Medidas alternativas al control de acceso físico.

Miniatura noticia

Según el Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la LOPD, para las medidas de seguridad de nivel medio para ficheros automatizados, se establece en el artículo 99 el “control de acceso físico”, de manera que exclusivamente el personal autorizado en el documento de seguridad podrá tener acceso a los lugares donde se hallen instalados los equipos físicos que den soporte a los sistemas de información.

Obviamente, esta medida debe ser articulada de alguna manera para evitar que las personas que no estén autorizadas accedan al espacio donde estén los equipos. Conocemos alguna de ellas, como pueden ser la necesidad de utilizar una tarjeta identificativa con un chip que al conectarse con el correspondiente dispositivo abra o no la puerta donde se encuentren los citados equipos. Podemos ir más allá, y en zonas de especial “importancia”, como un aeropuerto, utilizar datos biométricos como la huella o el iris.

Sin embargo, también podemos optar por una medida, que sea menos costosa que las anteriores e igual de efectiva, que sería el “Prohibido el paso salvo personal autorizado”.

Y avanzar un pasito más, e incluir, como en este ilustrativo ejemplo, nuestra querida LOPD. A gusto del responsable queda la posibilidad de cambiar la leyenda que aparece en la foto, por otro del tipo “Prohibido la entrada. Zona de Seguridad de la información”.

Si bien la aplicación práctica de la LOPD conlleva muchos problemas, como en materia de cesiones de datos personales o implementar las medidas de seguridad cuando se está escaso de dinero, no es menos cierto que en otras ocasiones, usando un poco la imaginación, su implementación no es tan costosa.

Conocíamos el uso de destructoras de papel para realizar una higiene documental periódica, o la posibilidad de aumentar la luz en una zona de aparcamiento para que actúe de forma disuasoria y no tener que instalar cámaras de seguridad.

Ahora tenemos otro ejemplo.

*Foto tomada del Registro de la Propiedad de Madrid.

Gracias a @LuisSalvadorMon por su inspiración.


Enviar una respuesta

Protección de datos de carácter personal: con el envío del comentario, el usuario admite haber leído y aceptado la información en materia de protección de datos de carácter personal que se incluye en la información legal existente en esta página, al que se accede a través de pestaña bajo ese título, "Información legal" , situada en la parte superior de la página de inicio de este blog, y donde se informa de los titulares del blog, de las finalidades para las que se utilizarán los datos personales comunicados, así como la dirección para el ejercicio de los derechos reconocidos en el artículo 5 de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal. Los datos marcados con asterisco, son de obligado cumplimiento para aceptar la publicación del comentario. Si tales datos no fuesen facilitados, el comentario enviado será eliminado sin proceder a su publicación.

*