{"id":110009,"date":"2020-01-21T17:33:42","date_gmt":"2020-01-21T17:33:42","guid":{"rendered":"https:\/\/www.internetsociety.org\/blog\/2020\/01\/analisis-profundo-puntuacion-de-los-isp-y-servicios-de-alojamiento-en-privacidad-y-seguridad\/"},"modified":"2025-11-27T21:11:30","modified_gmt":"2025-11-27T21:11:30","slug":"analisis-profundo-puntuacion-de-los-isp-y-servicios-de-alojamiento-en-privacidad-y-seguridad","status":"publish","type":"post","link":"https:\/\/www.internetsociety.org\/es\/blog\/2020\/01\/analisis-profundo-puntuacion-de-los-isp-y-servicios-de-alojamiento-en-privacidad-y-seguridad\/","title":{"rendered":"An\u00e1lisis profundo: puntuaci\u00f3n de los ISP y servicios de alojamiento en privacidad y seguridad"},"content":{"rendered":"\n<p>En abril de 2019, la Online Trust Alliance de Internet Society public\u00f3 su <a rel=\"noreferrer noopener\" href=\"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2019\/04\/2018-Online-Trust-Audit-Final-Updated.pdf\" target=\"_blank\">10.\u00aa auditor\u00eda anual de Confianza en la Red y Cuadro de Honor<\/a>. La auditor\u00eda analiza las pr\u00e1cticas de seguridad y privacidad de m\u00e1s de 1.000 sitios web punteros de Internet, desde plataformas de venta minorista hasta sedes electr\u00f3nicas gubernamentales. En esta entrada vamos a proyectar una mirada larga y profunda al sector de ISP\/servicios de alojamiento analizado en la auditor\u00eda. Este sector est\u00e1 formado por los mejores ISP y servicios de alojamiento de EE. UU. Incluye todas aquellas organizaciones que ofrecen servicios de acceso a Internet y alojan servicios de correo electr\u00f3nico.<\/p>\n\n<p>La auditor\u00eda analiza las pol\u00edticas de privacidad en funci\u00f3n de 30 variables. No cabe duda de que los ISP\/servicios de alojamiento dieron una de cal y otra de arena, ya que sacaron una puntuaci\u00f3n relativamente buena o bastante mala en sus pol\u00edticas. (Aunque la gran mayor\u00eda de las organizaciones analizadas en la auditor\u00eda ten\u00edan pol\u00edticas de privacidad deficientes, esta fue la raz\u00f3n m\u00e1s habitual para suspender en el apartado de privacidad y seguridad).<\/p>\n\n<p>Los ISP\/servicios de alojamiento se quedaron un tanto cortos en la presentaci\u00f3n de sus pol\u00edticas. La OTA promueve diferentes buenas pr\u00e1cticas relacionadas con el formato visual de la pol\u00edtica de privacidad para que el usuario la entienda de la forma m\u00e1s f\u00e1cil posible.<\/p>\n\n<p>La pr\u00e1ctica m\u00e1s sencilla que defiende la OTA consiste en un enlace a la pol\u00edtica de privacidad en la p\u00e1gina de inicio para que los usuarios la encuentren sin problemas. Aqu\u00ed los ISP\/servicios de alojamiento no sacaron una buena puntuaci\u00f3n, ya que solo el 75 % incluye enlace en sus p\u00e1ginas de inicio (el porcentaje m\u00e1s bajo de todos los sectores), en comparaci\u00f3n con el 89 % de los sitios en general.<\/p>\n\n<p>Otra pr\u00e1ctica sencilla es poner un sello de fecha en la parte superior, para indicar la \u00faltima actualizaci\u00f3n de la pol\u00edtica de privacidad. El 43 % de los ISP\/servicios de alojamiento usa un sello de fecha en la parte superior, en comparaci\u00f3n con un 47 % de los sitios en general. No obstante, esta cifra es enga\u00f1osa. Como los ISP\/servicios de alojamiento sacaron la puntuaci\u00f3n m\u00e1s baja de todos los sectores, la media general disminuy\u00f3 considerablemente.<\/p>\n\n<p>Por \u00faltimo, la OTA recomienda el uso de pol\u00edticas \u201cestructuradas\u201d. El list\u00f3n para recibir puntos por una pol\u00edtica \u201cestructurada\u201d es bajo. Esto se puede conseguir con algo tan sencillo como un \u00edndice o algo m\u00e1s complejo como una pol\u00edtica interactiva o un resumen que describa la pol\u00edtica de privacidad entera.<\/p>\n\n<p>Solo\nun 25 % de los ISP\/servicios de alojamiento utiliza una pol\u00edtica estructurada, el resultado m\u00e1s bajo de todos los sectores,\nen comparaci\u00f3n con casi la mitad (un 47 %) de las organizaciones en general. Los ISP\/servicios de alojamiento pueden haberse\nquedado estancados en la forma de mostrar sus pol\u00edticas de privacidad, pero lo hicieron mucho\nmejor en el contenido de la pol\u00edtica.<\/p>\n\n<p>En concreto, los ISP\/servicios de alojamiento sobresalieron en las cl\u00e1usulas sobre cesi\u00f3n y retenci\u00f3n de datos. El 82 % de los ISP\/servicios de alojamiento incluye cl\u00e1usulas que dicen expl\u00edcitamente que no comparten los datos del usuairo (excepto para prestar el servicio a un cliente), en comparaci\u00f3n con el 67 % de los sitios en general. Adem\u00e1s, el 5 % dedica cl\u00e1usulas a la retenci\u00f3n de datos. Esto significa que explican claramente cu\u00e1nto tiempo retendr\u00e1n los datos del usuario y con qu\u00e9 finalidad. Si bien el 5 % puede parecer una cifra peque\u00f1a, solo un 2 % de las organizaciones utiliza estas cl\u00e1usulas. Adem\u00e1s, los ISP\/servicios de alojamiento han sido el segundo sector con una puntuaci\u00f3n m\u00e1s alta, solo por detr\u00e1s de los 100 mejores sitios minoristas de Internet, con un 6 %.<\/p>\n\n<p>Los ISP\/servicios de alojamiento quedaron justo en el centro de una variable de cesi\u00f3n de datos, lo que demuestra que todav\u00eda queda un amplio margen de mejora en este tema. Algo m\u00e1s de la mitad de los ISP\/servicios de alojamiento (55 %) utiliza cl\u00e1usulas que explican que sus subcontratas deber\u00e1n seguir las mismas normas que la organizaci\u00f3n, en comparaci\u00f3n con un 57 % de los sitios en general. La OTA aboga por esta pr\u00e1ctica porque todas las organizaciones que subcontratan a otras empresas deben exigirles una rendici\u00f3n de cuentas. Si una contrata abusa de los datos del usuario y tiene un acuerdo escrito con una organizaci\u00f3n, dicha organizaci\u00f3n podr\u00eda tener que asumir responsabilidades por el comportamiento de la contrata.<\/p>\n\n<p>Las pol\u00edticas de privacidad de los ISP\/servicios de alojamiento demuestran que, por regla general, los est\u00e1ndares de la OTA son f\u00e1ciles de cumplir. Los peque\u00f1os cambios en estas pol\u00edticas pueden contribuir considerablemente a que los usuarios entiendan el mensaje que se transmite. Estos cambios van a ir cobrando cada vez m\u00e1s importancia para adaptarse a la coyuntura de cambios r\u00e1pidos que est\u00e1n atravesando las leyes y normas de privacidad por todo el mundo.<\/p>\n\n<p><em>\u00bfQu\u00e9 resultado sacar\u00eda tu organizaci\u00f3n en la auditor\u00eda? <a rel=\"noreferrer noopener\" href=\"https:\/\/www.internetsociety.org\/es\/resources\/ota-es\/2019\/2018-online-trust-audit-and-honor-roll\/\" target=\"_blank\">Lee el informe<\/a> para detectar tus vulnerabilidades y \u00fasalo para mejorar la seguridad y privacidad de tu sitio. \u00a1Despu\u00e9s mira la <a rel=\"noreferrer noopener\" href=\"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2018\/07\/2018-Audit-Infographic.pdf\" target=\"_blank\">infograf\u00eda<\/a> o ve el <a rel=\"noreferrer noopener\" href=\"https:\/\/www.youtube.com\/watch?v=efTbg5krfpw&amp;feature=youtu.be\" target=\"_blank\">v\u00eddeo resumen<\/a> para obtener m\u00e1s informaci\u00f3n!<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En abril de 2019, la Online Trust Alliance de Internet Society public\u00f3 su 10.\u00aa auditor\u00eda anual de Confianza en la Red y Cuadro de Honor. La auditor\u00eda analiza las pr\u00e1cticas de seguridad y privacidad de m\u00e1s de 1.000 sitios web punteros de Internet, desde plataformas de venta minorista hasta sedes electr\u00f3nicas gubernamentales. En esta entrada [&hellip;]<\/p>\n","protected":false},"author":1421,"featured_media":109761,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","footnotes":""},"categories":[186,171,4910,4777],"tags":[4788,4350,2796],"region_news_regions":[6030],"content_category":[6102],"ppma_author":[4642],"class_list":["post-110009","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-confianza","category-privacidad","category-fortalecimiento-de-internet","category-seguridad-es","tag-ota-honor-roll-es","tag-online-trust-alliance-es","tag-ota-es","region_news_regions-global","content_category-blog-type"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts.jpg",1280,550,false],"thumbnail":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts-150x150.jpg",150,150,true],"medium":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts-450x193.jpg",450,193,true],"medium_large":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts-768x330.jpg",768,330,true],"large":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts-1024x440.jpg",1024,440,true],"1536x1536":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts.jpg",1280,550,false],"2048x2048":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts.jpg",1280,550,false],"post-thumbnail":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts-250x107.jpg",250,107,true],"square":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts-600x550.jpg",600,550,true],"gform-image-choice-sm":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts.jpg",300,129,false],"gform-image-choice-md":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts.jpg",400,172,false],"gform-image-choice-lg":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/01\/ota-deep-dive-isps-hosts.jpg",600,258,false]},"uagb_author_info":{"display_name":"Kenneth Olmstead","author_link":"https:\/\/www.internetsociety.org\/es\/author\/olmstead\/"},"uagb_comment_info":0,"uagb_excerpt":"En abril de 2019, la Online Trust Alliance de Internet Society public\u00f3 su 10.\u00aa auditor\u00eda anual de Confianza en la Red y Cuadro de Honor. La auditor\u00eda analiza las pr\u00e1cticas de seguridad y privacidad de m\u00e1s de 1.000 sitios web punteros de Internet, desde plataformas de venta minorista hasta sedes electr\u00f3nicas gubernamentales. En esta entrada&hellip;","authors":[{"term_id":4642,"user_id":1421,"is_guest":0,"slug":"olmstead","display_name":"Kenneth Olmstead","avatar_url":{"url":"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2022\/05\/Kenny-Olmstead-min.png","url2x":"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2022\/05\/Kenny-Olmstead-min.png"},"0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/posts\/110009","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/users\/1421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/comments?post=110009"}],"version-history":[{"count":0,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/posts\/110009\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/media\/109761"}],"wp:attachment":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/media?parent=110009"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/categories?post=110009"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/tags?post=110009"},{"taxonomy":"region_news_regions","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/region_news_regions?post=110009"},{"taxonomy":"content_category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/content_category?post=110009"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/ppma_author?post=110009"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}