La SIC realizó un estudio sobre las medidas de seguridad que han implementado 32,763 empresas y entidades públicas para recolectar, almacenar, usar, circular o tratar datos personales.
La SIC realizó un estudio sobre las medidas de seguridad que han implementado 32,763 empresas y entidades públicas para recolectar, almacenar, usar, circular o tratar datos personales.
El estudio fue realizado con organizaciones responsables del tratamiento de datos, las cuales registraron sus bases de datos en la Superindustria desde el 2015 hasta el 18 de septiembre de 2019.
Del total, 31.410 son empresas privadas (95,8 %) y 1.353 son entidades públicas (4,1 %). Para recolectar la información, la Superindustria realizó 26 preguntas sobre seguridad en el formulario electrónico del Registro Nacional de Bases de Datos -RNBD-. Respecto a cada una, la empresa o entidad pública solo debía manifestar Sí o No.
Según la Ley 1581 de 2012 todas las empresas y entidades públicas están obligadas a implementar medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Dentro de los resultados del estudio, se encontró que 148 empresas que tratan datos sensibles afirmaron no haber hecho nada respecto de las preguntas de seguridad de los datos. Por eso, la SIC emitió órdenes a todas estas empresas para que implementen medidas de seguridad para garantizar la seguridad de la información de las personas.