Agregar consideraciones de ciberseguridad
Desde "Consulta ciudadana: Estrategia de Gestión de Datos del Estado"
Ir al proyecto
En el marco de la estrategia de gestión de datos se habla poco de las consideraciones de ciberseguridad y el marco de cumplimiento de protección de datos, más aún ahora que estamos cerca de tener una ley de protección de datos personales.
Principalmente, lo inquietante es:
- ¿Quienes van a ser las entidades (públicas y/o privadas) que van a poder tener acceso a la información digital que sea almacenada? ¿Va a ser definida por cada institución/organismo?
- ¿Va a haber revisiones periódicas del ente coordinador (División de Gobierno Digital) para evitar los problemas de hackeo o filtraciones como a clave única? La idea es que los organismos no sean juez y parte en sus revisiones, y que hayan revisiones externas.
- ¿Va a haber políticas o normativas técnicas que apoyen a las instituciones/organismos a implementar las integraciones? ¿Cada "nodo" viene con definiciones/revisiones de buenas prácticas de programación o es un producto "open source"?
Se podría copiar el modelo que tienen los bancos con la RBI en donde hay un ente centralizado (Redbanc) que mantiene y filtra los accesos de quienes pueden entrar y donde.
Respuestas(1)
No es posible comentar porque este proyecto no está activo actualmente.
Más recientes Los comentarios se han cargado.
Publicado por:autor desconocido
hace 3 años
Estimado Ricardo:
Muchas gracias por tu comentario. Efectivamente, la ciberseguridad es un elemento fundamental en la transformación digital del Estado; por supuesto, se está trabajando en renovar y fortalecer los estándares de seguridad a través de distintos instrumentos de política pública.
¡Saludos!
Comparte
Publicado por
Estado actual
propuesta
Temas
Seguridad
Otros
