Derecho de la Ciberseguridad

WiFi Pública y Teletrabajo: Por qué trabajar desde la cafetería es una ruleta rusa legal (y cómo evitar el disparo)

WiFi Pública y Teletrabajo: Por qué trabajar desde la cafetería es una ruleta rusa legal (y cómo evitar el disparo)

El teletrabajo nos vendió la libertad de trabajar «desde cualquier lugar». Pero la letra pequeña que nadie leyó decía: «desde cualquier lugar seguro«. La imagen idílica del profesional trabajando en una cafetería, un aeropuerto o el lobby de un hotel se ha normalizado. Sin embargo, desde una perspectiva legal y técnica, conectarse a una WiFi […]

WiFi Pública y Teletrabajo: Por qué trabajar desde la cafetería es una ruleta rusa legal (y cómo evitar el disparo) Leer más »

El Post-it en el monitor: Brecha de seguridad, suicidio de la ISO 27001 y causa de despido

El Post-it en el monitor: Brecha de seguridad, suicidio de la ISO 27001 y causa de despido

Nos encanta hablar de Inteligencia Artificial, de Blockchain y de Zero Trust Architecture. Queda fenomenal en las presentaciones de PowerPoint. Sin embargo, la realidad de la pyme (y la gran empresa) española sigue luchando contra un enemigo analógico, barato y adhesivo: el post-it con la contraseña. Como abogado, veo este fenómeno desde dos trincheras: la

El Post-it en el monitor: Brecha de seguridad, suicidio de la ISO 27001 y causa de despido Leer más »

BYOD: ¿Ahorro de costes o suicidio legal? Guía para implementar el uso de dispositivos personales.

BYOD: ¿Ahorro de costes o suicidio legal? Guía para implementar el uso de dispositivos personales.

El concepto Bring Your Own Device (BYOD) se vendió hace una década como la panacea de la productividad. La idea de que el empleado trabajara con su propio smartphone o portátil sonaba a música celestial para los directores financieros: reducción drástica de CAPEX en hardware. Sin embargo, la realidad operativa y jurídica es un campo

BYOD: ¿Ahorro de costes o suicidio legal? Guía para implementar el uso de dispositivos personales. Leer más »

La Contraseña "123456" y el Despido Disciplinario: ¿Dónde empieza la Negligencia Grave?

La Contraseña «123456» y el Despido Disciplinario: ¿Dónde empieza la Negligencia Grave?

Vivimos obsesionados con los hackers rusos y las APTs (Amenazas Persistentes Avanzadas), pero la realidad de las brechas de seguridad suele ser mucho más patética: un empleado con pocas ganas de pensar y una contraseña que un niño de cinco años podría adivinar. La pregunta que me hacen constantemente las empresas cuando sufren un incidente

La Contraseña «123456» y el Despido Disciplinario: ¿Dónde empieza la Negligencia Grave? Leer más »

Despido disciplinario por Phishing: ¿Negligencia grave del empleado o fallo sistémico de la empresa?

Despido disciplinario por Phishing: ¿Negligencia grave del empleado o fallo sistémico de la empresa?

El escenario es clásico y doloroso: un empleado del departamento financiero recibe un correo electrónico, descarga un adjunto infectado (Ransomware) o realiza una transferencia bancaria fraudulenta (Fraude del CEO). El daño económico y reputacional para la empresa es inmenso. La reacción visceral de la dirección suele ser inmediata: despido disciplinario. Sin embargo, en los tribunales,

Despido disciplinario por Phishing: ¿Negligencia grave del empleado o fallo sistémico de la empresa? Leer más »

El "Error Humano" no existe: Por qué el Burnout es tu mayor brecha de seguridad (ISO 27001 y RGPD)

El «Error Humano» no existe: Por qué el Burnout es tu mayor brecha de seguridad (ISO 27001 y RGPD)

Todos hemos escuchado la estadística: «El 90% de los ciberataques exitosos comienzan con un error humano». Es la excusa perfecta para que las empresas se laven las manos. Sin embargo, desde una perspectiva legal y técnica, culpar al usuario final es una estrategia miope y peligrosa. Si tratamos a nuestros servidores mejor que a nuestros

El «Error Humano» no existe: Por qué el Burnout es tu mayor brecha de seguridad (ISO 27001 y RGPD) Leer más »

La Trampa del "Solo es un Minuto": Por qué la Hiperconectividad en Vacaciones es un Pasivo Legal para tu Empresa

La Trampa del «Solo es un Minuto»: Por qué la Hiperconectividad en Vacaciones es un Pasivo Legal para tu Empresa

El mito de la disponibilidad absoluta Vivimos en una cultura empresarial que confunde compromiso con disponibilidad 24/7. La frase «es solo un minuto» se ha convertido en la excusa perfecta para erosionar los límites entre la vida personal y laboral. Sin embargo, desde una perspectiva jurídica y técnica, permitir (o peor aún, incentivar) que los

La Trampa del «Solo es un Minuto»: Por qué la Hiperconectividad en Vacaciones es un Pasivo Legal para tu Empresa Leer más »

Suplantación de identidad en Apps de Citas: ¿Puedo denunciar si usan mi foto sin permiso?

Imagina que un amigo te avisa de que ha visto tu foto en un perfil de Tinder… pero tú nunca te has registrado en esa app. Esta situación, cada vez más común, plantea una cuestión clave: ¿es posible denunciar por suplantación de identidad si alguien utiliza tu imagen en una app de citas sin tu

Suplantación de identidad en Apps de Citas: ¿Puedo denunciar si usan mi foto sin permiso? Leer más »

phishing bancario

Guía para Reclamar por Phishing Bancario: Protege tus Derechos

El phishing bancario es una estafa en la que los delincuentes se hacen pasar por entidades financieras legítimas para obtener información confidencial de los usuarios, como contraseñas o datos de tarjetas de crédito, y así acceder ilícitamente a sus fondos. Esta práctica fraudulenta ha aumentado en frecuencia y sofisticación, afectando tanto a particulares como a

Guía para Reclamar por Phishing Bancario: Protege tus Derechos Leer más »

Ciberacoso y Delitos de Odio Online: Protege tu Seguridad en el Entorno Digital

El auge de la tecnología y el acceso masivo a internet han transformado profundamente la manera en que nos comunicamos y nos relacionamos. Sin embargo, esta revolución digital también ha traído consigo nuevos desafíos, entre los que destacan el ciberacoso y los delitos de odio online. Ambos fenómenos representan amenazas graves para la integridad emocional

Ciberacoso y Delitos de Odio Online: Protege tu Seguridad en el Entorno Digital Leer más »