SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
miércoles, septiembre 30, 2026
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Login
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
Suscríbete

Gestión segura de datos de antiguos empleados: un enfoque práctico

noviembre 5, 2025
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Por: Alfonso López Moreno, CISM, CDPSE, CEH, CIH, CTIA, ITIL V4, ISO27001 Auditor Líder. Tomado de www.isaca.org

Cualquier profesional de ciberseguridad con experiencia en el campo sabe que existen aspectos, brechas críticas y un sinfín de oportunidades de mejora en este ámbito.

Una de estas áreas de mejora se relaciona con las medidas que se toman cuando un empleado deja una organización. El momento en que un empleado deja la organización marca el inicio de una serie de acciones críticas relacionadas con la seguridad de la información y el cumplimiento normativo que con frecuencia se pasan por alto.

A menudo subestimada por la gerencia, recursos humanos (RR. HH.) o TI, la gestión de cuentas, buzones de correo y archivos digitales de exempleados representa un riesgo significativo si no se gestiona con criterios sólidos de legalidad, privacidad y trazabilidad. Sin embargo, las organizaciones pueden implementar un procedimiento práctico desarrollado con base en la experiencia del autor en entornos reales. Este procedimiento, alineado con directrices como el Reglamento General de Protección de Datos (RGPD) de la UE, los estándares de gobernanza de TI y los principios éticos de protección de datos, puede ayudar a las organizaciones a gestionar de forma segura los datos de exempleados.

¿Qué es la seguridad al salir del sistema?

La seguridad en la salida de un empleado abarca todas las medidas que una organización debe tomar para garantizar que la información confidencial no quede expuesta tras su salida. Esto incluye la desactivación de cuentas, la gestión de buzones de correo, el almacenamiento seguro de archivos y los procedimientos de recuperación de información según criterios de necesidad y proporcionalidad. Este proceso es fundamental para evitar fugas de información y malas prácticas, a la vez que garantiza el cumplimiento normativo y el desarrollo de una cultura empresarial orientada a la protección de la información.

Al realizar las acciones descritas, las organizaciones pueden garantizar que el ciclo de vida de los archivos, cuentas y permisos de un ex empleado se gestione adecuadamente, algo que a menudo no se hace correctamente y puede causar problemas legales, de privacidad y de cumplimiento normativo si no se maneja adecuadamente.

Desactivación de cuenta

La desactivación de las cuentas de exempleados es un paso esencial en cualquier procedimiento de salida segura dentro de una organización. Esta medida garantiza que no exista ninguna posibilidad técnica de reutilización o manipulación de la información a través de las cuentas de exempleados. Además, la eliminación de estas cuentas de los sistemas de la organización reduce el riesgo de brechas de seguridad, robo de datos y uso indebido de los recursos empresariales. La desactivación y eliminación de las cuentas de exempleados puede fortalecer la higiene digital de una organización, así como garantizar el cumplimiento de las políticas de retención de datos y las obligaciones legales, como el RGPD, la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) de EE. UU., el Esquema Nacional de Seguridad (ENS) de España, etc.

Gestión del buzón de correo electrónico

Una gestión adecuada del buzón durante la baja de empleados es esencial para garantizar la continuidad del negocio, proteger la privacidad y cumplir con normativas como el RGPD. Dos medidas clave, como la desactivación oportuna de cuentas, la configuración de respuestas automáticas y la eliminación segura o la creación de copias de seguridad de los datos de correo electrónico, ayudan a evitar importantes riesgos de cumplimiento para la organización. Si se descuida, una gestión inadecuada del buzón puede provocar la exposición de datos personales, la pérdida de comunicaciones, interrupciones operativas, multas regulatorias e incluso la pérdida de pruebas cruciales en procedimientos legales. Un proceso estructurado y bien documentado minimiza el riesgo, a la vez que demuestra la debida diligencia y una gobernanza de datos responsable.

Las organizaciones pueden utilizar cinco pasos para gestionar eficazmente los buzones de correo electrónico de antiguos empleados:

Paso 1: Restricción inmediata de acceso.

Tras la salida del empleado, será necesario cambiar la contraseña del buzón para evitar el acceso no autorizado. Esta acción debe documentarse con la fecha y el responsable, por ejemplo, entre los departamentos de TI y RR. HH., como parte del protocolo de baja segura.

Paso 2: Mensaje de respuesta automática y período de gracia.

Quizás te interese:

Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

septiembre 16, 2026
UNACEM: liderazgo para transformar con inteligencia artificial

UNACEM: liderazgo para transformar con inteligencia artificial

septiembre 2, 2026

Se debe configurar una respuesta automática para informar a quienes envían mensajes a la cuenta que esta se desactivará en 30 días. Este período permite redirigir las comunicaciones relevantes a las partes correspondientes y garantiza la continuidad operativa al evitar la pérdida de información crítica o correos electrónicos relevantes para la empresa durante la transición. El mensaje de desactivación actúa como barrera al notificar a los usuarios de mensajería que el buzón ya no está activo. Esto disuade a compañeros, clientes o terceros de enviar correos electrónicos o intentar acceder al buzón después de que el empleado haya dejado la organización.

Internamente, este proceso también debe estar respaldado por una política (es decir, «definir un plazo máximo de retención de 3 meses, con la aprobación del comité directivo»). Este enfoque se ajusta a los principios de minimización y limitación temporal definidos en el RGPD.

Paso 3: Copia de seguridad segura del buzón.

Tras el periodo de gracia de 30 días, el buzón debe exportarse a un archivo PST o crearse una copia de seguridad en la nube. Si existe un archivo PST, debe cifrarse y almacenarse tanto en un medio físico (USB cifrado) como en la nube (cifrado en reposo), con acceso limitado al personal autorizado por la dirección de la organización. Estas copias solo deben conservarse durante el tiempo que exija la legislación local aplicable (por ejemplo, para acciones legales o defensa empresarial). Esta copia de seguridad funcionará como medida preventiva ante posibles obligaciones legales, auditorías o necesidades operativas, garantizando la recuperación de información específica sin mantener activa la cuenta de correo electrónico.

Paso 4: Acceder a la documentación.

Se deben registrar la contraseña de cifrado, las ubicaciones de almacenamiento y los custodios. Esto garantiza la trazabilidad, la auditoría de procesos y el cumplimiento normativo. No es necesario registrar la contraseña actual para acceder al buzón, ya que esta se cambiará cada vez que se realice una búsqueda de información.

Paso 5: Recuperación de información justificada.

Si existe una necesidad (legítima) de recuperar datos, se aprobará. Algunos ejemplos de términos de búsqueda incluyen:

•             Nombre de un proyecto (“ proyecto XYZ” )

•             direcciones de correo electrónico (“ contact@dominio.com” )

•             palabras o archivos específicos, (“ Presupuesto financiero 2024.xlsx ”)

Al recuperar información, las organizaciones deben garantizar el estricto cumplimiento de los derechos de privacidad de datos. Si bien muchas políticas empresariales pueden prohibir el uso personal del correo electrónico, estas normas suelen pasarse por alto, especialmente las que restringen el uso personal de los dispositivos de la organización. Como resultado, los empleados pueden almacenar información confidencial en los sistemas de la organización. Por esta razón, las organizaciones deben tener mucho cuidado al proteger y gestionar los derechos de privacidad de datos de los exempleados durante el proceso de recuperación.

Se debe prohibir el acceso indiscriminado al buzón o al archivo PST, garantizando así la protección de los datos personales. La extracción debe ser realizada por personal autorizado en entornos controlados (p. ej., navegando en modo privado o utilizando ordenadores sin cuentas asociadas, máquinas virtuales temporales, etc.). Esta extracción debe documentarse: el proceso, las palabras buscadas, el acceso del usuario, la fecha, la hora, etc.

Períodos de retención y eliminación de datos

Una política de retención y eliminación de datos bien definida es clave para la baja segura de exempleados. Garantiza el cumplimiento de los requisitos legales, mitiga la exposición innecesaria de datos y cumple con el Artículo 5 del RGPD y el principio de limitación del almacenamiento, que establece que los datos personales no deben conservarse más tiempo del necesario para los fines para los que fueron recopilados.

Cuando un empleado deja la organización, diversos tipos de información, como sus correos electrónicos restantes, registros de RR. HH., datos de nómina, registros de acceso, documentos de proyectos, etc., pueden permanecer en los sistemas de la organización. Conservar estos datos indefinidamente expone a la organización a riesgos legales, de seguridad y de privacidad. Sin embargo, la eliminación prematura puede obstaculizar la defensa legal, la preparación para auditorías o las necesidades de continuidad.

La retención y la eliminación no son meras formalidades, especialmente para ex empleados que también podrían demandar a la organización por malas prácticas en el manejo de su información y datos personales.

Es responsabilidad de la organización salvaguardar la posición legal de la organización, así como los datos de los ex empleados, reduciendo así las superficies de ataque y respetando los derechos de privacidad de los ex empleados.

TOMADO DE https://www.isaca.org/resources/news-and-trends/industry-news/2025/secure-management-of-former-employee-data-a-practical-approach

ComparteComparteEnviarComparte
Noticia anterior

Conversatorio 2 Guayaquil. SASE: Perspectivas sobre la evolución de la seguridad y la conectividad empresarial

Siguiente noticia

Conversatorio 1 Guayaquil: SASE: Perspectivas sobre la evolución de la seguridad y la conectividad empresaria

Noticias relacionadas

La tecnología detrás de la seguridad en los viajes por plataformas digitales
Actualidad

La tecnología detrás de la seguridad en los viajes por plataformas digitales

agosto 25, 2026
Gestión de identidades marca la agenda de la ciberseguridad en 2026
Actualidad

Gestión de identidades marca la agenda de la ciberseguridad en 2026

agosto 7, 2026
Fraude y trazabilidad en operaciones retail 
Lideres IT

Fraude y trazabilidad en operaciones retail 

julio 1, 2026
Continuidad y control en la operación digital del retail
Lideres IT

Continuidad y control en la operación digital del retail

julio 1, 2026
Menos fricción, mejor experiencia con seguridad integrada 
Lideres IT

Menos fricción, mejor experiencia con seguridad integrada 

junio 3, 2026
Confianza digital en la experiencia del cliente: seguridad como parte del servicio 
Lideres IT

Confianza digital en la experiencia del cliente: seguridad como parte del servicio 

junio 3, 2026
Siguiente noticia
Software composable: APIs, el nuevo perímetro de seguridad

Software composable: APIs, el nuevo perímetro de seguridad

Pocket integra arquitectura composable e inteligencia conversacional  

Pocket integra arquitectura composable e inteligencia conversacional  

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Construir tecnología para servir”

“Construir tecnología para servir”

septiembre 16, 2026
Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

septiembre 16, 2026
Hackaton de IA en Educación abre convocatoria para docentes

Hackaton de IA en Educación abre convocatoria para docentes

septiembre 17, 2026
USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

septiembre 11, 2026
GET Forum 2026 reunirá a líderes de innovación, emprendimiento e inversión

GET Forum 2026 reunirá a líderes de innovación, emprendimiento e inversión

septiembre 29, 2026
El gran reto de la nueva economía IA será asegurar suficiente energía

El gran reto de la nueva economía IA será asegurar suficiente energía

septiembre 29, 2026
Netlife presentó ConectaMente

Netlife presentó ConectaMente

septiembre 28, 2026
Ciberataques golpean el bolsillo de las PyMEs en Latinoamérica

Ciberataques golpean el bolsillo de las PyMEs en Latinoamérica

septiembre 28, 2026
HikTech Star reconoce a profesionales ecuatorianos

HikTech Star reconoce a profesionales ecuatorianos

septiembre 25, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Suscríbete
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?