- Los datos biométricos del registro de celulares quedarán bajo resguardo de empresas de validación de información, no de operadores ni del Gobierno.
STAFF / AR
CIUDAD DE MÉXICO.- Los encargados de resguardar los datos biométricos del registro de celulares no serán los operadores telefónicos ni el Gobierno, sino empresas de validación de información, las cuales no están reguladas en este proceso.
Iván Díaz, especialista en seguridad digital, explicó que las telefónicas piden los biométricos al usuario y un documento de identificación, que por lo general es la credencial de elector, y los envían a una empresa de identidad que tienen contratada para que los validen con el Instituto Nacional Electoral (INE).
Una vez que se tiene el resultado, las empresas envían el documento que avala o no la verificación de identidad de la persona que está inscrita en el INE, detalló.
“Los operadores telefónicos no resguardan los datos biométricos, sólo el resultado del trámite, nombre del titular, documento de identificación utilizado, número telefónico y datos de contacto. El Gobierno tampoco resguardará los biométricos.
“Las empresas que contratan las telefónicas para validar los biométricos son las que se quedarían con esa información. En este proceso estas compañías no están reguladas, por lo que entran en un esquema de autorregulación y decidirán ellas mismas aspectos críticos, como si almacenan los datos y por cuánto tiempo”, expresó.
Las empresas están reguladas en cuanto a la validación de identidad ante el INE, pero no así en este aspecto crítico de salvaguardar datos biométricos, añadió Díaz.
En caso de vulnerabilidad de los datos, dijo, toda la cadena de suministro que participa en el proceso de registro sería responsable.
“La posibilidad de una vulnerabilidad existe, pero que tan alta o baja es depende de los controles que implemente la empresa contratada. Entonces, al no estar regulada, la empresa será más o menos segura dependiendo del tipo de cliente que tenga.
“El riesgo será más elevado con una empresa de reciente creación que pueda obtener un contrato por amiguismo o nepotismo”, expuso.
Consideró que la firma de telecomunicaciones debe verificar que los estándares de seguridad de las empresas de verificación que contrata sean lo suficientemente robustos.
El hecho de que estas empresas no estén reguladas en este proceso deja vulnerables además a las compañías de telecomunicaciones como responsable directo, cuando en realidad es toda la cadena de suministro, concluyó.




