{"id":64320,"date":"2026-07-29T11:12:21","date_gmt":"2026-07-29T09:12:21","guid":{"rendered":"https:\/\/tecnolawyer.com\/descarga-masiva-de-datos-detectar-el-riesgo-antes-de-que-se-convierta-en-dano\/"},"modified":"2026-07-29T11:12:22","modified_gmt":"2026-07-29T09:12:22","slug":"descarga-masiva-de-datos-detectar-el-riesgo-antes-de-que-se-convierta-en-dano","status":"publish","type":"post","link":"https:\/\/tecnolawyer.com\/es\/descarga-masiva-de-datos-detectar-el-riesgo-antes-de-que-se-convierta-en-dano\/","title":{"rendered":"Descarga masiva de datos: detectar el riesgo antes de que se convierta en da\u00f1o"},"content":{"rendered":"\n<h2><span style=\"color: #009abe;\">Cuando el riesgo ya es bastante grave<\/span><\/h2>\n<p>Un trabajador descarg\u00f3 sin autorizaci\u00f3n 475.163 registros correspondientes a m\u00e1s de 16.000 clientes, los copi\u00f3 en una memoria USB personal y se llev\u00f3 tanto el dispositivo como el ordenador corporativo a su domicilio. La empresa detect\u00f3 la operaci\u00f3n ese mismo d\u00eda, recuper\u00f3 los equipos y actu\u00f3 antes de que constara un uso comercial o una difusi\u00f3n efectiva de la informaci\u00f3n. <\/p>\n<p>El Tribunal Superior de Justicia de Cantabria ha confirmado la procedencia del despido disciplinario. La idea central es relevante para cualquier pyme: <strong>no hace falta esperar a que el perjuicio econ\u00f3mico se materialice cuando la conducta ya ha creado una situaci\u00f3n objetiva de grave riesgo.<\/strong> <\/p>\n<h2><span style=\"color: #009abe;\">La diferencia estuvo en detectar la conducta<\/span><\/h2>\n<p>La resoluci\u00f3n se\u00f1ala que el sistema de seguridad inform\u00e1tica gener\u00f3 una alerta de posible p\u00e9rdida de confidencialidad. No sabemos qu\u00e9 tecnolog\u00eda concreta utilizaba la empresa y, por tanto, ser\u00eda imprudente afirmar que se trataba de una soluci\u00f3n DLP, UEBA o SIEM. <\/p>\n<p>Desde un punto de vista empresarial, el nombre de la herramienta es secundario.  <strong>Lo importante es que la organizaci\u00f3n pod\u00eda identificar una operaci\u00f3n an\u00f3mala sobre informaci\u00f3n sensible y reaccionar a tiempo.<\/strong><\/p>\n<p>Muchas pymes disponen de cl\u00e1usulas de confidencialidad, pol\u00edticas de uso de los sistemas o permisos de acceso. Pero esto no garantiza que puedan detectar una exportaci\u00f3n masiva, una copia a USB, un acceso fuera de patr\u00f3n o una extracci\u00f3n de datos que exceda de las necesidades habituales del puesto de trabajo. <\/p>\n<h2><span style=\"color: #009abe;\">Prohibir no es lo mismo que controlar<\/span><\/h2>\n<p>Una pol\u00edtica interna que nadie puede supervisar ofrece una protecci\u00f3n limitada. La respuesta no pasa necesariamente por implantar una infraestructura compleja, sino por aplicar controles proporcionados al volumen ya la sensibilidad de la informaci\u00f3n. <\/p>\n<p>Conviene revisar qui\u00e9n puede acceder a los datos, qu\u00e9 exportaciones est\u00e1n permitidas, si existen alertas frente a descargas masivas, c\u00f3mo se controla el uso de dispositivos externos, qu\u00e9 registros conserva el sistema y qui\u00e9n debe actuar cuando se produce una incidencia.<\/p>\n<p>Estos controles tambi\u00e9n deben ser transparentes y respetar la normativa laboral y de protecci\u00f3n de datos.  <strong>Detectar una conducta sospechosa no autoriza cualquier forma de vigilancia ni convierte autom\u00e1ticamente su evidencia en prueba v\u00e1lida.<\/strong><\/p>\n<h2><span style=\"color: #009abe;\">Una excepci\u00f3n que no debe generalizarse<\/span><\/h2>\n<p>La sentencia tambi\u00e9n analiza la ausencia de audiencia previa antes del despido. El tribunal le admite por las circunstancias excepcionales del caso: detecci\u00f3n inmediata, riesgo de continuaci\u00f3n del acceso, reconocimiento de los hechos y necesidad de proteger informaci\u00f3n de terceros. <\/p>\n<p>Esto no significa que la audiencia previa pueda omitirse a todos los efectos. Tras la doctrina del Tribunal Supremo sobre el art\u00edculo 7 del Convenio 158 de la OIT, sigue siendo la regla en los despidos disciplinarios, salvo cuando no sea razonablemente exigible. Cada caso requiere una valoraci\u00f3n jur\u00eddica espec\u00edfica.  <\/p>\n<h2><span style=\"color: #009abe;\">De la alerta a una prueba digital defendible<\/span><\/h2>\n<p>Cuando aparece una alerta, no es suficiente con una captura de pantalla o afirmar que \u201cel sistema lo detect\u00f3\u201d. Es necesario preservar registros, documentar la intervenci\u00f3n, identificar a las personas que han participado y poder reconstruir qu\u00e9 pas\u00f3, cu\u00e1ndo, con qu\u00e9 usuario y sobre qu\u00e9 datos. <\/p>\n<p>Aqu\u00ed conecta el caso con nuestro m\u00e9todo Forensic: <strong>detectar es s\u00f3lo el primer paso; el valor real consiste en convertir la alerta en una prueba digital \u00edntegra, trazable y defendible.<\/strong><\/p>\n<p>Para una pyme, la lecci\u00f3n es clara. La confidencialidad no se protege s\u00f3lo con normas. Se protege combinando prevenci\u00f3n, detecci\u00f3n, respuesta y evidencias. Porque quiz\u00e1s no hace falta que el da\u00f1o llegue a producirse, pero s\u00ed es necesario poder demostrar el riesgo y la conducta que lo ha creado.   <\/p>\n<p><em>Como siempre, \u00a1cuidad los datos y cuidaos!<\/em><\/p>\n<p><span style=\"font-size: 14px;\">V\u00e9ase aqu\u00ed la sentencia: <a href=\"https:\/\/www.poderjudicial.es\/search\/AN\/openDocument\/e63f1ff72f84efbea0a8778d75e36f0d\/20260211\" target=\"_blank\" rel=\"nofollow noopener sponsored\">Roj: STSJ CANT 101\/2026 - ECLI:ES:TSJCANT:2026:101<\/a><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cuando el riesgo ya es bastante grave Un trabajador descarg\u00f3 sin autorizaci\u00f3n 475.163 registros correspondientes a m\u00e1s de 16.000 clientes, ... <a title=\"Descarga masiva de datos: detectar el riesgo antes de que se convierta en da\u00f1o\" class=\"read-more\" href=\"https:\/\/tecnolawyer.com\/es\/descarga-masiva-de-datos-detectar-el-riesgo-antes-de-que-se-convierta-en-dano\/\" aria-label=\"Leer m\u00e1s sobre Descarga masiva de datos: detectar el riesgo antes de que se convierta en da\u00f1o\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":2,"featured_media":64319,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"generate_page_header":"","footnotes":""},"categories":[290,251,330],"tags":[],"class_list":["post-64320","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","category-derecho-empresa-entornos-digitales-es","category-forensic","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-50"],"_links":{"self":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/64320","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/comments?post=64320"}],"version-history":[{"count":1,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/64320\/revisions"}],"predecessor-version":[{"id":64321,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/posts\/64320\/revisions\/64321"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/media\/64319"}],"wp:attachment":[{"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/media?parent=64320"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/categories?post=64320"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tecnolawyer.com\/es\/wp-json\/wp\/v2\/tags?post=64320"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}