Persona sostiene un iPhone negro mostrando el logo de Apple en la parte trasera.
Foto: Luces del Siglo

Validadores de datos sin regulación en padrón telefónico

Empresas de validación manejarán datos biométricos de celulares.

X
Xenia Velázquez·
2
Compartir

Las empresas de validación de datos biométricos se convertirán en los principales guardianes de la información sensible del registro de celulares en México. A diferencia de lo que podría esperarse, el resguardo de estos datos no recae ni en los operadores telefónicos ni en el Gobierno, sino que queda a cargo de compañías privadas cuya regulación en este proceso específico es inexistente.

Funcionamiento de la validación de datos

Iván Díaz, especialista en seguridad digital, detalló que las compañías telefónicas solicitan a sus usuarios datos biométricos y una identificación oficial, generalmente la credencial de elector, para ser enviados a una empresa de identidad contratada. Esta compañía valida los datos con el Instituto Nacional Electoral (INE) y devuelve un documento que certifica la identidad del usuario.

Es importante resaltar que los operadores telefónicos solamente conservan el resultado de este trámite junto al nombre del titular, el documento de identificación, número telefónico y datos de contacto. Los datos biométricos en sí, y su custodia, recaen en las empresas de validación.

Riesgos y responsabilidad

La falta de regulación en este aspecto crítico suscita preocupaciones sobre la seguridad de esta información, ya que queda a discreción de las empresas decidir si almacenan los datos y durante cuánto tiempo. En caso de alguna vulnerabilidad, toda la cadena de suministro relacionada con el registro sería responsable.

Iván Díaz señaló que la posibilidad de un error o brecha de seguridad existe y que su probabilidad depende de los controles internos implementados por cada empresa contratada. Sin una regulación adecuada, el riesgo varía considerablemente y podría ser mayor en compañías nuevas que obtengan contratos bajo condiciones cuestionables.

El experto concluyó que las firmas de telecomunicaciones deben asegurarse de que las empresas de verificación contratadas posean estándares de seguridad robustos. El vacío regulatorio no solo deja a estas compañías vulnerables, sino también a las empresas de telecomunicaciones, al ser parte de la cadena de suministro y encargadas del resguardo de información personal fundamental.

¿Qué te pareció?

📰 Tu edición de hoy

Recibe el periódico de mañana a las 7:00 am

El diario para hojear, las claves del día y el podcast ☕ — todo en un correo, todos los días. Gratis, y te das de baja con un clic.

Al suscribirte aceptas nuestro aviso de privacidad. Puedes darte de baja cuando quieras.

Relacionadas