miércoles, junio 18, 2025
Promocione productos y servicios
Acceder / Registro
Lexir
  • Actualidad Jurídica 
    • Laboral
    • Seguridad Social
    • Tributario
    • Penal
    • Civil
    • Administrativo
    • Comercial
  • Opinión
    • Política
    • Social
    • Económico
  • Noticias
    • General
    • Judicial
  • Análisis
    • Laboral
    • Comercial
    • Seguridad Social
    • Tributario
    • Civil
    • Administrativo
    • Penal
  • Academia
No Result
View All Result
  • Actualidad Jurídica 
    • Laboral
    • Seguridad Social
    • Tributario
    • Penal
    • Civil
    • Administrativo
    • Comercial
  • Opinión
    • Política
    • Social
    • Económico
  • Noticias
    • General
    • Judicial
  • Análisis
    • Laboral
    • Comercial
    • Seguridad Social
    • Tributario
    • Civil
    • Administrativo
    • Penal
  • Academia
No Result
View All Result
Lexir
No Result
View All Result
Implicaciones legales de los ataques cibernéticos a servicios de almacenamiento en la nube

Implicaciones legales de los ataques cibernéticos a servicios de almacenamiento en la nube

La popularidad de este nuevo tipo de servicios trajo a su vez nuevos riesgos, el más significativo: los ataques cibernéticos. La preocupación del empresario ya no giraba en torno a la seguridad de su archivo físico, ahora todo se trataba de la seguridad de la información almacenada en la nube.

Slide
Jorge Beetar Carrero
Contracts Manager – Global Category SLB Lexir Contracts Manager
Global Category SLB

Los avances tecnológicos de la última década trajeron consigo una transformación en la manera en la que tanto individuos como empresas empezaron a almacenar sus archivos y datos: el almacenamiento en la nube. Ya no era necesario tener un archivo físico con toda la información (Q.E.P.D la profesión de archivista), ahora se podía almacenar todo en Internet y tener acceso al instante a través de un proveedor de computación en la nube (bienvenida la profesión de gestor documental). Con el pasar de los años, este servicio se fue volviendo cada vez más común en las empresas – de acuerdo con algunas estadísticas en torno a la adopción de servicios en la nube, para el 2022 el 60% de toda la información empresarial se encontraba almacenada en la nube[1] -, permitiéndoles la disminución significativa en costos de archivo mientras que a su vez hacían más eficientes sus procesos internos.

 

La popularidad de este nuevo tipo de servicios trajo a su vez nuevos riesgos, el más significativo: los ataques cibernéticos. La preocupación del empresario ya no giraba en torno a la seguridad de su archivo físico, ahora todo se trataba de la seguridad de la información almacenada en la nube. Los ladrones ya no vestían de capucha y se armaban hasta los dientes para entrar al archivo físico con la finalidad de robar información, ahora simplemente accedían a ella desde la comodidad de su hogar.

 

Este riesgo se tradujo en nuevos retos (y oportunidades), uno de ellos, el de establecer lineamientos y directrices para proteger la seguridad de la información almacenada en la nube. Un trabajo conjunto entre distintas disciplinas. Fue así como los distintos actores (Estados, organizaciones multilaterales, proveedores y clientes) empezaron a crear nuevas tecnologías, procesos, políticas y guías para salvaguardar la integridad y seguridad de la información. Se crearon nuevas tecnologías como la autenticación de dos-factores (seguida por la autenticación multifactorial, sobre lo cual podemos hablar más adelante) y la encriptación de datos, y se establecieron políticas para controlar, auditar y monitorear el acceso a la información.

 

Ahora bien, desde el punto de vista netamente contractual, los retos vinieron por el lado del cumplimiento de los estándares normativos y de la asunción del riesgo. A fin de cuentas, todo se resumía en resolver la pregunta de quién iba a asumir los riesgos derivados del acceso o uso no autorizado a la información. Y es entonces en este momento en el que abogados de parte y parte entran a negociar los distintos clausulados del contrato con el fin de determinar las obligaciones, responsabilidades e indemnidades (entre otras cosas) entorno a la prestación del servicio.

 

Pero, en esa medida, ¿cuáles podrían ser entonces las implicaciones legales derivadas de un ataque cibernético a un servicio de almacenamiento en la nube? Pues, pueden ser varias y significativas. Las consecuencias especificas dependerán del tipo de ataque, si hay información comprometida y la jurisdicción en la que ocurrió. Sin embargo, en rasgos generales podríamos destacar las siguientes:

 

1. Incumplimiento de leyes de privacidad

 

Las empresas y organizaciones que recopilan y almacenan datos personales tienen la obligación legal de proteger esos datos contra el acceso, uso o divulgación no autorizados. Esta obligación a menudo se establece mediante leyes de protección de datos, como el Reglamento General de Protección de Datos (RGPD) en la Unión Europea, la Ley de Privacidad del Consumidor de California (CCPA) en Estados Unidos o la Ley 1581 de 2012 y Decretos Reglamentarios en Colombia.

 

Si un proveedor de servicios en la nube sufre un incidente de seguridad que implica el uso, acceso o divulgación no autorizada de información personal, podría enfrentar consecuencias legales, tanto desde el punto de vista normativo como contractual, como multas, sanciones o demandas por parte de los individuos afectados. Las consecuencias legales específicas dependerán de la naturaleza y el alcance de la violación, así como de las leyes de protección de datos relevantes en la jurisdicción donde ocurrió la violación. Por ejemplo, bajo el RGPD, las empresas pueden enfrentar multas de hasta € 20 millones o el 4% de los ingresos globales anuales, lo que sea mayor, por incumplimientos graves a las regulaciones entorno a la protección de datos personales. En Colombia, las sanciones podrán ser de hasta 2.000 SMMLV (aproximadamente COP $2.320.000.000), la suspensión, cierre temporal o definitivo de las actividades relacionadas con el tratamiento de datos.

 

2. Incumplimiento de obligaciones contractuales

 

El incumplimiento de las obligaciones establecidas en el contrato dependerá de los riesgos asumidos por una u otra parte y de si en efecto, como consecuencia de un incidente de seguridad, hubo o no pérdida o hurto de la información. Generalmente, el cliente le exige al proveedor mantener ciertos niveles de seguridad, establecer un plan de choque en caso de un ataque cibernético y notificar cualquier violación que pudiera llegar a comprometer la integridad de la información.  Si existe una vulneración al sistema, el proveedor podría estar en incumplimiento de algunas de sus obligaciones contractuales, incluyendo:

 

    • Acuerdos de niveles de servicio (SLA): Los proveedores de nube suelen proporcionar SLA que garantizan ciertos niveles de tiempo de actividad, rendimiento y disponibilidad del servicio. Una vulneración de seguridad al sistema del proveedor que cause tiempo de inactividad o problemas de rendimiento podría resultar en un incumplimiento del SLA.
    • Compromisos de seguridad y privacidad: Los proveedores de servicios de almacenamiento en la nube suelen hacer compromisos en torno a la seguridad y privacidad de la información, incluyendo el cumplimiento de estándares y regulaciones de la industria. Una vulneración de seguridad y no tomar las medidas adecuadas para prevenirlo podría indicar un fallo en el cumplimiento de estos compromisos y resultar en un incumplimiento del contrato.
    • Protección de datos: Así como el proveedor podría estar incumpliendo la normatividad aplicable entorno a la protección de datos personales, también lo podría estar haciendo a un nivel contractual más extenso, pues usualmente la protección de los datos en el contrato no se limita a los datos personales sino a los datos en general que el cliente tiene almacenados en la nube del proveedor. Los proveedores suelen tener la obligación contractual de proteger los datos contra el acceso, uso o divulgación no autorizados. Un ataque cibernético que resulte en la pérdida o robo de los datos del cliente podría resultar en un incumplimiento de esta obligación.
    • Deber de notificar: Muchos contratos de servicios de almacenamiento en la nube requieren que el proveedor notifique al cliente de inmediato sobre cualquier incidente o violación de seguridad. La falta de notificación oportuna y precisa podría resultar en un incumplimiento de contrato.
    • Disposiciones de responsabilidad e indemnización: Los contratos de servicios de almacenamiento en la nube a menudo incluyen disposiciones relacionadas con la responsabilidad e indemnización. Un incidente de seguridad podría resultar en un incumplimiento de estas disposiciones si se determina que el proveedor es responsable de los daños o no indemniza al cliente según lo requerido.
    • Confidencialidad: La mayoría de los contratos de este tipo incluyen obligaciones de confidencialidad que requieren que el proveedor proteja la información confidencial del cliente contra la divulgación no autorizada. Un ataque cibernético que resulte en la exposición de información confidencial podría resultar en un incumplimiento de esta obligación.
    • Continuidad del negocio: Los contratos de servicios en la nube a menudo incluyen obligaciones relacionadas con la continuidad del negocio y un plan de recuperación luego de sufrir un ataque. Un incidente de seguridad que cause una interrupción en las operaciones comerciales del cliente podría resultar en un incumplimiento de estas obligaciones.
    • Infracción a la Propiedad Intelectual: Una vulneración al sistema del proveedor de servicios de almacenamiento en la nube que resulta en el acceso o divulgación no autorizada de información propietaria puede resultar en reclamos por infracción de la propiedad intelectual del cliente.

 

3. Cumplimiento normativo

Muchas industrias están sujetas a requisitos regulatorios específicos relacionados con la seguridad y la protección de datos. Una violación de seguridad puede resultar en investigaciones regulatorias, multas y penalizaciones por parte de las entidades de inspección, vigilancia y control.

 

4. Responsabilidad civil y penal

Por una parte, los individuos afectados por un ataque cibernético pueden presentar demandas civiles y denuncias penales contra la organización por daños relacionados con el robo de identidad, pérdida financiera y otros daños. En esa medida, para el cliente será crucial tener algún tipo de indemnidad que lo cubra de los riesgos derivados de este tipo de responsabilidad.

 

En resumen, un ataque cibernético podría resultar en un incumplimiento de varios compromisos a nivel normativo y contractual. Es importante que los clientes siempre revisen los términos y condiciones establecidos por el proveedor para prestar el servicio en la nube con el fin de determinar con claridad los riesgos y responsabilidades asumidos por cada una de las partes. Será crucial para el proveedor mantener un Programa de Seguridad de la Información y un plan de respuesta a incidentes integral para minimizar el riesgo de vulneraciones a su sistema y cumplir con sus obligaciones contractuales en caso de que se presente un incidente que afecte la integridad de la información del cliente.

 

[1] Zippia. «25 Amazing Cloud Adoption Statistics [2023]: Cloud Migration, Computing, And More» Zippia.com. 19, Diciembre de 2022, https://www.zippia.com/advice/cloud-adoption-statistics/

Jorge Andrés Beetar C. es Abogado con amplia experiencia en Derecho Corporativo, M&A, Propiedad Intelectual y Tecnologías de la Información. Actualmente se desempeña como Abogado de Contratos a nivel global en materia de Tecnología y Ciberseguridad para SLB.

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Slide


Suscríbete a nuestro Newsletter

Los más leidos

  • La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco

    La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco

    0 shares
    Share 0 Tweet 0
  • ¿Cuánto dura un proceso judicial en Colombia?

    0 shares
    Share 0 Tweet 0
  • ¿En qué consiste la Ley “dejen de fregar”?

    0 shares
    Share 0 Tweet 0
  • ¿Quiénes son beneficiarios de la estabilidad laboral reforzada por salud?

    0 shares
    Share 0 Tweet 0
  • Cotización de más de 1800 semanas en Colpensiones

    0 shares
    Share 0 Tweet 0
  • ¿Qué implica la entrada en vigencia de la Resolución 0085 de 2022?

    0 shares
    Share 0 Tweet 0

LOS MÁS COMENTADOS

La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco
Actualidad Jurídica

La prescripción de los pagarés sin fecha de vencimiento o pagarés en blanco

Publicado por Nicolas Rincón
junio 24, 2024
86

Autor: Equipo de redacción Lexir Colombia   El pagaré al ser un título valor está regulado por el Código de...

Read more

LOS MÁS RECIENTES

Germán A. Gómez-Lexir
Actualidad Jurídica

Acoso sexual laboral: entre una legislación existente y su necesidad social

Publicado por Nicolas Rincón
junio 17, 2025
0

Prevenir el acoso sexual en el entorno de trabajo exige educación, liderazgo empresarial ético y mecanismos internos eficaces. Por:...

Read more

LO MÁS LEIDO HOY

La estabilidad laboral reforzada de la mujer gestante
Actualidad Jurídica

Pago de la prima de servicios en licencia no remunerada: ¿Es procedente su pago y cuál es su base de liquidación?

Publicado por Nicolas Rincón
marzo 9, 2023
4

Frente al reconocimiento de la prima de servicios a un trabajador que se encuentre en licencia no remunerada, debemos indicar que, de acuerdo con la posición actual que tiene la Sala Laboral de la Corte Suprema de Justicia, el empleador sí debe reconocer el concepto de prima de servicios, sin descontar el periodo de la licencia no remunerada.  En primera medida, en relación con el pago de las prestaciones sociales en periodos...

Read more
Siguiente noticia
Publicidad y los derechos de los niños, niñas y adolescentes

Sanciones por inobservancia de instrucciones y órdenes de la SIC

CONTACTO 

1 Glenwood Ave #5, Raleigh, NC 27603, United States
US+1 984 3255406
Bogotá D.C., Colombia
info@lexir.co

ENLACES DE INTERÉS

redaccion@lexir.co
Política de tratamiento de datos
Términos y condiciones
pauta@lexir.co

Slide

Lexir.co - Todos los Derechos Reservados  2020

No Result
View All Result
  • Actualidad Jurídica 
    • Laboral
    • Seguridad Social
    • Tributario
    • Penal
    • Civil
    • Administrativo
    • Comercial
  • Opinión
    • Política
    • Social
    • Económico
  • Noticias
    • General
    • Judicial
  • Análisis
    • Laboral
    • Comercial
    • Seguridad Social
    • Tributario
    • Civil
    • Administrativo
    • Penal
  • Academia
  • Girl in a jacket
  • Girl in a jacket

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Usamos cookies en nuestro sitio web para brindarle una mejor experiencia Leer Política de Cookies
Acepto uso de Cookies
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Siempre activado

Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.

CookieDuraciónDescripción
cookielawinfo-checbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.

Functional

Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.

Performance

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

Analytics

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.

Advertisement

Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.

Others

Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.

GUARDAR Y ACEPTAR

You cannot copy content of this page

error: Content is protected !!