Las primeras 72 horas son clave para contener el impacto y demostrar una respuesta coordinada ante un incidente de seguridad de la información.
Primeras 3 horas: contener la brecha de seguridad
La prioridad inicial es detener el incidente y evitar que continúe afectando sistemas o bases de datos.
Durante esta etapa, la organización debe:
- Activar el protocolo de respuesta a incidentes.
- Aislar los sistemas comprometidos.
- Convocar al equipo de privacidad y ciberseguridad.
- Identificar los datos personales afectados.
- Iniciar una bitácora con fecha y hora.
Registrar cada acción permitirá reconstruir cómo respondió la organización ante la brecha de seguridad.
Entre 3 y 24 horas: evaluar el impacto
Una vez contenido el incidente, el equipo debe analizar su alcance.
Será necesario identificar qué información fue comprometida, cuántas personas podrían estar afectadas y qué riesgos existen para los titulares de los datos.
Esta evaluación ayudará a decidir si corresponde realizar una notificación de brecha de datos a la Agencia de Protección de Datos Personales, a las personas afectadas o a otras autoridades.
Entre 24 y 72 horas: comunicar y documentar
Cuando corresponda notificar, la comunicación debe explicar de manera clara:
Qué ocurrió
Describe el incidente con lenguaje directo y sin ocultar información relevante.
Cuándo fue detectado
Indica la fecha y hora de detección, junto con los hitos principales de respuesta.
Qué datos fueron afectados
Identifica categorías de datos personales, sistemas o bases involucradas.
Qué medidas se aplicaron
Explica las acciones de contención y las recomendaciones para las personas afectadas.
Cada decisión debe quedar documentada, incluso cuando se concluya que la brecha no requiere una notificación formal.
La evidencia también forma parte de la respuesta
La gestión de brechas de datos personales requiere conservar antecedentes que permitan demostrar las medidas adoptadas.
Entre ellos se encuentran los registros técnicos, las comunicaciones, la evaluación de riesgo, las decisiones del comité de crisis y la evidencia forense.
También es importante revisar lo ocurrido una vez controlado el incidente para actualizar el protocolo de respuesta, mejorar la protección de datos personales y reducir la posibilidad de que vuelva a suceder.
¿Tu organización está preparada para responder?
Una respuesta efectiva requiere responsables, canales de comunicación y procedimientos definidos antes de que ocurra una brecha.
El manual Las primeras 72 horas incluye una ruta de acción por etapas, responsables, plantillas de comunicación, evidencia mínima y ejemplos de simulacros para preparar a los equipos.
Descarga la guía completa
Descarga la guía completa y conoce cómo fortalecer la respuesta ante brechas de datos personales bajo la Ley 21.719.
Este contenido tiene fines informativos y no constituye asesoría legal.