocios de Valencia. A pesar de la intensidad del curso (6 horas por sesión) fue una experiencia enriquecedora, que sin duda volveremos a repetir.
Ahora, después de descansar lo suficiente para volver a la rutina, llega la hora de reflexionar.
Hay una cosa que resulto sorprendente: la falta de compromiso (salvo honrosas excepciones) de la dirección de las empresas con el cumplimiento de la normativa en materia de privacidad. La mayoría de los asistentes a los cursos, era personal que dentro del organigrama no tenia un poder decisorio ni a nivel organizativo ni tecnológico. Por tanto las medidas de seguridad y procedimientos que debían implantar para el buen desarrollo del cumplimiento legal, no tendrán apenas fuerza.
Enviar a una administrativa, a una persona que se encontraba de vacaciones o a alguien a dedo, no es la mejor forma de preparar un proyecto de este tipo.
Sin el compromiso explicito de los directivos y gerentes y su puesta al frente de los proyectos de adecuación, será imposible obtener nunca resultados.
Y sí, de esta forma,.. al final será dinero perdido.
Artículos relacionados







diciembre 2nd, 2010 at 5:41
Si bien es cierto que la mayoría de empresas ven la LOPD como una obligación legal que hay que cumplir, muchas veces (casi siempre, en realidad) permite detectar deficiencias o procedimientos incorrectos en la gestión de la información, seguridad de datos, confidencialidad… Corregirlos es importante no sólo por la posibilidad de una sanción, sino porque podrían suponer importantes pérdidas para la empresa.
El problema es, como indicas, la falta de concienciación por parte de los directivos. Es triste que la amenaza de la multa sea el único medio de meter en la cabeza de algunos directivos que una de sus primeras prioridades es proteger su información. Ponen alarmas, cámaras de vigilancia, controles de acceso y luego no hay ningún control de lo que los usuarios pueden hacer con los datos.