Análisis exhaustivo: puntuación en seguridad y privacidad de la prensa y los medios de comunicación Thumbnail
Generar confianza 19 diciembre 2019

Análisis exhaustivo: puntuación en seguridad y privacidad de la prensa y los medios de comunicación

Por Kenneth OlmsteadFormer Senior Internet Security and Privacy Expert

En abril de 2019 Online Trust Alliance de Internet Society publicó su 10.ª Auditoría de Confianza en la Red y Cuadro de Honor. La auditoría revisa las prácticas de seguridad y privacidad de más de 1.000 sitios punteros en diferentes sectores. El sector de la prensa y de los medios de comunicación, formado por los 100 mejores sitios de prensa y medios de comunicación según el tráfico de EE. UU. a sus sitios web, mejoró sus prácticas de privacidad en 2018. Aun así, al igual que en el resto de sitios, todavía existe un margen de mejora en las políticas de privacidad.

En 2017, menos de la mitad (48 %) de los sitios de prensa y medios de comunicación entraron en el Cuadro de Honor. En 2018, esa cifra aumentó significativamente hasta situarse en el 78 %, debido en gran parte a las mejoras en las políticas de privacidad. En la auditoría la privacidad se puntúa de dos formas, analizamos los códigos de seguimiento de cada sitio y las políticas de privacidad en base a más de 30 criterios.

Un aspecto en el que los sitios no mejoraron fue en el uso de códigos de seguimiento en su sitio. El sector de la prensa y los medios de comunicación fue el que sacó la puntuación más baja en el uso de códigos de seguimiento, con un 39 (de 45). Esto se explica en parte por el hecho de que el sector de la prensa y los medios de comunicación depende de los ingresos por publicidad, para lo que suele ser necesario el uso de códigos de seguimiento para poner anuncios.

El aspecto positivo es que la prensa y los medios de comunicación sacaron una buena puntuación en el uso de los sistemas de gestión de etiquetas y soluciones de privacidad, una tecnología de uso habitual en el 69 % de los sitios de dicho sector. Los sistemas de gestión de etiquetas y las soluciones de privacidad ayudan a organizar la recopilación y cesión de datos de terceros en tiempo real.

Con todo, hay que destacar que los sitios de prensa y medios de comunicación sí que mejoraron sus políticas de privacidad. La puntuación de los sitios de prensa y medios de comunicación en las políticas de privacidad casi fue la más alta, con 32 de 35, solo por detrás del sector de consumo.

En primer lugar, los sitios de prensa y medios de comunicación mejoraron la legibilidad de sus políticas, con un 71 % que utiliza avisos estructurados, lo que supone un aumento desde el 42 % registrado en 2017. Un aviso estructurado puede ser algo tan sencillo como un índice o una versión resumida del texto íntegro de la política de privacidad. La OTA aboga por el uso de políticas de privacidad estructuradas para ayudar a los usuarios a entenderlas y encontrar con más facilidad la información que necesitan.

Un aspecto a mejorar, no obstante, es el uso de iconos y políticas multilingües. Solo el 1 % de los sitios de prensa y medios de comunicación utiliza iconos que indican la información que se ofrece en un apartado de la política de privacidad. La OTA aboga por el uso de iconos para que los usuarios con varios niveles de comprensión lectora entiendan la información de la política de privacidad. Además, solo el 5 % de las políticas de privacidad está en varios idiomas. Para ser justos, esto no es algo exclusivo de la prensa y los medios de comunicación. Los sitios puntuados en la auditoría que utilizan iconos o publican políticas en varios idiomas son pocos.

En segundo lugar, los sitios de prensa y medios de comunicación mejoraron sus cláusulas sobre difusión de datos. En general, el 60 % de los sitios de prensa y medios de comunicación incluye cláusulas donde se especifica que no ceden los datos a terceros, es decir, un aumento respecto al 53 % en 2017. Además, la mayoría (85 %) de los sitios de prensa y medios de comunicación indicó que obligan a aquellas empresas con las que comparten datos a seguir los mismos protocolos que ellos.

Por último, la auditoría de este año puso el punto de mira en aspectos del RGPD (que entró en vigor en primavera de 2018) para hacer una radiografía de la adopción de determinados principios de dicho reglamento. Huelga aclarar que muchos de los sitios no estaban obligados a seguir el RGPD cuando se recopilaron los datos de esta auditoría, ya que se hizo principalmente en organizaciones con domicilio social en EE. UU.

Desde la fecha de recopilación de datos de la auditoría han entrado en vigor más reglamentos por todo el mundo como, por ejemplo, la Ley de Privacidad del Consumidor de California (CCPA, por sus siglas en inglés), que refleja muchos de los principios puntuados por la OTA. En este apartado, la prensa y los medios de comunicación no sacaron una puntuación tan buena. Por ejemplo, uno de los requisitos del RGPD es que las políticas de privacidad sean fáciles de leer y entender para los consumidores. En este apartado, el sector de la prensa y los medios de comunicación sacó la peor nota, ya que solo un 8 % de las políticas era fácil de leer. El lado positivo es que un 70 % de los sitios de prensa y medios de comunicación ofrece un contacto directo para que los usuarios envíen sus dudas sobre la privacidad. (En la terminología del RGPD se define como responsable del tratamiento de datos, pero, de momento, esta figura no es obligatoria en EE. UU.)

Ver las mejoras en las políticas de privacidad de los sitios de prensa y medios de comunicación resulta alentador. Aun así, también es cierto que teniendo en cuenta los cambios legislativos sobre privacidad que se están produciendo en todo el mundo, si los sitios de prensa y medios de comunicación quieren anticiparse a dichos cambios tendrán que seguir mejorando.

¿Qué resultado sacaría tu organización en la auditoría? Lee el informe para detectar tus vulnerabilidades y úsalo para mejorar la seguridad y privacidad de tu sitio. ¡Después mira la infografía o ve el vídeo resumen para obtener más información!

Descargo de responsabilidad: Los puntos de vista expresados en esta publicación pertenecen al autor y pueden o no reflejar las posiciones oficiales de Internet Society.

Artículos relacionados

Generar confianza 11 febrero 2020

Todos los días deben ser el «Día de Internet Segura»

El «Día de Internet Segura» es una oportunidad en la que personas y organizaciones de todo el mundo se...

Generar confianza 21 enero 2020

Análisis profundo: puntuación de los ISP y servicios de alojamiento en privacidad y seguridad

En abril de 2019, la Online Trust Alliance de Internet Society publicó su 10.ª auditoría anual de Confianza en...

Generar confianza 14 enero 2020

Análisis profundo: prácticas de seguridad y privacidad del gobierno federal de Estados Unidos

En abril de 2019, la Online Trust Alliance de Internet Society publicó su 10.ª auditoría anual de Confianza en...