Por Lorreta Songola – Directora general de Liquid Intelligent Technologies Zimbabue
Cuando una empresa decide migrar a la nube, una de las consideraciones más importantes es mantener la seguridad y la privacidad de los datos de la empresa y de los clientes.
Las brechas de datos pueden originarse a partir de diversas fuentes, entre las que se incluyen, entre otras, actividades maliciosas, ciberataques, fallas informáticas o un simple error humano. Es por ello que las empresas deben estar preparadas para cualquier eventualidad en lo que respecta a la gobernanza y el cumplimiento de datos, lo que conlleva una planificación cuidadosa y el apoyo de expertos.
Una responsabilidad compartida
En pocas palabras, la gobernanza de datos consiste en mantener los datos (en reposo y en tránsito) seguros y aptos para su propósito. Esto incluye quién puede acceder a ellos, cuánto tiempo se conservan y cuándo se destruyen. El cumplimiento normativo implica cumplir con las obligaciones legales asociadas con dichos datos.
Afortunadamente, para las empresas que adoptan la transformación digital, existe un enfoque creciente en la legislación y las normativas destinadas a la protección y gobernanza de datos. Las empresas que navegan con éxito en esta transición son aquellas que entienden que la gestión de riesgos y la protección de datos ya no son responsabilidad exclusiva del equipo de TI, sino de toda la organización. El riesgo debe gestionarse en las personas, los procesos y la tecnología, y esto requiere un enfoque colaborativo.
Gobernanza de datos: Garantizar el cumplimiento y la confianza
Los ciberataques en África van en aumento, y los reguladores de Zimbabue están endureciendo su supervisión, notablemente a través de la Ley de Ciberdelicuencia y Protección de Datos [Capítulo 12:07]. Añádase a esto las regulaciones específicas de la industria para organizaciones como bancos, telecomunicaciones y proveedores de atención médica, entre otros, y el mensaje es claro: el cumplimiento en la nube se trata de demostrar que la confianza se puede medir y comprobar, todos y cada uno de los días.
Esta confianza surge de saber que los datos están protegidos, desde la gestión de identidades hasta la clasificación de datos. La forma más fácil de salvaguardar la información confidencial que sustenta las transacciones basadas en la nube es asociándose con un proveedor de tecnología como Liquid Intelligent Technologies, que asume parte de la carga en un modelo de responsabilidad compartida.
Estos proveedores especializados comprenden que, si bien las políticas se ven bien sobre el papel, la realidad es más compleja. También saben que las organizaciones que aciertan integran la gobernanza en sus operaciones. Esto significa tomar medidas sencillas, como establecer una base de referencia para los controles y supervisar de forma continua, extender su escrutinio tanto a los proveedores como a sí mismos, capacitar a cada persona de la organización para identificar riesgos e incluso ser intencionales sobre dónde residen sus datos.
Si bien aquí es donde el soporte de inteligencia artificial (IA) definitivamente viene en juego, mediante la clasificación, la inteligencia de amenazas y controles de acceso más sólidos, estas herramientas solo funcionan cuando son gestionadas por personas y se basan en procesos establecidos.
Primeros pasos prácticos para las empresas zimbabuenses
Un enfoque estructurado ayuda. Si una empresa minera, por ejemplo, vincula sus métricas de gobernanza con los objetivos de salud y seguridad, haciendo que el progreso sea visible tanto para la junta directiva como para los reguladores, eso es mucho más difícil de ignorar que un informe de cumplimiento de 40 páginas.
Algunas de las acciones inmediatas con las que un socio tecnológico como Liquid puede ayudar a las empresas de Zimbabue incluyen:
- Mapeo de las obligaciones de la Ley de Ciberseguridad y Protección de Datos y sus solapamientos con normativas de la industria como el RGPD, PCI DSS y HIPAA, por ejemplo.
- Compilación de un inventario y clasificación de datos sensibles, tanto en la nube como en las instalaciones.
- Utilizando proveedores certificados por la ISO.
- Identificar y actuar ante cualquier señal de alerta de inmediato.
- Definición de planes de acción claros en caso de cualquier incumplimiento.
- Auditorías internas periódicas, pruebas de proveedores y formación de empleados.
Idealmente, estos forman parte de un conjunto holístico de soluciones tecnológicas personalizadas —que incluyen conectividad, nube, ciberseguridad y procesos habilitados por Inteligencia Artificial (IA)— en toda la empresa, lo que garantiza un recorrido de transformación digital fluido y seguro.
Al invertir de manera proactiva en soluciones que abordan los riesgos potenciales, las empresas zimbabuenses también están invirtiendo en la confianza y manteniendo la seguridad de los clientes, los reguladores e incluso sus propias juntas directivas. Y en un mundo digital, la confianza es fundamental.
Liquid Intelligent Technologies, una empresa de Cassava Technologies, un líder tecnológico global de origen africano, recientemente organizó un seminario web sobre gobernanza de datos para empresas de Zimbabue. La grabación se puede ver aquí.



