Análisis · España
Ciberseguridad y responsabilidad legal: el papel de los abogados ante las brechas de datos
InLaw Alliance - El tratamiento de la información en el tiempo actual pasa inexorablemente por el manejo digital de los datos y documentos, y eso nos obliga a todos los que tratamos datos ajenos, a garantizar su legalidad y seguridad.

InLaw Alliance - El tratamiento de la información en el tiempo actual pasa inexorablemente por el manejo digital de los datos y documentos, y eso nos obliga a todos los que tratamos datos ajenos, a garantizar su legalidad y seguridad.
La implementación de un sistema de ciberseguridad que proteja los datos y los ponga a salvo de accesos no consentidos, adquiere especial relevancia en el caso de los abogados, que somos depositarios de informaciones sensibles de nuestros clientes, relacionadas con su asesoramiento o, eventualmente, con su defensa en juicio, y por lo tanto somos deudores, frente a ellos, de un tratamiento de toda esa información, esmerado y realizado en un ámbito seguro.
Pero naturalmente, ningún sistema de protección, por sólidos que sean sus protocolos, es infalible. Los abogados debemos tener en mente las consecuencias y el modo de proceder para el caso de que se produzca una brecha de seguridad, como responsables del tratamiento de esos datos, que, además, se hallarán sujetos, normalmente, a secreto profesional.
El concepto de brecha de seguridad, en el ámbito de la Unión Europea, viene dado por las Guidelines 01/2021 del Comité Europeo de Protección de Datos y por el Reglamento Europeo de Protección de Datos 679/2016.
Tienen la consideración de brechas de seguridad todas aquellas violaciones de seguridad que puedan afectar a datos personales que sean objetos de tratamiento.
Destaca el Comité en las citadas Guidelines que las brechas de seguridad son un riesgo en sí mismo, incluso aunque no lleguen a producirse daños, y que además son una muestra de la vulnerabilidad del sistema de almacenamiento y protección.
Producida la brecha, el responsable del tratamiento tiene la obligación de poner en conocimiento de la respectiva Autoridad nacional de Protección de Datos, el acceso no autorizado o el fallo de seguridad que ha puesto en riesgo los datos, junto con una primera estimación del potencial daño que de ello pueda derivarse, correspondiendo además a cumplir con el protocolo de aviso a los afectados potenciales.
Esta preceptiva comunicación, que entraña un inevitable punto de descrédito para la fiabilidad de los sistemas de seguridad de cualquier responsable de tratamiento, puede suponer para los abogados un daño reputacional añadido.
Es evidente que el factor confianza, fundamental en la relación abogado-cliente, puede verse dañado si trasciende entre los clientes del abogado, que la seguridad de la información puesta en sus manos –información sensible, quizá vinculada a algún proceso judicial, o arbitral, en curso-- puede estar siendo conocida, o hasta usada, por parte de terceros, incluidas sus contrapartes o adversarios.



