Artículo 112. Deberes y obligaciones del personal de la entidad
112.1 Las entidades públicas capacitan e informan a su personal sobre sus deberes y obligaciones en materia de seguridad de la información y seguridad digital, siendo estos últimos responsables de su aplicación en el ejercicio de sus funciones y actividades. Asimismo, las entidades fortalecen las competencias de su personal en el uso adecuado, eficiente y seguro de las tecnologías digitales, para lo cual pueden solicitar el soporte de la Presidencia del Consejo de Ministros, a través de la Secretaría de Gobierno Digital.
112.2 El personal de la entidad que accede a datos e información a través de aplicativos informáticos, sistemas de información o herramientas informáticas usa credenciales que permitan determinar: su identidad en un ámbito determinado, los tipos de derecho o privilegio de uso y accesos asignados, las actividades realizadas, a fin de establecer responsabilidades cuando corresponda.
Comentario
El artículo 112 establece la obligación de las entidades públicas de capacitar a su personal en seguridad de la información y seguridad digital, así como de fortalecer sus competencias en el uso seguro de tecnologías. Complementariamente, obliga al personal que accede a sistemas informáticos a utilizar credenciales que identifiquen al usuario, permitan determinar sus derechos de acceso y tracen sus actividades para establecer responsabilidades.
Temas: seguridad de la información, credenciales y autenticación, trazabilidad de acciones, capacitación en seguridad digital, responsabilidad del personal, control de accesos