Washington, D.C. - En nuestro mundo digital en constante expansión, los consumidores estadounidenses están prestando más atención al valor de su información personal y a cómo proteger y gestionar su privacidad. Para satisfacer las necesidades y expectativas de sus clientes, las empresas deben responder a sus preocupaciones sobre privacidad y seguridad siendo transparentes sobre los datos que recopilan y utilizan y sobre lo que hacen para protegerlos.
La National Cyber Security Alliance (NCSA), la principal organización sin ánimo de lucro del país que promueve la ciberseguridad, está ampliando su campaña STOP. PIENSE. CONNECT. para incluir la concienciación sobre la privacidad y la educación para ayudar mejor a los consumidores y a las empresas a reflexionar sobre el uso y la protección de los datos.
El Día de la Privacidad de Datos, que se celebra anualmente el 28 de enero, es el acto más destacado de la campaña de concienciación sobre la privacidad de la NCSA. El lema del Día de la Privacidad de Datos es "Respetar la privacidad, salvaguardar los datos y fomentar la confianza". El día está dedicado a inspirar a los consumidores para que aprendan a ser dueños de su presencia en línea y a proteger su información personal, y a animar a las empresas a ser abiertas y honestas sobre cómo recopilan y utilizan los datos.
Según una encuesta de la NCSA de 2014, el 74 % de los estadounidenses considera que no es fácil entender cómo se utiliza su información personal leyendo las declaraciones o políticas de privacidad de sitios web y aplicaciones, lo que en última instancia les impide tomar medidas para proteger su información personal.1 Los consumidores están desinformados, en parte, porque no entienden qué datos se recopilan, cómo se utilizan o con quién se comparten y, por lo tanto, no saben cómo gestionar eficazmente sus actividades en línea. Dado que no es fácilmente evidente cómo recopilan y utilizan la información la mayoría de las empresas, las empresas dispuestas a hacer más accesibles sus prácticas de recopilación y uso de datos tienen una enorme oportunidad de generar confianza entre sus clientes.
"El Día de la Privacidad de los Datos y los continuos esfuerzos de la NCSA están diseñados para concienciar sobre el papel fundamental que desempeñan las empresas en el panorama de la privacidad. Las empresas deben ser conscientes de que los consumidores prestan atención a su privacidad en línea, concretamente a cómo se utiliza la información y cómo se protege", declaró Michael Kaiser, Director Ejecutivo de la NCSA. "Establecer una cultura de concienciación sobre la privacidad para sus clientes y empleados genera confianza entre las empresas y sus clientes. Cuando las organizaciones se centran en una buena administración de los datos reforzando las prácticas de privacidad y seguridad, construyen un Internet más seguro y fiable para todos."
"Con el auge de la empresa digitalizada, la seguridad debe ser un factor en todo lo que hacemos, con la vista puesta en la fiabilidad, la transparencia y la responsabilidad", declaró Anthony Grieco, Director Senior de la Organización de Seguridad y Confianza de Cisco. "Todas las organizaciones deben implementar prácticas de privacidad y protección de datos como un componente crítico de un enfoque holístico de seguridad de TI que incluya políticas, procesos, tecnología y personas dignas de confianza."
"Como empresa dedicada a proteger los datos frente a la exposición y el uso indebido por parte de los ciberdelincuentes, compartimos el enfoque de NCSA de capacitar al público para disfrutar de su vida digital y su creencia de que la seguridad y la privacidad están inextricablemente vinculadas", dijo Andrew Lee, CEO de ESET North America y miembro de la junta de NCSA.
"El Better Business Bureau se toma muy en serio la privacidad de los datos. Salvaguardar la privacidad" es uno de los ocho Estándares de Confianza del BBB que exigimos que practiquen las Empresas Acreditadas, y que aconsejamos para todas las empresas", dijo Mary E. Power, presidenta y consejera delegada del Consejo de Better Business Bureaus. "La norma tiene tres componentes críticos: Una empresa debe recopilar únicamente los datos de los clientes que necesite; debe proteger esa información contra el mal uso y el fraude; y debe respetar las preferencias de los clientes en cuanto al uso de su información. El Día de la Privacidad de los Datos es un buen momento para recordar a las empresas que proteger la información de sus clientes es fundamental para generar y mantener la confianza."
Considere la posibilidad de adoptar las siguientes medidas para crear una cultura de privacidad y seguridad en su organización.
- Si la recopila, protéjala. Siga medidas de seguridad razonables para proteger la información personal de los individuos frente a accesos inadecuados y no autorizados.
- Sea abierto y honesto sobre cómo recopila, utiliza y comparte la información personal de los consumidores. Comunique claramente sus prácticas de privacidad y ponga en conocimiento de los consumidores las herramientas que ofrece para gestionar el uso de sus datos.
- No cuente con su aviso de privacidad como única herramienta para educar a los consumidores sobre sus prácticas de datos. Comunique con claridad y frecuencia al público lo que significa la privacidad para su organización y las medidas que toma para lograr y mantener la privacidad y la seguridad.
- Cree una cultura de privacidad en su organización. Eduque a los empleados sobre su papel en la privacidad, la seguridad y el respeto y protección de la información personal de compañeros y clientes.
Forme parte de la Gran Campaña y participe
La NCSA anima a las empresas y organizaciones a unirse a STOP. PIENSE. CONNECT. y participen en la campaña de concienciación sobre la privacidad. Nuestra voz colectiva apoya la misión compartida y comunica la necesidad de crear una Internet que respete y proteja la información personal. Es fácil de hacer y ayudará a difundir la importancia de proteger la información personal y gestionar la privacidad. Anima a otras organizaciones a proteger los datos personales en línea tuiteando: "La #privacidad es un buen #negocio". Echa un vistazo a estos consejos de privacidad para empresas: http://dprivacyd.info/1Cf1F6f"
Otra excelente manera para que las organizaciones y las personas muestren oficialmente su apoyo es convertirse en un campeón del Día de la Privacidad de Datos. Los campeones representan a quienes se dedican a respetar la privacidad, salvaguardar los datos y permitir la confianza. Ser un campeón es fácil y no requiere ningún apoyo financiero. Los campeones pueden incluir empresas y organizaciones de todos los tamaños; escuelas y distritos escolares; colegios y universidades; organizaciones sin fines de lucro; organizaciones gubernamentales e individuos. Para obtener más información sobre cómo convertirse en un campeón del Día de la Privacidad de Datos 2016, visite https://www.stagestaysafe.wpengine.com/data-privacy-day/champions.
Recursos de privacidad recomendados por NCSA para empresas
A continuación se ofrece una selección de recursos sobre privacidad orientados a las empresas:
- Consulte la nueva infografía de la NCSA "La privacidad es buena para las empresas". http://dprivacyd.info/1mF680w
- Unas medidas sólidas de ciberseguridad y privacidad son esenciales para todas las empresas, independientemente de su tamaño, para crear y mantener la confianza de los consumidores. El Programa Voluntario de la Comunidad Cibernética de Infraestructuras Críticas (C3) del DHS ha desarrollado un conjunto de herramientas para pequeñas y medianas empresas (PYME) con el fin de ayudar a las empresas a comprender el panorama de las amenazas y ponerlas en contacto con recursos virtuales y prácticos para mejorar sus prácticas de gestión de riesgos cibernéticos. En concreto, el kit de herramientas sugiere los mejores recursos, que conectan a las PYME con materiales desarrollados por la industria y el gobierno para mejorar sus prácticas de privacidad y protección de datos. Otros contenidos incluyen temas de debate sobre ciberseguridad y agendas para discusiones de liderazgo. Acceda al kit de herramientas para PYME del Programa Voluntario C3 aquí: https://www.us-cert.gov/ccubedvp/getting-started-smb
- Visite trust.cisco.com para obtener más información sobre el Programa de Protección de Datos y Privacidad de Cisco.
- ¿Pueden sus empleados detectar un phishing? El phishing es una de las principales razones por las que las empresas son pirateadas. Visite http://protect.eset.com/esetsonit/ para realizar el test interactivo de ESET/TODAY Show. El sitio también está lleno de información interesante y útil tanto para empresas como para consumidores.
- Visite http://go.bbb.org/data-privacy-day para consultar el "Mensaje del Día de la Privacidad de Datos para las Empresas" de la Better Business Bureau.
- EDUCAUSE proporciona a la comunidad de la enseñanza superior recursos para que los campus puedan planificar actos y actividades del Día de la Privacidad de Datos para estudiantes, profesores y personal. En enero y febrero, los blogs invitados relacionados con la privacidad aparecerán en la columna EDUCAUSE Review Security Matters. www.educause.edu/dpd
- ¿Su empresa recopila o utiliza información personal? Asegúrese de que los datos están seguros en todas las fases de su ciclo de vida. Para obtener más información, vea los vídeos de la FTC Start with Security y solicite ejemplares gratuitos de Start with Security: Guía para empresas.
- La privacidad es joven; algunos dirían que es adolescente. Pero con la adolescencia vienen los dolores del crecimiento. Sabemos que las empresas siguen luchando por saber dónde situar la privacidad en la organización, cómo integrarla en las operaciones, cómo garantizar la "privacidad desde el diseño" o la "privacidad por defecto". ¿A quién debe rendir cuentas el responsable de privacidad? ¿Cuál debe ser su cargo? ¿Debe centrarse en el cumplimiento de la legislación o en la elaboración de estrategias para la utilización de los datos? Por eso, EY y la IAPP han decidido unir sus fuerzas para desvelar las prácticas más comunes y punteras en este campo en el Informe Anual de Gobernanza de la Privacidad IAPP-EY. https://iapp.org/resources/article/iapp-ey-annual-privacy-governance-report-2015-2
Para que la información crítica sobre protección de datos llegue al público general, la NSCA copatrocinará actos con diversos grupos, tanto virtualmente como en varias ciudades de todo el mundo. En apoyo del Día de la Protección de Datos se celebrarán actos orientados a las empresas:
Eventos del Día de la Privacidad de Datos
#ChatSTC Twitter Chat: La privacidad es buena para los negocios
Virtual (Twitter Chat)
20 de enero de 2016 a las 3 p.m. EST/noon PST
Este chat compartirá consejos sobre cómo las empresas pueden ser #PrivacyAware, abordar mejor las preocupaciones de privacidad de los consumidores y practicar la administración de datos. Utilice #ChatSTC para participar.
Evento de Mozilla y el Centro para la Democracia y la Tecnología
1776, 1133 15th Street NW, Washington, DC
26 de enero de 2016 a las 6 p.m. EST
Únete a Mozilla y al Centro para la Democracia y la Tecnología mientras comparten estrategias que las startups pueden utilizar para aumentar la confianza de los usuarios y reducir el riesgo tomando decisiones inteligentes sobre los datos. Inscríbete para asistir aquí:https://docs.google.com/a/staysafeonline.org/forms/d/1jBJpb3uW6v_7CQxJASE7hWvyoX3Sedsv89buYtS7sxQ/viewform
Chat de Twitter #ChatSTC: Sé #PrivacyAware este Día de la Privacidad de Datos
Virtual (Twitter Chat)
27 de enero de 2016 a las 3 p.m. EST/noon PST
Únete a este #ChatSTC para prepararte para el Día de la Privacidad de Datos. Obtén consejos para proteger tu información personal y ser dueño de tu presencia en línea, y aprende cómo puedes actuar en apoyo del esfuerzo #PrivacyAware.
Webinar de Privacy Ref
Virtual (Webinar)
28 de enero a las 3 p.m. EST
Privacy Ref compartirá una presentación sobre "Kick-Starting a Privacy Program". Privacy Ref cubrirá los 10 pasos que puede dar para establecer un sólido programa de privacidad. También habrá tiempo para preguntas al final de la presentación. Inscríbase aquí https://attendee.gotowebinar.com/rt/3615659697308280833
Lanzamiento del Día de la Privacidad de Datos - El Estado de la Privacidad
The Pew Charitable Trusts, 901 E Street NW, Americas Room, Washington, DC
Tenga en cuenta que el evento estará disponible en vivo en línea. Este es el enlace para inscribirse: dataprivacyday16.eventbrite.com
28 de enero de 2016 de 10:30 a 14:00 EST
En 2015 se produjeron cambios fundamentales en relación con la privacidad en Estados Unidos y en el extranjero. A medida que el estado de la privacidad sigue evolucionando rápidamente, aumenta la concienciación y cambian las expectativas de los consumidores y las empresas. En honor al Día de la Privacidad de Datos y en colaboración con la Conferencia de Informática, Privacidad y Protección de Datos, NCSA acogerá a líderes en privacidad de datos de ambos lados del Atlántico para iniciar un diálogo práctico y centrado en soluciones que aborden el estado actual y futuro de la privacidad.
Inscripción e información adicional aquí.
Día de la Privacidad de Datos, Los Ángeles
Morrison & Forester, 707 Wilshire Boulevard, Los Ángeles, CA
28 de enero de 9:00 a.m. - 6:00 p.m. PST
Únase a Morrison & Foerster, la Asociación Internacional de Profesionales de la Privacidad y la Alianza Nacional de Ciberseguridad para el Día de la Privacidad de Datos en Los Ángeles. DPD Los Ángeles reunirá a luminarias de la privacidad para debatir las cuestiones fundamentales a las que se enfrentan las empresas hoy en día. Los profesionales de la privacidad examinarán estas cuestiones y ofrecerán respuestas prácticas y procesables sobre muchos temas críticos. Por ejemplo, ¿sabría cómo detectar una intrusión cibernética? Escuche y aprenda de un panel de profesionales de TI que pueden explicarle la anatomía de un pirateo informático en un lenguaje sencillo. ¿Ha practicado ya un ejercicio de simulación? Repase los pasos de un plan de respuesta a incidentes con algunos de los expertos en ciberseguridad más reputados del sector. Por último, descubra las nuevas actualizaciones en el panorama normativo de la ciberseguridad; aprenda a tratar con los proveedores de la nube; e identifique cómo su equipo de privacidad puede mejorar la competitividad de su empresa. La inscripción está disponible aquí: http://www.mofo.com/resources/events/2016/01/160128privacyla
1 Encuesta NCSA "Percepciones de la privacidad en línea y en el mundo digitalmente conectado". Heart+Mind Strategies realizó la encuesta nacional en línea a 1.000 adultos estadounidenses mayores de 18 años entre el 27 de diciembre de 2013 y el 5 de enero de 2014. https://stagestaysafe.wpengine.com/download/datasets/12472/DPD%20Privacy%20Research%20Results%20Summary%20v3.pdf
Acerca de la Alianza Nacional de Seguridad Cibernética
La National Cyber Security Alliance (NCSA) es la principal asociación público-privada sin ánimo de lucro del país que promueve la educación y la concienciación en materia de ciberseguridad y privacidad. La NCSA colabora con el Departamento de Seguridad Nacional de Estados Unidos (DHS) y su Consejo de Administración, que incluye representantes de ADP, AT&T, Bank of America, BlackBerry, Cisco, Comcast Corporation, ESET, Facebook, Google, Intel, Logical Operations, Microsoft, PayPal, PKWARE, RSA, la división de seguridad de EMC, Raytheon, Symantec, Verizon y Visa. Entre las principales actividades de la NCSA figuran el Mes Nacional de Concienciación sobre Ciberseguridad (octubre), el Día de la Privacidad de los Datos (28 de enero) y STOP. PIENSE. CONNECT, la campaña mundial de concienciación y educación sobre la seguridad en línea dirigida por la NCSA y el Grupo de Trabajo contra el Phishing, con el liderazgo del gobierno federal a través del DHS. Para más información sobre la NCSA, visite stagestaysafe.wpengine.com/about-us/overview/.
Acerca de la campaña STOP. PIENSE. CONECTA. Campaña de concienciación sobre la privacidad
La campaña de concienciación sobre la privacidad de la National Cyber Security Alliance (NCSA) es un componente integral de STOP. PIENSE. CONECTA. - la campaña mundial de seguridad, protección y privacidad en línea. El Día de la Privacidad de los Datos es el acto emblemático de la campaña y está organizado oficialmente por la NCSA en Norteamérica. El Día de la Privacidad de Datos comenzó en Estados Unidos y Canadá en enero de 2008 como una extensión de la celebración del Día de la Protección de Datos en Europa. Cisco, ESET y TRUSTe son patrocinadores principales de la campaña de concienciación sobre la privacidad de 2016. Intel es patrocinador colaborador. Lockheed Martin y Passcode son patrocinadores participantes. Entre los patrocinadores colaboradores se encuentran CPDP2016, ExpressVPN, Mozilla, Privacy Ref, Privacy Salon, PRIVATIZE ME y PRIVATE WiFi. El hashtag para los esfuerzos de la campaña de privacidad de NCSA es #PrivacyAware.
Contacto con los medios:
Jessica Beffa
Thatcher+Co.
720-413-4938
ncsa@thatcherandco.com