El 25 de abril, el Instituto Nacional de Ciberseguridad (NCI) del Excelsior College organiz贸 un seminario web titulado 芦Amenazas internas: an谩lisis del comportamiento de los usuarios禄.
A medida que las amenazas internas se vuelven m谩s sofisticadas, las organizaciones deben emplear capacidades de seguridad que permitan evaluar, identificar y analizar r谩pidamente el comportamiento de los usuarios. El an谩lisis del comportamiento de los usuarios (UBA) ayuda a las empresas a detectar amenazas internas, ataques dirigidos y fraudes financieros. El UBA proporciona a los responsables visibilidad sobre el comportamiento de los usuarios, lo que les permite idear formas eficaces de detectar a los usuarios malintencionados o negligentes, y resolver el problema.聽 El objetivo de este seminario web era ayudar a quienes se dedican a la protecci贸n de datos a comprender el UBA lo suficiente como para poder hablar de 茅l con conocimiento de causa.
El seminario web ofreci贸 una breve visi贸n general del problema de las amenazas internas, desde sus or铆genes hasta la actualidad, y abord贸 asimismo c贸mo el an谩lisis del comportamiento de los usuarios puede hacer frente a dichas amenazas de manera eficiente y eficaz.
El seminario web fue impartido por Derek Smith. Derek es actualmente director de programas de TI en el IRS. Anteriormente, trabaj贸 para varias empresas de TI, entre ellas Computer Sciences Corporation y Booz Allen Hamilton. Derek trabaj贸 durante 18 a帽os como agente especial para diversos organismos gubernamentales y en el ej茅rcito. Adem谩s, ha impartido cursos de empresariales y de TI en varias universidades durante m谩s de 20 a帽os. Adem谩s, Derek ha publicado recientemente su tercer libro, titulado *Conversational User Behavior Analytics*. Ha prestado servicio en la Armada, la Fuerza A茅rea y el Ej茅rcito de los Estados Unidos durante un total de 24 a帽os. Cuenta con un MBA, un m谩ster en Seguridad de la Informaci贸n, un m谩ster en Gesti贸n de Proyectos de TI y una licenciatura en Educaci贸n.
El 20 de abril, el Instituto Nacional de Ciberseguridad (NCI) organiz贸 un seminario web titulado 芦Centro de Excelencia Acad茅mica: Mapeo de unidades de conocimiento 鈥 Parte 2禄.
Excelsior College est谩 tomando la iniciativa de formar profesionales cualificados en el 谩mbito de la ciberseguridad. En su calidad de Centro de Excelencia Acad茅mica en Ciberdefensa, la universidad sigue adaptando los resultados de sus cursos y programas a los est谩ndares establecidos por la NSA.
El seminario web forma parte de una nueva serie centrada en la elaboraci贸n de mapas de unidades de conocimiento. Este segundo seminario web se centr贸 en el an谩lisis b谩sico de datos, la introducci贸n a la programaci贸n y los principios fundamentales del dise帽o de seguridad, as铆 como en las medidas que est谩 adoptando Excelsior College para garantizar que los alumnos adquieran las competencias adecuadas para convertirse en miembros destacados del sector de la ciberseguridad.
El seminario web fue impartido por el Dr. Andrew Hurd. El Dr. Hurd es el director del programa acad茅mico de ciberseguridad en el Excelsior College. Es responsable del desarrollo del plan de estudios y de los requisitos acad茅micos para los t铆tulos de grado y m谩ster en ciberseguridad. Antes de incorporarse a Excelsior, el Dr. Hurd trabaj贸 en el Hudson Valley Community College (HVCC) y en la Universidad Estatal de Nueva York en Albany (SUNY Albany). Posee una doble licenciatura en Inform谩tica y Matem谩ticas, un m谩ster en la ense帽anza de las matem谩ticas y un doctorado en Ciencias de la Informaci贸n especializado en seguridad de la informaci贸n y aprendizaje en l铆nea. El Dr. Hurd tambi茅n gan贸 el Premio del Rector de la SUNY a la Excelencia Docente en 2012, mientras trabajaba en el HVCC.
La Dra. Sharon Aronovitch, enfermera titulada y certificada como especialista en incontinencia urinaria (CWOCN), llev贸 a cabo un estudio con estudiantes de enfermer铆a de grado asociado para determinar si sus creencias, actitudes y conocimientos sobre la incontinencia urinaria (IU) influ铆an en su criterio cl铆nico a la hora de atender a un paciente que padec铆a IU. La Sra. Aronovitch es directora principal del programa de posgrado en enfermer铆a de Excelsior.
Se trat贸 de un estudio no experimental en el que se utiliz贸 una muestra de conveniencia compuesta por estudiantes de enfermer铆a de grado asociado procedentes de programas de enfermer铆a a distancia y presenciales. Los 501 participantes en el estudio hab铆an completado el m贸dulo sobre incontinencia urinaria del plan de estudios de sus respectivas escuelas. Cada estudiante recibi贸 un correo electr贸nico con una introducci贸n al estudio que inclu铆a un enlace a los instrumentos de evaluaci贸n 鈥攍as Escalas de Incontinencia Urinaria, desarrolladas por Joan Shade Henderson鈥 y una ficha demogr谩fica.
La tasa de respuesta fue baja (16,97 %, n = 85; N = 501); los estudiantes de grado asociado en enfermer铆a a distancia presentaron una tasa de participaci贸n m谩s elevada, y nueve participantes no indicaron a qu茅 centro pertenec铆an. Las puntuaciones medias de los participantes en la Escala de Creencias (93,69; DE 12,18; puntuaci贸n m谩xima 138) y en la Escala de Actitudes (91,01; DE 12,01; puntuaci贸n m谩xima 120) demostraron un impacto positivo en los cuidados que los estudiantes de grado asociado en enfermer铆a prestaban a los pacientes con incontinencia urinaria. Las puntuaciones en la Escala de Datos (25,61; DE 2,79; m谩ximo de 35) indicaron un alto nivel de recuerdo de los conocimientos sobre la incontinencia urinaria, mientras que la Escala de Acciones (41,76; DE 19,64; m谩ximo de 75) puso de manifiesto que el pensamiento cr铆tico necesario para gestionar la incontinencia urinaria era solo moderado.
El sector el茅ctrico es solo uno de los sectores que dependen de los sistemas SCADA.
隆Parece que por fin alguien se ha dado cuenta de que nuestras infraestructuras cr铆ticas est谩n en peligro! Un art铆culo reciente publicado en nbcnews.com, titulado 芦Las infraestructuras de EE. UU. pueden ser objeto de ciberataques mediante Google y contrase帽as sencillas禄, cita a las autoridades, quienes afirman que 芦鈥l ciberataque de 2013 contra la presa de Bowman Avenue, en Rye Brook (Nueva York), supuso una 鈥渘ueva y aterradora frontera鈥 de la ciberdelincuencia que 鈥渄a miedo solo de pensarlo鈥澛. Dado que esta constataci贸n llega casi tres a帽os despu茅s de los hechos, uno no puede evitar preguntarse en qu茅 cueva remota han estado viviendo las autoridades durante todos estos a帽os.
Desde hace alg煤n tiempo, quienes tienen un inter茅s directo en la ciberseguridad vienen dando la voz de alarma sobre el grave peligro que corren nuestras infraestructuras cr铆ticas.
A modo de resumen, la infraestructura cr铆tica de nuestra naci贸n est谩 compuesta por diecis茅is sectores que, seg煤n la Directiva Presidencial de Pol铆tica 21 (PPD-21), se han considerado fundamentales para la viabilidad del pa铆s. Se han identificado como: el sector qu铆mico, el sector de instalaciones comerciales, el sector de las comunicaciones, el sector de la fabricaci贸n cr铆tica, el sector de las presas, el sector de la base industrial de defensa, el sector de los servicios de emergencia, el sector energ茅tico, el sector de los servicios financieros, el sector agroalimentario, el sector de instalaciones gubernamentales, el sector de la asistencia sanitaria y la salud p煤blica, el sector de las tecnolog铆as de la informaci贸n, el sector de reactores nucleares, materiales y residuos, el sector de los sistemas de transporte y el sector de los sistemas de agua y aguas residuales.
Aquellas personas con intenciones maliciosas 鈥攑or decirlo de alguna manera, los piratas inform谩ticos鈥 llevan a帽os empe帽adas en acceder a dichos sistemas. Les interesa especialmente hacerse con el control de los sistemas SCADA de esos sectores cr铆ticos. SCADA, acr贸nimo de 芦Supervisory Control And Data Acquisition禄 (Control de Supervisi贸n y Adquisici贸n de Datos), es un tipo de sistema de control industrial que integra sistemas inform谩ticos de supervisi贸n y procesos f铆sicos. En esencia, si usted piratear el sistema SCADA de un sector cr铆tico, usted controlar f铆sicamente las operaciones de dicho sector. Con solo pulsar unas teclas usted abrir y cerrar interruptores o v谩lvulas y, en general, causar estragos en un sistema.
Por ejemplo, una empresa de suministro de agua de Illinois sufri贸 un ataque inform谩tico que provoc贸 la destrucci贸n de una bomba; se produjeron da帽os en las centrifugadoras de una instalaci贸n nuclear iran铆; los sistemas SCADA de la red el茅ctrica ucraniana fueron objeto de un ataque que provoc贸 un apag贸n en la regi贸n; una central nuclear de EE. UU. sufri贸 un ataque en 2003 que provoc贸 su parada; la lista contin煤a, pero el ataque a la presa del norte del estado de Nueva York ha acaparado recientemente los titulares. Chris Francescani, al redactar el art铆culo de nbcnews.com mencionado anteriormente, cita al investigador de delitos inform谩ticos del FBI Mike Bazzell, quien afirma: 芦Este tipo de cosas llevan a帽os ocurriendo sin ser detectadas, y ahora es una de las primeras veces que sale a la luz p煤blica禄.
Por muy decididos que est茅n los piratas inform谩ticos a hacerse con el control de nuestros sistemas, los 芦buenos禄 鈥攅s decir, nosotros鈥 debemos estar igualmente decididos a impedir que eso ocurra. Dado que la mayor铆a de los sectores cr铆ticos son empresas privadas, debe tratarse de un esfuerzo coordinado y cooperativo por parte de las empresas, los organismos gubernamentales y los profesionales de la ciberseguridad para evitar que una cat谩strofe de gran envergadura azote a nuestra naci贸n. Durante a帽os, los expertos en ciberseguridad han venido advirtiendo de que se producir铆a un 芦Pearl Harbor cibern茅tico禄 si los piratas inform谩ticos lograran hacerse con el control de nuestros sistemas. Poco a poco, pero de forma constante, parece que lo han ido consiguiendo. Para frustrar sus intentos, se est谩 empezando a destinar atenci贸n y financiaci贸n a reforzar nuestras defensas. En su 煤ltima propuesta presupuestaria, el presidente Obama ha solicitado un aumento de 14 000 millones de d贸lares en iniciativas de ciberseguridad para ayudar a proteger nuestra infraestructura cr铆tica. Esperemos que sea suficiente y que no sea demasiado tarde.
Obtenga m谩s informaci贸n sobre c贸mo proteger nuestras .
Fuentes
Departamento de Seguridad Nacional (s. f.). Sector de infraestructuras cr铆ticas. Consultado en https://www.dhs.gov/critical-infrastructure-sectors
Francescani, C. (3 de abril de 2016). Las infraestructuras de EE. UU. pueden ser objeto de ataques inform谩ticos mediante Google y contrase帽as sencillas. NBC News. Consultado en http://www.nbcnews.com/news/us-news/u-s-infrastructure-can-be-hacked-google-simple-passwords-n548661
Rashid, F. Y. (18 de noviembre de 2011). 芦Los ciberatacantes violan la red SCADA y destruyen una bomba en una empresa de suministro de agua禄. eWeek. Consultado en http://www.eweek.com/c/a/Security/CyberAttackers-Breach-SCADA-Network-Destroy-Pump-at-Water-Utility-614710
Reiten, G. (27 de septiembre de 2012). Se acusa a hackers chinos de la intrusi贸n en la red relacionada con el sistema SCADA de Telvent. Powermag. Consultado en http://www.powermag.com/chinese-hackers-blamed-for-breach-of-telvents-scada-related-network/
Shalal, A. (2 de febrero de 2015). Obama solicita 14 000 millones de d贸lares para reforzar las defensas de ciberseguridad de EE. UU. Reuters. Consultado en http://www.reuters.com/article/us-usa-budget-cybersecurity-idUSKBN0L61WQ20150202
La Facultad de Humanidades (SLA) de Excelsior College pondr谩 en marcha una nueva especializaci贸n en Redacci贸n Profesional y T茅cnica el 6 de abril.
Seg煤n un estudio realizado por , se prev茅 que el n煤mero de puestos de trabajo en el 谩mbito de la redacci贸n t茅cnica aumente de aqu铆 a 2022, con m谩s de 50 000 empleados y 22 600 puestos vacantes en este sector. La incorporaci贸n de la especialidad en Redacci贸n Profesional y T茅cnica al plan de estudios de la universidad ayudar谩 a los estudiantes a alcanzar sus objetivos educativos y animar谩 a algunos a seguir una carrera profesional en el 谩mbito de la redacci贸n.
La especializaci贸n en Redacci贸n Profesional y T茅cnica (PTW) ofrece formaci贸n en competencias de redacci贸n reconocidas a nivel nacional.聽 La especializaci贸n en PTW est谩 dirigida a estudiantes que desean mejorar sus habilidades para avanzar en su carrera profesional o a帽adir una 迟颈迟耻濒补肠颈贸苍 en redacci贸n a su licenciatura en Humanidades ( o cualquier 迟颈迟耻濒补肠颈贸苍 relacionada). Los cursos de redacci贸n t茅cnica, cient铆fica y m茅dica incluir谩n pr谩cticas de edici贸n profesional, el uso de diversos medios de comunicaci贸n y la redacci贸n para el mercado global y los nuevos medios. Los titulados con s贸lidas habilidades de redacci贸n estar谩n preparados para el empleo y el ascenso profesional en los sectores de la sanidad, la tecnolog铆a, la industria farmac茅utica, la administraci贸n p煤blica, la ciencia y el ej茅rcito.
芦El mercado para los titulados con una 迟颈迟耻濒补肠颈贸苍 en redacci贸n profesional o t茅cnica est谩 ampliamente documentado, y los informes de las empresas indican la necesidad de que todos los empleados cuenten con s贸lidas habilidades de redacci贸n禄, afirm贸 Joseph Bocchi, director del programa de la Facultad de Humanidades.
芦Si bien la especializaci贸n permite a los estudiantes de Excelsior cursar las asignaturas de redacci贸n ya existentes que imparten la Facultad de Ciencias de la Salud y la Facultad de Negocios y 罢别肠苍辞濒辞驳铆补, la SLA ha venido desarrollando un n煤cleo de nuevas asignaturas que exigen la aplicaci贸n pr谩ctica de las habilidades como resultados del aprendizaje禄, afirm贸 Bocchi. 芦La especializaci贸n ofrece a los estudiantes la oportunidad de aplicar sus conocimientos y experiencia en el marco de un programa acad茅micamente riguroso que les dota de habilidades para su aplicaci贸n en el mundo real en diversas disciplinas禄.
Excelsior College es una instituci贸n de educaci贸n a distancia sin 谩nimo de lucro y acreditada a nivel regional que se centra en eliminar los obst谩culos que impiden a los estudiantes adultos alcanzar sus objetivos educativos. Fundada en 1971 y con sede en Albany, Nueva York, Excelsior es una instituci贸n l铆der reconocida en la evaluaci贸n y validaci贸n de los conocimientos de los estudiantes. Ofrece un acceso m谩s eficiente y asequible a la obtenci贸n de t铆tulos a trav茅s de m煤ltiples v铆as: sus propios cursos en l铆nea y ex谩menes de aptitud de nivel universitario, as铆 como la aceptaci贸n de la transferencia de cr茅ditos de otras universidades y centros de ense帽anza superior, adem谩s de programas de formaci贸n corporativos y militares reconocidos. Excelsior College est谩 acreditado por la Comisi贸n de Educaci贸n Superior de los Estados del Medio Atl谩ntico y designado como Centro de Excelencia Acad茅mica en Educaci贸n en Ciberdefensa por la Agencia de Seguridad Nacional y el Departamento de Seguridad Nacional de los Estados Unidos.
usted uno de esos d铆as en usted parece usted consigue motivarse? 驴En usted encuentra tiempo para usted mismo, para su trabajo, para su familia y para los estudios? Creo que se puede afirmar sin temor a equivocarse que todos hemos tenido d铆as as铆, sobre todo como estudiantes adultos con vidas ajetreadas que intentamos compaginar tantas cosas a la vez.
Como orientadora de 茅xito, hablo a diario con los alumnos con el objetivo de ayudarles a desarrollar habilidades que les permitan triunfar no solo en los estudios, sino tambi茅n en la vida. Siento curiosidad por saber c贸mo logran dar un giro a la situaci贸n cuando les cuesta motivarse. Les pregunto esto por dos razones:
para ayudarles a identificar qu茅 funciona o ha funcionado, de modo que puedan volver a utilizar esa herramienta en el futuro, y
para aprender de ellos y poder compartir estas estrategias de 茅xito con otros estudiantes.
Muchos de nuestros alumnos ya cuentan con un conjunto de herramientas eficaces que utilizan a diario. A continuaci贸n, le presento algunas estrategias que he aprendido de algunos de nuestros alumnos. Quiz谩s usted algo similar, o quiz谩s usted tomar prestada una de estas 芦herramientas禄 la pr贸xima vez ustedun peque帽o empuj贸n para usted :
Hable con convicci贸n: conf铆e en que usted bien, expr茅selo en voz alta y d茅 seguimiento a sus acciones; de ese modo, usted preparando para alcanzar el 茅xito.
Planif铆quelo, cuente con ello, cons铆guelo.
Conc茅ntrese y p贸ngase a prueba, porque usted responsable de su propio 茅xito.
No lo deje para m谩s tarde, prop贸ngaslo y 隆simplemente h谩galo!
隆Escuche una canci贸n estupenda que usted !
Elija una autoafirmaci贸n positiva y col贸quela en alg煤n lugar donde usted a menudo.
Cree su propia profec铆a autocumplida: no diga 芦no puedo禄, sino 芦puedo禄 y 芦lo har茅禄.
Si usted otras estrategias que usted funcionen, me encantar铆a conocerlas. Publ铆quelas en los comentarios a continuaci贸n.
Por Bonny Kehm, doctora, enfermera titulada
Directora del Programa de 贰苍蹿别谤尘别谤铆补 (Grado)
El mes pasado tuve el honor de asistir y participar como ponente en la Conferencia y Exposici贸n Internacional del Foro de Educaci贸n del Royal College of Nursing, celebrada en Inglaterra. La conferencia, titulada 芦Partners in practice 鈥 the global perspective禄 ( Socios en la pr谩ctica: la perspectiva global), reuni贸 a enfermeras de todo el mundo comprometidas con la educaci贸n. La conferencia result贸 estimulante e informativa, y tuve la oportunidad de conocer a enfermeras de todo el mundo.
Una de ellas fue, en particular, la ponente principal, la Dra. Tracy Levett-Jones, profesora de la Facultad de 贰苍蹿别谤尘别谤铆补 y Obstetricia de la Universidad de Newcastle (Australia). Habl贸 sobre la necesidad de inculcar la empat铆a a los estudiantes de enfermer铆a. Tambi茅n abord贸 el significado, la importancia y la aplicaci贸n de la empat铆a en la formaci贸n en enfermer铆a. La empat铆a conductual, tal y como la present贸 Levett-Jones, es el modelo de referencia y sin贸nimo de compasi贸n. Este tipo de empat铆a requiere una decisi贸n consciente y no surge de forma natural.
Animo a todas las enfermeras a que asistan y participen como ponentes en congresos, ya que estos no solo ofrecen la oportunidad de seguir form谩ndose profesionalmente, sino que tambi茅n nos transmiten una sensaci贸n de inspiraci贸n y renovado entusiasmo por nuestra profesi贸n.
*Mi presentaci贸n y asistencia a este congreso han contado con el apoyo del Instituto Robert E. Kinsinger para la Excelencia en 贰苍蹿别谤尘别谤铆补, la Beca para la Difusi贸n de la 滨苍惫别蝉迟颈驳补肠颈贸苍 de la secci贸n general de Tau Kappa y la Beca de 滨苍惫别蝉迟颈驳补肠颈贸苍 Profesional del FPDSC, concedida por el Excelsior College.
Recientemente se ha sabido que un casino estadounidense ha demandado a una empresa de ciberseguridad por no haber protegido los activos del casino. En un art铆culo publicado en 芦The Hill禄, Katie Williams escribe: 芦Affinity Gaming contrat贸 a Trustwave, una empresa de ciberseguridad con sede en Chicago, para investigar y subsanar una filtraci贸n ocurrida en 2014 que puso en peligro la informaci贸n de las tarjetas de cr茅dito de unos 300 000 clientes禄. Tradicionalmente, las partes interesadas de una organizaci贸n 鈥攅n muchos casos, los clientes鈥 recurren a un abogado si se ha producido una filtraci贸n y los hackers han sustra铆do los datos personales identificativos de dichos clientes.
En este caso, la organizaci贸n ha demandado a la empresa de ciberseguridad por no haberla protegido. Esto deber铆a servir de recordatorio a todas aquellas personas con intereses directos en la ciberseguridad de que la seguridad es un asunto serio y una responsabilidad compartida por todas las partes. Las personas deben proteger y supervisar sus datos de car谩cter personal para asegurarse de que quienes los gestionan lo hacen de forma adecuada, adem谩s de velar por su propia protecci贸n personal (es decir, no difundir sus datos de car谩cter personal por las redes sociales ni descuidar la actualizaci贸n de su sistema). Las organizaciones deben actuar con la debida diligencia a la hora de proteger los datos que se les conf铆an y de cumplir con las mejores pr谩cticas. Asimismo, deben ser muy exigentes a la hora de elegir con qu茅 organizaci贸n contratan si externalizan su ciberseguridad. De no hacerlo, sin duda despertar谩n el inter茅s de la FTC. Y, obviamente, las organizaciones que contratan servicios para proteger los activos de una empresa deben estar seguras de su personal, de sus conocimientos y de su capacidad para ofrecer la protecci贸n que afirman poder proporcionar.
La ciberseguridad es un asunto serio y debe tratarse como tal. Adem谩s, se trata de una responsabilidad compartida en la que todas las personas implicadas en un sistema digital concreto deben dar lo mejor de s铆 mismas para proteger los activos de dicho sistema.
Obtenga m谩s informaci贸n sobre la responsabilidad cibern茅tica y la protecci贸n de las empresas en el .
Fuentes
Khandelwal, S. (15 de enero de 2016). Un casino demanda a una empresa de ciberseguridad por no haber impedido el ataque de los piratas inform谩ticos. The Hacker News. Consultado en http://thehackernews.com/2016/01/casino-hacker.html
Law.com (19 de enero de 2016). Un casino demanda a una empresa de ciberseguridad por una investigaci贸n lamentablemente insuficiente. Consultado en http://www.law.com/sites/articles/2016/01/19/casino-sues-cybersecurity-firm-for-woefully-inadequate-investigation/
Williams, K.B. (18 de enero de 2016). Un casino v铆ctima de un ataque inform谩tico demanda a una empresa de ciberseguridad. The Hill. Consultado en
El 21 de marzo, la Oficina de Derechos Civiles (OCR) anunci贸 el inicio de la Fase 2 del Programa de Auditor铆a de la HIPAA. La Fase 2 del Programa de Auditor铆a de la HIPAA examinar谩 las pol铆ticas y los procedimientos de las entidades sujetas a la normativa y de sus socios comerciales para verificar que cumplen con los est谩ndares seleccionados y aplican las disposiciones de las normas sobre privacidad, seguridad y notificaci贸n de violaciones.
Estas auditor铆as ser谩n principalmente auditor铆as documentales, aunque tambi茅n se realizar谩n algunas in situ. La OCR publicar谩 en su sitio web los protocolos de auditor铆a actualizados para estas inspecciones. El protocolo de auditor铆a reflejar谩 la normativa general de la HIPAA y podr谩 ser utilizado por las organizaciones como herramienta para llevar a cabo auditor铆as internas como parte de sus actividades de cumplimiento de la HIPAA.
Orden y alcance:
Se enviar谩n las cartas de verificaci贸n de domicilio
El segundo paso consistir谩 en el env铆o por correo del cuestionario para la entidad
Realizar 200 auditor铆as documentales o in situ
Las auditor铆as documentales se habr谩n completado a finales del a帽o civil 2016
Los resultados y las lecciones aprendidas se dar谩n a conocer p煤blicamente y se utilizar谩n como base para el programa permanente
Las evaluaciones de seguridad y los an谩lisis de deficiencias no son lo mismo a ojos de la OCR. Una evaluaci贸n de seguridad exhaustiva debe incluir todas las formas de informaci贸n m茅dica protegida (no solo los datos de los historiales m茅dicos electr贸nicos).
El derecho de acceso del paciente se incluir谩 en el protocolo de auditor铆a
Los protocolos de auditor铆a se publicar谩n en breve
Para obtener m谩s informaci贸n sobre el programa de auditor铆a de la Fase 2 de la OCR, le invitamos a visitar su sitio web, cuyo enlace se encuentra en la secci贸n de fuentes.
Para obtener m谩s informaci贸n sobre la HIPAA, consulte nuestra amplia variedad de recursos, desde seminarios web hasta blogs, as铆 como las oportunidades de formaci贸n que ofrece el .
Fuentes
Departamento de Salud y Servicios Humanos de los Estados Unidos (s. f.). Programa de auditor铆a de privacidad, seguridad y notificaci贸n de violaciones de la HIPAA. Consultado en
Breaking a bad habit is never easy.聽 Even more difficult is being able to identify those habits which are weighing you down as you try to move forward.聽 There are the usual suspects like procrastination or not paying attention to deadlines.聽 Any behavior or attitude that creates a barrier to your success can potentially be problematic.聽 Many Excelsior College students lead busy lives and do not have a lot of time to reflect on what鈥檚 working and what鈥檚 not.聽 When life gets hectic and with the demands of school, we focus on just getting through it all.聽 How many times have you resorted to telling yourself you would power through your work or studying?聽 Is this doable?聽 Yes.聽 A smart and effective choice?聽 You decide.聽 I encourage you to strategize your way to the end of the tunnel.聽 Start small and transform these habits into skills that will serve you better.聽 Think of it as a short term sacrifice for the ultimate long term reward鈥攜our college degree!
Take a mental snapshot of your life.聽 What small changes can you make today that will make your tomorrow even better?聽 Do you need more sleep?聽 Are you spending too much time on Facebook?聽 Usually one bad habit creates a domino effect, which can have an impact on your effectiveness as a student and in other areas of life, like work and family.聽 Explore your options.聽 There may be a happy medium, where school work comes first and then you can indulge in whatever makes you happy.
Sometimes the smallest change can have the biggest impact.聽 So do what works best for you.聽 If that means kicking bad habits to the curb cold turkey, go for it!
El 4 de abril, el Instituto Nacional de Ciberseguridad (NCI) organiz贸 un seminario web sobre la orientaci贸n de mujeres y minor铆as en el 谩mbito de la ciberseguridad.
En el mercado laboral global actual, la tecnolog铆a desempe帽a un papel fundamental en pr谩cticamente todos los 谩mbitos de la toma de decisiones. Los ejecutivos siguen enfrent谩ndose al reto de garantizar la seguridad de la informaci贸n, cumplir con la normativa gubernamental y formar al personal para prevenir las amenazas internas. Se est谩n forjando numerosas carreras profesionales y se est谩n creando s贸lidas redes de contactos.
En el seminario web se abordaron cuestiones como: 驴D贸nde usted en esta nueva matriz de competencias? 驴C贸mo usted las personas que usted pueden ayudar usted su trayectoria profesional en el 谩mbito de la ciberseguridad?
Este seminario web forma parte de una nueva serie dedicada a las mujeres y las minor铆as en el 谩mbito de la ciberseguridad.
El seminario web fue impartido por Tasha Phelps. Tasha es, sin lugar a dudas, una profesional con amplia experiencia en el sector de las tecnolog铆as de la informaci贸n. Cuenta con m谩s de 20 a帽os de experiencia profesional y acad茅mica en la redacci贸n, el desarrollo y la implementaci贸n de soluciones t茅cnicas para empresas y organismos p煤blicos. En su empresa, Phelco Technologies, fundada hace 19 a帽os, ha tenido la suerte de prestar servicio a clientes de todo el pa铆s, con el apoyo de un equipo de desarrolladores de aplicaciones, dise帽adores gr谩ficos y gestores de proyectos. 聽Sus puntos fuertes residen en su capacidad para comprender (y aplicar) las funciones t茅cnicas de seguridad para los clientes. Tasha es capaz de comunicarse muy bien con los altos directivos encargados de la toma de decisiones, ayud谩ndoles a comprender el impacto que tienen las decisiones relacionadas con la tecnolog铆a. Afirma que el m茅rito del 茅xito de su empresa debe atribuirse a su personal, ya que este est谩 comprometido con la consecuci贸n de resultados, en lugar de limitarse a tachar una tarea de la lista. 聽De cara al futuro, espera convertirse en un referente importante para los organismos gubernamentales a la hora de plantearse el uso de herramientas de defensa t茅cnica m谩s s贸lidas para proteger la informaci贸n.
Los directores generales y el personal de alto nivel suelen ser blanco de fraudes en LinkedIn. Los estafadores crean perfiles falsos con fotograf铆as falsas. En ocasiones, copian y pegan informaci贸n de perfiles reales. Las fotograf铆as pueden corresponder a un miembro leg铆timo de LinkedIn o ser im谩genes de archivo. Algunos de estos perfiles fraudulentos est谩n muy bien elaborados y incluyen empresas reales, puestos de trabajo reales e incluso recomendaciones. Symantec, una empresa de seguridad, se帽al贸 en una entrada de blog de diciembre de 2015 que hab铆a observado un aumento de los perfiles falsos.
Es fundamental tener conocimientos sobre redes sociales para la ciberseguridad empresarial
驴Por qu茅 un perfil fraudulento en LinkedIn?
Los piratas inform谩ticos buscan formas de obtener informaci贸n personal, incluida su direcci贸n de correo electr贸nico profesional. Quieren saber con qui茅n usted en contacto, especialmente dentro de su empresa y entre sus compa帽eros de trabajo. Los estafadores recogen la informaci贸n de su perfil y la complementan con otros datos robados o de dominio p煤blico. Pueden intentar enviar correos electr贸nicos falsos desde su cuenta comprometida para solicitar transferencias bancarias desde las cuentas de su empresa. Pueden intentar llevar a cabo una estafa elaborada aprovechando la reputaci贸n de su empresa. Pueden intentar acceder al sistema de red de su empresa mediante el pirateo de su cuenta de correo electr贸nico y su contrase帽a.
Internet ofrece numerosas formas en las que un ciberdelincuente puede intentar extorsionarle a usted a su empresa, o bien utilizar informaci贸n personal para acceder a las redes de sus proveedores o clientes. La creatividad de los delincuentes es asombrosa. Si desea conocer una historia real fascinante, visite este blog escrito por un abogado especializado en patentes.
Consejos sobre qu茅 debe tener en cuenta
Tenga en cuenta la edad probable en relaci贸n con los logros, la duraci贸n de la experiencia y el tipo de experiencia. Si parece tener menos de 30 a帽os pero cuenta con 20 a帽os de experiencia, quiz谩 merezca la pena investigar el asunto.
La foto parece sacada de un banco de im谩genes. 驴Acaso no parece lo suficientemente real para el puesto? No hay muchos ingenieros civiles que parezcan modelos de pasarela. 驴Es esa expresi贸n adecuada para el sector? Se trata de una red profesional, no de una p谩gina de citas. Algunos hackers parecen tener sentido del humor y utilizan fotos de personajes famosos fallecidos.
Preg煤ntese por qu茅 esa persona desea ponerse en contacto con usted. Deje a un lado su ego por un momento y reflexione si existe un motivo profesional razonable por el que esta persona se haya puesto en contacto con usted. Si se encuentra fuera de su zona geogr谩fica, no pertenece a su sector y no estudi贸 en su universidad, usted convenga investigar un poco sobre ella.
C贸mo usted protegerse
Incluso la persona m谩s esc茅ptica puede ser v铆ctima de perfiles falsos muy bien elaborados, pero a continuaci贸n le ofrecemos algunas formas de comprobar esas invitaciones dudosas.
Utilice Google Im谩genes para buscar en la web otras apariciones de la foto. Si aparece en alg煤n sitio extra帽o o con varios nombres, es probable que se trate de una imagen tomada de otra fuente. Para obtener informaci贸n sobre c贸mo utilizar la b煤squeda inversa de im谩genes de Google, consulte las fuentes que figuran a continuaci贸n.
Compruebe las posibles conexiones mediante una b煤squeda en Internet. F铆jese en las empresas, centros educativos y titulaciones mencionadas. Un ejemplo es un perfil falso con una 迟颈迟耻濒补肠颈贸苍 en ingenier铆a de una universidad de medicina.
Investigue los perfiles de los responsables de selecci贸n de personal mediante una b煤squeda en Internet. Llame a la empresa que busca personal y pida hablar con la persona que ha publicado la oferta en LinkedIn, en caso de que su foto no aparezca en la p谩gina web.
Si usted una cuenta activa de Twitter para su empresa, usted sigue esa persona? usted , en caso afirmativo, 驴c贸mo son sus tuits?
Otros consejos son:
Busque 辫别谤颈贸诲颈肠补尘别苍迟别 en LinkedIn a personas que indiquen a su empresa como empleador. P贸ngase en contacto con el servicio de ayuda de LinkedIn si detecta que alguien ha incluido a su empresa de forma err贸nea.
Cuando usted alguien a conectar usted , dedique unos segundos a escribir una nota personal. Explique por usted conectar con esa persona, qu茅 usted en com煤n o d贸nde usted . La mayor铆a de los estafadores no se toman la molestia de personalizar sus invitaciones. Es muy probable que el destinatario valore ese toque personal.
Obtenga m谩s informaci贸n sobre c贸mo proteger su peque帽a empresa u organizaci贸n sin 谩nimo de lucro asistiendo a nuestra formaci贸n especializada, adaptada a sus necesidades. Aqu铆 encontrar谩 los detalles, el calendario y la inscripci贸n.
Fuente:
Google. (s. f.). C贸mo funciona la b煤squeda inversa de im谩genes. Consultado en https://support.google.com/websearch/answer/1325808?hl=en
McCabe, M. Jr. (28 de diciembre de 2015). IPethics & Insights. Consultado en http://ipethicslaw.com/attorneys-at-grave-risk-for-online-fraud-linkedin-meets-the-nigerian-letter-scam/
Narang, S. (2 de diciembre de 2015). Cuentas falsas de LinkedIn quieren usted su red profesional: los estafadores copian informaci贸n de perfiles reales de LinkedIn. Consultado en