Errores cotidianos pueden provocar fugas de información en las organizaciones

  • Enviar archivos al destinatario equivocado, compartir enlaces sin revisar los permisos o usar plataformas públicas puede dejar expuestos datos sensibles

Errores cotidianos pueden provocar fugas de información en las organizaciones/Fuente externa
Errores cotidianos pueden provocar fugas de información en las organizaciones/Fuente externa

Santo Domingo.- Una fuga de información no siempre comienza con un ataque informático. En el trabajo diario, una acción tan sencilla como enviar un documento a la persona equivocada puede exponer datos que debían permanecer protegidos.

Compartir un enlace sin restricciones, adjuntar el archivo incorrecto a un correo o cargar documentos en una herramienta pública de internet también puede ocasionar una exposición de información. Las consecuencias incluyen pérdida de confianza, riesgos legales y daños a la reputación de la organización.

La Superintendencia de Bancos compartió estas advertencias al señalar que, además de los ataques externos, muchos incidentes tienen su origen en errores humanos relacionados con el manejo cotidiano de los datos.

La entidad recordó que incluso las grandes organizaciones pueden sufrir exposiciones de información. Como ejemplo citó el caso de Equifax, empresa de información crediticia afectada en 2017 por una filtración que comprometió los datos de aproximadamente 147 millones de personas. Ese incidente estuvo relacionado con una vulnerabilidad que no fue corregida a tiempo.

Sin embargo, la Superintendencia indicó que no todas las fugas alcanzan esa magnitud ni llegan a los titulares. Algunas se producen por acciones frecuentes dentro de las instituciones, como enviar información a un destinatario incorrecto, compartir documentos sin comprobar quién puede acceder a ellos o utilizar servicios externos para trabajar con archivos confidenciales.

Clasificar la información ayuda a prevenir exposiciones

Una de las medidas recomendadas es identificar los documentos según su nivel de sensibilidad. La información puede clasificarse como pública, cuando puede difundirse sin restricciones; interna, cuando es para uso de la institución; confidencial, si su acceso debe limitarse a personas autorizadas; o secreta, cuando requiere el mayor nivel de protección.

Errores cotidianos pueden provocar fugas de información en las organizaciones
Clasificar la información/Fuente externa

Esta clasificación permite decidir cómo debe manejarse cada archivo y quiénes pueden consultarlo o compartirlo. También ayuda a evitar que un documento sensible se trate como si fuera de libre circulación.

Antes de enviar información, la entidad aconsejó revisar la dirección de correo del destinatario, confirmar que el archivo adjunto sea el correcto y comprobar los permisos de acceso de cualquier enlace. Recomendó, además, utilizar únicamente las herramientas autorizadas por la organización.

La advertencia incluye los convertidores de archivos y las plataformas gratuitas para editar o compartir documentos. Al cargar información institucional en estos servicios, los archivos pueden quedar almacenados en servidores externos, fuera del control de la entidad que los maneja.

Precaución al utilizar inteligencia artificial

El uso de herramientas públicas de inteligencia artificial plantea otro riesgo para la protección de los datos. Introducir documentos confidenciales, información personal o contenido estratégico para obtener una respuesta o un análisis puede implicar compartir esos datos con una plataforma externa.

Errores cotidianos pueden provocar fugas de información en las organizaciones
Precaución al utilizar inteligencia artificial/Fuente externa

Por esa razón, la Superintendencia recomendó verificar si estas herramientas están autorizadas por la institución y evitar ingresar información sensible o que permita identificar a personas.

La entidad sostuvo que proteger la información es una responsabilidad de todas las personas que trabajan con datos, no solo de quienes administran los sistemas tecnológicos. Detenerse unos segundos para revisar un archivo, un destinatario o un enlace antes de compartirlo puede evitar que un error cotidiano se convierta en una fuga de información.

Sobre el autor

Yasmin Lazala