"2022 fue un feliz año nuevo para AFCDP", dijo Paul-Olivier Gibert, presidente de AFCDP con motivo de la 17ª edición de la Universidad de la Asociación Francesa de Corresponsales en datos personales. “Hemos mantenido y reanudado nuestro ritmo de actividad después de dos años marcados por la crisis covid y los confinamientos. Totalizando a más de 2,000 miembros, la asociación ha encontrado el nivel de participantes conocidos durante sus ediciones anteriores y cobertura mediática sin precedentes de 25 periodistas acreditados para este evento. "
Entre los temas discutidos durante la última edición de su universidad, los problemas relacionados con la ciberseguridad se destacaron particularmente. "La profesión de DPO está evolucionando y su peso está institucionalizado al volverse cada vez más marcado dentro de las organizaciones, y funciona cada vez más cerca de la RSSI", analiza Paul-Olivier Gibert. “La función de DPO se instala y ha tomado sus marcas y su utilidad tanto como su efectividad se establece fuertemente incluso si todavía hay muchos desafíos técnicos, como los vinculados a las transferencias de datos transatlánticos, pero también un poco más de preguntas sociológicas con la evolución de las prácticas digitales de los empleados ”.
"El RSSI y los DPO a menudo están en el mismo bote y tienen un maldito interés en apretar los codos", dijo Emmanuel Naëgelen, subdirector general de ANSSI en la última conferencia AFCDP. (Crédito: DF)
Nis 2 en la bolsa de las habilidades del DPO?
En la sesión plenaria de la Conferencia de la Asociación el 9 de febrero de 2023 en la Maison de la Chimie (París), el subdirector general de ANSSI, Emmanuel Naëgelen, habló sobre los destinos vinculados entre RSSI y DPO. "El RSSI y los DPO a menudo están en el mismo barco y tienen un mal interés en apretar los codos si no quieren pasar por alto por los Piratas o los jefes", lanzó el DGA no sin malicia.
En el marco de la revisión de la Directiva NIS, Emmanuel Naëgelen recordó notablemente que este último expande el perímetro de los actores públicos y económicos preocupados por la ciberseguridad, pasando de 6 sectores a 23 sectores, todos los establecimientos combinados (PYME, grandes empresas, establecimientos públicos públicos ...). De 500 operadores regulados hoy, más de 10,000 se verán afectados por este paradigma y cambio de escala, lo que lleva al ANSSI a abrirse a un enfoque más orientado al servicio. "Esta directiva es extremadamente ambiciosa, sin duda tan ambiciosa como el GDPR, lo que nos permitirá cambiar su dimensión a nivel europeo dándonos una herramienta extremadamente poderosa que carecíamos y dotamos de un poder de sanción". Una evolución que sin duda llevará al DPO a adoptar una nueva postura. "Es posible que tengamos un nuevo campo de especialización mañana para DPO que ya no estará allí principalmente para los problemas de RGPD, pero que también puede tener estos besaces de estos problemas de Directiva NIS y su aplicación".
A la izquierda, Mathias Moulin (subsecretario general del CNIL) y Paul-Olivier Gibert (presidente de la AFCDP) se reunieron el 9 de febrero de 2023 en la Maison de la Chimie para la 17ª Universidad de AFCDP en París. (Crédito: DF)
"No escuches que tu DPO esté tocando la ruleta rusa"
¿Se ha convertido la ciberseguridad más que nunca en el pilar de la profesión DPO? “Por lo tanto, la obligación de seguridad de los datos data de 1978 de la prehistoria de datos y la protección de los datos personales. Pero con los nuevos usos y las nuevas herramientas, los problemas de ciberseguridad se han reposicionado un poco diferentes con la compensación de una buena parte de la inteligencia inteligente que ha deportado el hogar del mundo de los negocios, por lo que es normal que el DPO se preocupe por esta evolución ”.
Los fieles llamados universidades AFCDP y cuya intervención todavía es esperada por los miembros de la Asociación, el CNIL habló con esta época como Mathias Moulin, su subsecretario general. "Me gustaría recordar cuán importantes son los DPO y las profesiones", dijo la SGA. “Escucho las dificultades que algunos de ellos ven en ausencia de medios para escuchar su gobierno. Hubo un impulso con el GDPR y puede haber una sensación ahora que el soufflé ha caído, pero creo radicalmente lo contrario [...] Su contribución es esencial y aquellos que dicen lo contrario carece de visión. Creo sinceramente que no tener una buena higiene de gestión de datos e implementación del GDPR y no escuchar a su DPO es jugar a la ruleta rusa con la reputación de su negocio, seguridad de datos y su herencia informativa y con la confianza de sus clientes, es socios y sus empleados. Aquellos que no lo entendieron aprenderán para depender. "
Otras noticias que te pueden interesar