Respuesta rápida
Contener el incidente y preservar evidencia van en paralelo. El equipo legal necesita saber qué sistemas, datos, personas y proveedores están afectados, qué obligaciones contractuales existen y qué comunicación puede ser necesaria. No conviene afirmar causas antes de tener un análisis técnico inicial.
Paso a paso
Activá respuesta multidisciplinaria
IT/seguridad, dirección, legales y comunicaciones según magnitud.
Definí alcance preliminar
Sistemas, fechas, cuentas y categorías de datos potencialmente expuestas.
Preservá evidencia
Logs, alertas, imágenes forenses y decisiones tomadas.
Revisá proveedores
Determinar si el origen o datos están en cloud/SaaS y qué obligaciones contractuales existen.
Evaluá personas afectadas
Tipo de dato, riesgo y posibilidad de uso indebido.
Documentá decisiones
Por qué se notificó, no se notificó, se suspendió un sistema o se comunicó determinada información.
Checklist
- Informe de incidente
- Mapa de sistemas
- Categorías de datos
- Logs
- Contratos/DPA
- Lista de afectados potenciales
- Comunicaciones internas/externas
Errores frecuentes que conviene evitar
- Culpar públicamente a un actor antes de confirmar
- Borrar logs durante la contención
- Ocultar el incidente al equipo legal
- Aplicar automáticamente reglas GDPR a un caso sólo argentino
- Comunicar cifras no verificadas
Marco práctico en Argentina y Córdoba
La Ley 25.326 exige seguridad y confidencialidad. Además, según sector, clientes, contratos o alcance internacional pueden existir obligaciones adicionales que deben verificarse caso por caso.
Preguntas frecuentes
¿Hay plazo nacional único para notificar cualquier brecha?
No debe asumirse una regla general única para todos los responsables y sectores.
¿Hay que avisar a la AAIP?
Debe analizarse el marco aplicable, riesgo y normativa complementaria/sectorial.
¿Qué pasa si el proveedor SaaS sufrió la brecha?
Revisá contrato, rol de cada parte, datos afectados y cooperación obligatoria.
¿Conviene involucrar seguros?
Si existe póliza cyber, revisá notificación y condiciones tempranamente.
Fuentes oficiales
Guía informativa general. No reemplaza la evaluación de evidencia, contratos, seguridad, plazos y jurisdicción.
