Atlas GOV Company Logo

Roban datos personales a Buró de Crédito

La protección de datos personales de los usuarios de servicios financieros en México cobra importancia luego del robo de datos a Buró de Crédito
The Atlas Team
March 1, 2023 6 min de leitura
Roban datos personales a Buró de Crédito

La protección de datos personales de los usuarios de servicios financieros en México cobra importancia luego del robo de datos a Buró de Crédito.

Buró de Crédito, una de las Sociedades de Información Crediticia (SIC) que operan en México, detectó a través de redes sociales la venta de su base de datos. Se trata de uno de sus registros perteneciente al año 2016, en el que figuran los datos personales y el historial crediticio de las personas que cuentan con servicios financieros en el país.

Esto sucedió a finales de diciembre del año pasado, cuando la Sociedad informó del robo a la Comisión Nacional Bancaria y de Valores, mientras que la autoridad encargada de regular a la SIC se posicionó al respecto hasta hace unos días. La CNBV, el principal órgano regulador del Sector Financiero en México, informó que ya realiza una serie de inspecciones a Buró de Crédito para evaluar sus controles internos de ciberseguridad.

En las revisiones, programadas para terminar los primeros días de marzo, se verifica el resguardo de datos personales y la distribución de la información a terceros, entre otras acciones.

Buró de Crédito contrató a una empresa especializada en ciberseguridad en cuanto detectó el robo de información, para evaluar sus sistemas informáticos. Se concluyó que no existen vulneraciones actuales en los sistemas, pero la vulneración que provocó el robo de la base de datos pudo darse desde 2016 hasta que se implementó el sistema actual.

Las Sociedades de Información Crediticia no se rigen por las normas del Instituto Nacional de Acceso a la Información y Protección de Datos Personales. Por lo tanto, Buró de Crédito no tiene la obligación de informar a los sujetos afectados de esta filtración.

La falta de ciberseguridad es un problema en México

Con el robo y venta ilegal de la base de datos de Buró de Crédito, se hace evidente la importancia que se le debe dar a la ciberseguridad en México. Sin embargo, todavía hay instituciones, empresas y otras organizaciones que no han reforzado sus controles de ciberseguridad para hacer frente a las amenazas actuales.

La Auditoría Superior de la Federación, el órgano revisor del gasto público en México encontró deficiencias en la ciberseguridad de la Comisión Nacional Bancaria y de Valores. En total son cinco rubros con un nivel de cumplimiento menor al 30%:

  • Protección de datos

  • Activos de hardware

  • Pruebas de penetración

  • Programa de concientización de seguridad

  • Acceso basado en necesidad de saber

En estos controles se notó la ausencia de una herramienta automatizada para monitorear la transferencia no autorizada de información, mecanismos para detectar el uso no autorizado del cifrado de datos, entre otros elementos. Además, hay otros ocho controles de ciberseguridad que requieren fortalecerse.

Resulta preocupante que incluso el regulador del Sector Financiero no cuente con controles de ciberseguridad competentes, teniendo entre sus tareas supervisar casos como el de Buró de Crédito.

La protección de datos personales cobra importancia

Ante este panorama, es urgente la implementación de una Ley de Ciberseguridad, en la que se establezcan protocolos de actuación para estas situaciones, se refuercen los mecanismos de protección de datos personales y se procure la seguridad de las organizaciones.

Esta complementaría a la Ley Federal de Protección de Datos Personales en Posesión de Particulares y a la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados, para garantizar una protección de datos personales efectiva en México.

La ciberseguridad es un asunto cada vez más importante para evitar esta clase de incidentes. Los ciberataques se incrementan año con año e incluso el ransomware, que implica el robo y bloqueo de información con fines de extorsión, ya concentra el 32% de los ataques en la región. A falta de una mejor legislación en materia de ciberseguridad y protección de datos personales, expertos recomiendan hacer de la ciberseguridad una de las prioridades para el Gobierno Corporativo de las organizaciones.

Suscríbete a nuestra newsletter, para matenerte al tanto de la información más relevante para el Gobierno Corporativo de las organizaciones mexicanas.

Blog

Ver más
22 June 2026

Board portal: qué es y por qué tu organización lo necesita

Un board portal centraliza documentos, actas y deliberaciones del órgano. Entiende qué es, qué resuelve y cómo elegir el adecuado para tu organización.

Ver más
19 June 2026

Gobierno corporativo en el sector de infraestructura en LATAM

Cómo México, Colombia, Perú y Chile regulan el gobierno corporativo en infraestructura: leyes, reguladores y exigencias prácticas.

Ver más
16 June 2026

Gobierno corporativo en el sector financiero: cómo decidir con agilidad y trazabilidad

Cómo estructurar el gobierno corporativo en bancos y entidades financieras de LATAM bajo supervisión de CNBV, SFC, CMF y SBS.

Ver más
11 June 2026

Cómo elegir un software de gobierno corporativo

Sepa qué evaluar al elegir un software de gobierno corporativo: seguridad, IA, cumplimiento normativo y soporte

Ver más
28 May 2026

Inteligencia Artificial y Gobierno Corporativo: guía para directorios, juntas directivas y consejos

Entenda como a IA está mudando a governança corporativa e as funções do conselho. Guia com aplicações práticas, riscos e como preparar o board

Ver más
12 March 2026

RegTech y Transformación Digital en Finanzas | AtlasGov

RegTech acelera la transformación digital y mejora el cumplimiento en el sector financiero. Descubra ya soluciones RegTech para su organización.

Ver más
12 March 2026

Estrategias para Prevención de Phishing Efectiva | AtlasGov

Guías y políticas para reducir el phishing y proteger los datos de clientes y organizaciones. Aplica estas estrategias de prevención de phishing ahora.

Ver más
12 March 2026

Impacto de las AFP en Gobierno Corporativo | AtlasGov

Análisis profundo del papel de las AFP en el fortalecimiento del Gobierno Corporativo en Chile y sus efectos para afiliados. Conozca la gobernanza en AFP.

Ver más
12 March 2026

Impulso a la Mujer Emprendedora en Perú | AtlasGov

Apoyamos a la mujer emprendedora en Perú con recursos sobre sostenibilidad y digitalización. Visita el portal para apoyar a la mujer emprendedora ahora.

Ver más
12 March 2026

Integridad Corporativa en México | AtlasGov

Avance de la integridad corporativa en las 500 empresas líderes de México y acciones para reducir la corrupción. Consulte iniciativas de integridad corporativa.

Ver más
12 March 2026

Participación de Mujeres en Juntas Directivas | AtlasGov

Evento gratuito sobre estrategias para aumentar la participación de mujeres en juntas directivas. Accede a la grabación y apoya a mujeres en juntas directivas.

Ver más
12 March 2026

Software de Gobierno Corporativo Seguro | AtlasGov

Protege la información y decisiones del directorio con un software de gobierno corporativo seguro. Solicita una demo del software de gobierno corporativo.

Ver más
12 March 2026

Responsabilidad Social Empresarial | AtlasGov

Conoce cómo empresas argentinas integran la RSE y la sostenibilidad en sus operaciones. Explora iniciativas de responsabilidad social empresarial hoy mismo.

Ver más
12 March 2026

Ciberseguridad para Minería y Energía | AtlasGov

Guía sobre ataques de Guacamaya y cómo proteger datos y servidores críticos. Mejore la ciberseguridad aplicando parches y controles de inmediato.

Ver más
12 March 2026

Ciberseguridad en Empresas Colombianas 2023 | AtlasGov

Riesgos de ciberseguridad en empresas colombianas y medidas clave contra phishing y ransomware. Refuerce la ciberseguridad con soluciones prácticas.