AEPD publica una guía para la validación de sistemas criptográficos como medida de protección de datos personales

Comparte

La Agencia Española de Protección de Datos (AEPD), en colaboración con la Asociación Profesional Española de Privacidad (APEP) y la Asociación Española para el Fomento de la Seguridad de la Información (ISMS Fórum), ha publicado un documento de orientación para la validación de sistemas criptográficos, con el objetivo de orientar a responsables, encargados, delegados de protección de datos, asesores y auditores sobre los criterios para verificar la efectividad de las medidas implementadas.

Considera la AEPD que “los mecanismos criptográficos, adecuadamente implementados, proporcionan medidas robustas de protección de los datos personales en tratamientos automatizados a la hora de asegurar confidencialidad, integridad y autenticidad”.

Asimismo, indica una metodología de análisis en base a la clasificación de riesgos del sistema de cifrado y medidas de comprobación que contemplan la evaluación de claves, espacio de mensajes, información cifrada, suite de cifrado, comunicaciones, circunstancias del receptor y medidas de gobernanza.

Además, la AEPD facilita un listado de controles, no exhaustivo, para garantizar el control en los procedimientos de privacidad desde el diseño y por defecto, como forma de buscar la prevención de riesgos y el cumplimiento al principio de la responsabilidad proactiva. El documento puede ser accedido en la página web de la AEPD.     

Leer más

Posts relacionados que podrían interesarte

20, junio 2019

El Comité Europeo de Protección de Datos publica una guía sobre códigos de conducta en relación con el RGPD.

4, julio 2019

Evento BBVA: diversidad y entorno de trabajo inclusivo.

15, enero 2026

El CNIL publica unas nuevas guías para ayudar a las empresas a adecuar sus herramientas de IA al RGPD

22, septiembre 2021

Datatilsynet propone una sanción a una región de Dinamarca por falta de medidas técnicas para proteger los datos personales

8, julio 2020

Facebook, Google y Twitter se niegan a dar información sobre los usuarios al Gobierno de Hong Kong.

22, diciembre 2021

«Botto»: el robot que crea cuadros, los subasta como NFTs y mejora su algoritmo gracias a su comunidad