Identificación de las vulneraciones de la seguridad de acuerdo con el reglamento de la LFPFPPP y la LGPDPPSO
Enviado por Decaes • 1 de Enero de 2025 • Práctica o problema • 420 Palabras (2 Páginas) • 44 Visitas
Actividad 2.7 Identificación de las vulneraciones de la seguridad de acuerdo con el reglamento de la LFPFPPP y la LGPDPPSO
Tipo de vulneración | Sector Público | Sector Privado |
| Incidente 1 | Incidente 1 |
El robo, extravío o copia no autorizada | Robo de la libreta de registro de visitas del Instituto de la Mujer en el municipio de Tapalpa | Un agente de seguros hace una copia de la base de datos de clientes de la empresa antes de dejar de trabajar en la compañía
|
| Incidente 2 | Incidente 2 |
La perdida o destrucción no autorizada | En la SE 10 contratos de nuevos empleados fueron pasados a firma del director de RH y se quedaron en su oficina debido a que no alcanzó a firmarlos, al siguiente día fue despedido y éste se llevó los contratos, pues jamás fueron encontrados. | Una constructora realizó una mudanza en sus propias camionetas. Al vehículo que transportaba las cajas de documentos entre las que iban los expedientes de los clientes del año pasado, se le tiró una caja en el trayecto sin percatarse el chofer. |
Incidente 3 | Incidente 3 | |
El uso, acceso o tratamiento no autorizado | En IMSS el expediente de un paciente fue robado mientras éste se encontraba sobre el escritorio de la asistente del médico | Una persona interesada en dañar la reputación del médico sustrajo un expediente de un paciente para comprobar la incompetencia médica. |
Incidente 4 | Incidente 4 | |
El daño, la alteración o modificación no autorizada | Una Organismo de índole Federal entre sus funciones tiene la de otorgar documentos a fabricantes que garanticen que sus equipos cumplen con los lineamientos de diferentes normas. Para poder otorgar ese servicio el Organismo recaba información confidencial del cliente a la cual se le aplica todas las medidas de seguridad establecidas en los lineamientos. Sin embargo, por medio de una solicitud de información recibió una solicitud para que se proporcionara al solicitante un documento completo de los que se hace mención al inicio de este ejemplo, y anexó una copia de la carátula de dicho documento con el logotipo y toda la estructura y formato de los documentos que emite la entidad de ese tipo, solo que el número de referencia del equipo de que mencionaba, en el Centro nunca se realizó tal servicio. Lo que indicó que el documento fue alterado en algún lugar y se supone que en la empresa del cliente ya que el Centro no se queda con esos documentos. | En una Inmobiliaria a través de un correo electrónico con comunicados engañosos le suplantaron una página oficial de uno de sus clientes y le infectaron sus equipos, causando daño a su información. |
...