{"id":101753,"date":"2019-04-16T23:10:51","date_gmt":"2019-04-16T23:10:51","guid":{"rendered":"https:\/\/www.internetsociety.org\/resources\/%resource_types%\/%year%\/2018-online-trust-audit-and-honor-roll\/"},"modified":"2025-11-27T21:12:48","modified_gmt":"2025-11-27T21:12:48","slug":"2018-online-trust-audit-and-honor-roll","status":"publish","type":"resources","link":"https:\/\/www.internetsociety.org\/es\/resources\/ota-es\/2019\/2018-online-trust-audit-and-honor-roll\/","title":{"rendered":"Auditor\u00eda de Confianza en L\u00ednea y Cuadro de Honor 2018"},"content":{"rendered":"<h4>Reconocimiento a la excelencia en seguridad, protecci\u00f3n al consumidor y pr\u00e1cticas responsables de privacidad<\/h4>\n<h5>Resumen y contexto<\/h5>\n<p>Esta auditor\u00eda de confianza en l\u00ednea y cuadro de honor 2018, que toma una instant\u00e1nea de la adopci\u00f3n de mejores pr\u00e1cticas a finales de 2018, representa el d\u00e9cimo a\u00f1o en que la Online Trust Alliance (OTA) ha llevado a cabo una investigaci\u00f3n de referencia para promover las mejores pr\u00e1cticas de seguridad, protecci\u00f3n de datos y pr\u00e1cticas responsables de privacidad. Los objetivos principales de este trabajo incluyen elevar el nivel de seguridad y privacidad de los datos y reconocer a las organizaciones que han demostrado excelencia en estos temas. Adem\u00e1s del cuadro de honor (Anexo D), esta auditor\u00eda incluye una lista de los \u00abMejores\u00bb, en la que figuran las 50 mejores organizaciones seg\u00fan la puntuaci\u00f3n total obtenida (Anexo C).<\/p>\n<p>Las noticias que recientemente ocuparon los titulares sobre la vulneraci\u00f3n de correos electr\u00f3nicos empresariales (se extrajeron 123 millones de d\u00f3lares de Facebook y Google), violaciones masivas de datos (383 millones de registros de Marriott) y el tratamiento cuestionable de los datos de los usuarios (varias revelaciones vinculadas con Facebook), as\u00ed como la entrada en vigor del Reglamento General de Protecci\u00f3n de Datos de la Uni\u00f3n Europea (RGPD), refuerzan la necesidad de que las organizaciones adopten las mejores pr\u00e1cticas en todos los \u00e1mbitos: seguridad del correo electr\u00f3nico, seguridad del sitio y pr\u00e1cticas de privacidad. La Encuesta Global sobre Seguridad y Confianza en Internet que CIGIIpsos realiz\u00f3 en 2018 describe que la situaci\u00f3n de la confianza en l\u00ednea es desoladora. M\u00e1s de la mitad de los encuestados se muestran m\u00e1s preocupados por la privacidad que el a\u00f1o anterior y la mayor\u00eda desconf\u00eda en gran medida de las plataformas de redes sociales, los motores de b\u00fasqueda y las empresas de tecnolog\u00eda de Internet.<a href=\"#_ftn1\" name=\"_ftnref1\"><sup>[1]<\/sup><\/a><a href=\"#_ftn2\" name=\"_ftnref2\"><sup>[2]<\/sup><\/a><a href=\"#_ftn3\" name=\"_ftnref3\"><sup>[3]<\/sup><\/a><a href=\"#_ftn4\" name=\"_ftnref4\"><sup>[4]<\/sup><\/a><a href=\"#_ftn5\" name=\"_ftnref5\"><sup>[5]<\/sup><\/a><\/p>\n<p>En muchas \u00e1reas, las pr\u00e1cticas comerciales est\u00e1n dejando de alinearse con las expectativas de los consumidores. Si esta situaci\u00f3n se mantiene, la desconfianza en la privacidad y la seguridad que ofrecen las organizaciones podr\u00eda tener efectos escalofriantes. Para que la econom\u00eda de Internet prospere, los usuarios deben poder confiar en que su informaci\u00f3n personal estar\u00e1 segura, que se respetar\u00e1n sus preferencias y que se proteger\u00e1 su privacidad.<\/p>\n<p>Las recomendaciones de la OTA y las mejores pr\u00e1cticas evaluadas en esta auditor\u00eda no solo son relevantes para el correo electr\u00f3nico, los sitios web y las aplicaciones m\u00f3viles, sino tambi\u00e9n a la cada vez mayor oferta del Internet de las cosas (IoT, Internet of Things). Adem\u00e1s de esta auditor\u00eda, los fabricantes de IoT deber\u00edan consultar las recomendaciones que el marco de confianza para IoT de OTA hace espec\u00edficamente para las ofertas de IoT.<a href=\"#_ftn6\" name=\"_ftnref6\"><sup>[6]<\/sup><\/a>La auditor\u00eda de 2018 se ha mejorado en varias \u00e1reas: subsectores adicionales, un nuevo sector importante (atenci\u00f3n m\u00e9dica) y criterios ampliados en cada categor\u00eda principal, que ahora contemplan m\u00e1s de 100 atributos de datos (Anexo B). De esta forma, se ofrece una visi\u00f3n m\u00e1s completa de la confianza en l\u00ednea en una mayor variedad de organizaciones competentes. Se han a\u00f1adido nuevos criterios y se ha actualizado la ponderaci\u00f3n para reflejar la evoluci\u00f3n del panorama de amenazas, el entorno normativo y las pr\u00e1cticas aceptadas a nivel mundial. Adem\u00e1s, se recogieron principios de alto nivel relacionados con el RGPD para crear un punto de referencia para futuras auditor\u00edas. Para ayudar a las organizaciones, este informe incluye una lista de verificaci\u00f3n de las mejores pr\u00e1cticas (Anexo E) y recursos de implementaci\u00f3n (Anexo F).<\/p>\n<p>Es importante se\u00f1alar que la auditor\u00eda se limita a un per\u00edodo de tiempo. Debido a la naturaleza din\u00e1mica del sitio web y las configuraciones de las aplicaciones, es posible que las puntuaciones de las organizaciones hayan cambiado desde que se complet\u00f3 la auditor\u00eda. Todo el an\u00e1lisis se realiz\u00f3 sin la participaci\u00f3n activa de los sitios analizados. Los sitios se seleccionaron en base a su clasificaci\u00f3n dentro de sus sectores particulares o listas p\u00fablicas (o afiliaci\u00f3n institucional en Internet Society). En los casos en que se identific\u00f3 una vulnerabilidad significativa, la OTA sigui\u00f3 las pr\u00e1cticas de divulgaci\u00f3n de informaci\u00f3n concertadas e intent\u00f3 ponerse en contacto con la entidad \u00aben riesgo\u00bb para darle la oportunidad de remediar el problema observado y ser revisada antes de la publicaci\u00f3n de este informe.<\/p>\n<p><span class=\"button\"><a href=\"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2019\/04\/2018-Online-Trust-Audit-SP.pdf\">Seguir leyendo en l\u00ednea o descargar el informe completo<\/a><\/span><\/p>\n<hr \/>\n<p class=\"small-text\"><strong>Notas finales<\/strong><\/p>\n<p class=\"small-text\"><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> Hombre que estaf\u00f3 a Google y Facebook se declara culpable de robar 123 millones de d\u00f3lares con ataques BEC <a href=\"https:\/\/www.scmagazine.com\/home\/security-news\/cybercrime\/google-facebook-fraudster-pleads-guilty-to-stealing-123-million-in-bec-scams\/\">https:\/\/www.scmagazine.com\/home\/security-news\/cybercrime\/google-facebook-fraudster-pleads-guilty-to-stealing-123-million-in-bec-scams\/<\/a><br \/>\n<a href=\"#_ftnref2\" name=\"_ftn2\">[2]<\/a> Marriott dice que menos clientes se vieron afectados por la violaci\u00f3n masiva de datos <a href=\"https:\/\/www.usatoday.com\/story\/travel\/news\/2019\/01\/04\/marriott-says-fewer-customers-affected-massive-data-hacking\/2481601002\/\">https:\/\/www.usatoday.com\/story\/travel\/news\/2019\/01\/04\/marriott-says-fewer-customers-affected-massive-data-hacking\/2481601002\/<\/a><br \/>\n<a href=\"#_ftnref3\" name=\"_ftn3\">[3]<\/a> Los problemas de privacidad de Facebook: un resumen <a href=\"https:\/\/www.theguardian.com\/technology\/2018\/dec\/14\/facebook-privacy-problems-roundup\">https:\/\/www.theguardian.com\/technology\/2018\/dec\/14\/facebook-privacy-problems-roundup<\/a><br \/>\n<a href=\"#_ftnref4\" name=\"_ftn4\">[4]<\/a> Reglamento General de Protecci\u00f3n de Datos de la UE (RGPD) <a href=\"https:\/\/eugdpr.org\/\">https:\/\/eugdpr.org\/<\/a><br \/>\n<a href=\"#_ftnref5\" name=\"_ftn5\">[5]<\/a> Encuesta Global sobre Seguridad y Confianza en Internet 2018 de CIGI-Ipsos <a href=\"https:\/\/www.cigionline.org\/internet-survey-2018\">https:\/\/www.cigionline.org\/internet-survey-2018<\/a><br \/>\n<a href=\"#_ftnref6\" name=\"_ftn6\">[6]<\/a> Marco de confianza de IoT de la OTA <a href=\"https:\/\/www.internetsociety.org\/iot\/trust-framework\/\">https:\/\/www.internetsociety.org\/iot\/trust-framework\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Reconocimiento a la excelencia en seguridad, protecci\u00f3n al consumidor y pr\u00e1cticas responsables de privacidad Resumen y contexto Esta auditor\u00eda de confianza en l\u00ednea y cuadro de honor 2018, que toma una instant\u00e1nea de la adopci\u00f3n de mejores pr\u00e1cticas a finales de 2018, representa el d\u00e9cimo a\u00f1o en que la Online Trust Alliance (OTA) ha llevado [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":0,"template":"","categories":[186,171,4910,4777],"tags":[4788,4350,2796],"region_news_regions":[6030],"content_category":[6106],"ppma_author":[4374],"class_list":["post-101753","resources","type-resources","status-publish","hentry","category-confianza","category-privacidad","category-fortalecimiento-de-internet","category-seguridad-es","tag-ota-honor-roll-es","tag-online-trust-alliance-es","tag-ota-es","region_news_regions-global","resource_types-ota-es","content_category-resources-type"],"acf":[],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"post-thumbnail":false,"square":false,"gform-image-choice-sm":false,"gform-image-choice-md":false,"gform-image-choice-lg":false},"uagb_author_info":{"display_name":"Internet Society","author_link":"https:\/\/www.internetsociety.org\/es\/author\/isoc\/"},"uagb_comment_info":0,"uagb_excerpt":"Reconocimiento a la excelencia en seguridad, protecci\u00f3n al consumidor y pr\u00e1cticas responsables de privacidad Resumen y contexto Esta auditor\u00eda de confianza en l\u00ednea y cuadro de honor 2018, que toma una instant\u00e1nea de la adopci\u00f3n de mejores pr\u00e1cticas a finales de 2018, representa el d\u00e9cimo a\u00f1o en que la Online Trust Alliance (OTA) ha llevado&hellip;","_links":{"self":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/resources\/101753","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/resources"}],"about":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/types\/resources"}],"author":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/users\/11"}],"wp:attachment":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/media?parent=101753"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/categories?post=101753"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/tags?post=101753"},{"taxonomy":"region_news_regions","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/region_news_regions?post=101753"},{"taxonomy":"content_category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/content_category?post=101753"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/ppma_author?post=101753"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}