Debido al despite de un empleado, la Federación Vizcaína de Baloncesto dejó inconscientemente a disposición de internautas que utilizan eMule, para descargarse música o películas, los datos personales de 395 árbitros de baloncesto que residen en el País Vasco.
Al haber reconocido su error y prometido incrementar las medidas de seguridad, la Agencia Española de Protección de Datos (AEPD) optó por imponer a la federación una sanción leve cifrada en 6.000 euros.
La Policía Local de Ourense, que tiene entre sus filas a Pedro Fernández, un agente que en su tiempo libre se dedica a patrullar por la Red y quien ya descubrió que una clínica de Bilbao había dejado accesibles en el eMule 11.300 historias clínicas, dio el aviso de este nuevo caso en marzo de 2007.
No hizo falta que fuese la propia federación la que compartiese el archivo para resultar sancionada. Basta legalmente con que quede probado que el archivo fue creado por la entidad. La ley de Protección de Datos considera una sanción grave el hecho de no garantizar con las debidas condiciones de seguridad los ficheros que albergan información sensible.
Tener instalado un programa para compartir archivos como el eMule en un ordenador que alberga información sensible puede resultar tan arriesgado como dejar la puerta de la casa abierta con un cartel invitando a pasar a cualquier curioso.
No hay comentarios:
Publicar un comentario