MEDIDAS DE SEGURIDAD 

La LOPD divide los datos de caracter personal en tres niveles: bajo, medio y alto. Según a que nivel pertenezca su empresa las medidas que debe cumplir varían y a continuación le informamos sobre las características de cada nivel y las medidas de seguridad a adoptar.

 NIVEL BÁSICO 
 
  • Carcaterísticas: Este nivel es de obligado cumplimiento para todos los ficheros que contengan datos de carácter personal.
  • Medidas: Generación semanal de copias de seguridad, Identificación y Autenticación del personal autorizado, cambio de las contraseñas de los usuarios y almacenamiento de las mismas de modo ininteligible, controlar el acceso sólo a usuarios autorizados.
 NIVEL MEDIO 
 
  • Carcaterísticas: En este nivel se incluyen los ficheros con datos de infracciones administrativas o penales, datos de Hacienda Pública, datos financieros y cualquier otro dato que permitan obtener una evaluación de la personalidad del individuo.
  • Medidas: La totalidad de las medidas del nivel básico y además: Limitar el número de intentos reiterados de accesos fallidos, controlar el acceso físico a los locales donde se encuentren los datos, auditoría interna o externa al menos una vez cada dos años.
 NIVEL ALTO 
 
  • Carcaterísticas: En este nivel se incluyen los ficheros con datos relacionados con ideología, religión o creencias, origen racial, salud o vida sexual, los que contengan datos recabados para fines policiales sin consentimiento de las personas afectadas y los datos derivados de actos de violencia de género.
  • Medidas: Todas la medidas de los niveles Básico y Medio y además: Encriptación de datos, ACL's. Por cada acceso deberá guardarse la identificación del usuario, fecha y hora en que accedió, el archivo accedido.