En marzo de 2016, y como parte del programa IWICS del NCI, la Dra. Jane LeClair recibi籀 a Devi Momot. Devi es la directora ejecutiva y directora de seguridad de la informaci籀n en funciones de Twinstate Technologies簧, y lleva al frente de la empresa desde 2007. Twinstate Technologies, una empresa galardonada y certificada como Women-Owned Business Enterprise (WBE) en Vermont, New Hampshire y Nueva York, as穩 como a nivel federal, es reconocida por su legado de 48 a簽os de innovaci籀n, esp穩ritu emprendedor y una experiencia excepcional para el cliente.
Fiel a la cultura de la organizaci籀n orientada al futuro, Momot est獺 impulsando a la empresa con paso firme hacia el futuro; su visi籀n pionera y su rigurosa ejecuci籀n marcan el camino tanto para la empresa como para los clientes a los que presta servicio. A lo largo de sus tres d矇cadas en Twinstate Technologies, ha ocupado diversos cargos. Desde el principio, demostr籀 no solo su pericia en tecnolog穩a, sino tambi矇n en el 獺mbito empresarial. Su visi籀n de futuro y su actuaci籀n han contribuido directamente a los importantes 矇xitos de la empresa. Ella personifica el liderazgo y es considerada una asesora de confianza tanto por las partes interesadas internas como externas.
Devi es Profesional Certificada en Seguridad de Sistemas de Informaci籀n (CISSP簧) por (ISC)簡 Inc., el Consorcio Internacional de Certificaci籀n en Seguridad de Sistemas de Informaci籀n. Las certificaciones de (ISC)簡 gozan de gran prestigio a nivel internacional. Cuenta con certificaciones clave en liderazgo en ciberseguridad del Instituto SANS (SysAdmin, Auditor穩a, Redes y Seguridad), entre las que se incluyen la Certificaci籀n GIAC en Liderazgo en Seguridad (GSLC簧) y la Certificaci籀n GIAC en Seguridad de la Informaci籀n (GISP簧).
Momot recibi籀 un certificado en 竄Direcci籀n de empresas de servicios profesionales罈 de la Harvard Business School por haber completado este programa intensivo de desarrollo del liderazgo. Posee una licenciatura en Ciencias por el Excelsior College de Nueva York, un certificado en Gesti籀n de las Telecomunicaciones por la Golden Gate University y un t穩tulo de t矇cnico superior en Ingenier穩a El矇ctrica por el Mohawk Valley Community College.
En enero de 2016, en el marco del programa IWICS del NCI, la Dra. Jane LeClair recibi籀 a Jivika Govil. Jivika es una profesional de la seguridad de la informaci籀n con una amplia y variada experiencia en tecnolog穩as de la informaci籀n, incluida una gran competencia internacional en ciberseguridad. Ha escrito m獺s de 30 art穩culos de investigaci籀n sobre inteligencia de datos, redes de telecomunicaciones y ciberseguridad, que se han publicado y presentado en varias conferencias internacionales del IEEE o la ACM y que son ampliamente utilizados por varios pa穩ses, como China, Malasia, Corea, Canad獺 y Singapur. Gracias a sus logros cient穩ficos, tambi矇n fue nominada para la publicaci籀n 竄Whos Who in the World罈.
Jivika promueve activamente la presencia de las mujeres en la ingenier穩a y ha creado la Sociedad para el Desarrollo de las Mujeres Ingenieras (WEDS), que se esfuerza por presentar a las mujeres como modelos a seguir. Su objetivo es inspirar a otras mujeres para que alcancen todo su potencial, influyendo en ellas, orient獺ndolas y gui獺ndolas. Adem獺s, la experiencia t矇cnica y las habilidades en desarrollo organizativo de la Sra. Govil han llevado a su selecci籀n como miembro del consejo editorial de revistas especializadas en tecnolog穩as de la informaci籀n e inform獺tica.
La Sra. Govil posee un m獺ster en Gesti籀n de Sistemas de Informaci籀n por la Universidad Carnegie Mellon. Adem獺s, se licenci籀 con honores en Ingenier穩a de 啦梗釵紳棗梭棗眶穩硃s de la Informaci籀n por la Universidad Maharishi Dayanand (MDU) de la India, donde recibi籀 reconocimientos por su rendimiento excepcional y por promover con 矇xito nuevas ideas.
El 25 de abril, el Instituto Nacional de Ciberseguridad (NCI) del Excelsior College organiz籀 un seminario web titulado 竄Amenazas internas: an獺lisis del comportamiento de los usuarios罈.
A medida que las amenazas internas se vuelven m獺s sofisticadas, las organizaciones deben emplear capacidades de seguridad que permitan evaluar, identificar y analizar r獺pidamente el comportamiento de los usuarios. El an獺lisis del comportamiento de los usuarios (UBA) ayuda a las empresas a detectar amenazas internas, ataques dirigidos y fraudes financieros. El UBA proporciona a los responsables visibilidad sobre el comportamiento de los usuarios, lo que les permite idear formas eficaces de detectar a los usuarios malintencionados o negligentes, y resolver el problema. El objetivo de este seminario web era ayudar a quienes se dedican a la protecci籀n de datos a comprender el UBA lo suficiente como para poder hablar de 矇l con conocimiento de causa.
El seminario web ofreci籀 una breve visi籀n general del problema de las amenazas internas, desde sus or穩genes hasta la actualidad, y abord籀 asimismo c籀mo el an獺lisis del comportamiento de los usuarios puede hacer frente a dichas amenazas de manera eficiente y eficaz.
El seminario web fue impartido por Derek Smith. Derek es actualmente director de programas de TI en el IRS. Anteriormente, trabaj籀 para varias empresas de TI, entre ellas Computer Sciences Corporation y Booz Allen Hamilton. Derek trabaj籀 durante 18 a簽os como agente especial para diversos organismos gubernamentales y en el ej矇rcito. Adem獺s, ha impartido cursos de empresariales y de TI en varias universidades durante m獺s de 20 a簽os. Adem獺s, Derek ha publicado recientemente su tercer libro, titulado *Conversational User Behavior Analytics*. Ha prestado servicio en la Armada, la Fuerza A矇rea y el Ej矇rcito de los Estados Unidos durante un total de 24 a簽os. Cuenta con un MBA, un m獺ster en Seguridad de la Informaci籀n, un m獺ster en Gesti籀n de Proyectos de TI y una licenciatura en Educaci籀n.
El 20 de abril, el Instituto Nacional de Ciberseguridad (NCI) organiz籀 un seminario web titulado 竄Centro de Excelencia Acad矇mica: Mapeo de unidades de conocimiento Parte 2罈.
Excelsior College est獺 tomando la iniciativa de formar profesionales cualificados en el 獺mbito de la ciberseguridad. En su calidad de Centro de Excelencia Acad矇mica en Ciberdefensa, la universidad sigue adaptando los resultados de sus cursos y programas a los est獺ndares establecidos por la NSA.
El seminario web forma parte de una nueva serie centrada en la elaboraci籀n de mapas de unidades de conocimiento. Este segundo seminario web se centr籀 en el an獺lisis b獺sico de datos, la introducci籀n a la programaci籀n y los principios fundamentales del dise簽o de seguridad, as穩 como en las medidas que est獺 adoptando Excelsior College para garantizar que los alumnos adquieran las competencias adecuadas para convertirse en miembros destacados del sector de la ciberseguridad.
El seminario web fue impartido por el Dr. Andrew Hurd. El Dr. Hurd es el director del programa acad矇mico de ciberseguridad en el Excelsior College. Es responsable del desarrollo del plan de estudios y de los requisitos acad矇micos para los t穩tulos de grado y m獺ster en ciberseguridad. Antes de incorporarse a Excelsior, el Dr. Hurd trabaj籀 en el Hudson Valley Community College (HVCC) y en la Universidad Estatal de Nueva York en Albany (SUNY Albany). Posee una doble licenciatura en Inform獺tica y Matem獺ticas, un m獺ster en la ense簽anza de las matem獺ticas y un doctorado en Ciencias de la Informaci籀n especializado en seguridad de la informaci籀n y aprendizaje en l穩nea. El Dr. Hurd tambi矇n gan籀 el Premio del Rector de la SUNY a la Excelencia Docente en 2012, mientras trabajaba en el HVCC.
La Dra. Sharon Aronovitch, enfermera titulada y certificada como especialista en incontinencia urinaria (CWOCN), llev籀 a cabo un estudio con estudiantes de enfermer穩a de grado asociado para determinar si sus creencias, actitudes y conocimientos sobre la incontinencia urinaria (IU) influ穩an en su criterio cl穩nico a la hora de atender a un paciente que padec穩a IU. La Sra. Aronovitch es directora principal del programa de posgrado en enfermer穩a de Excelsior.
Se trat籀 de un estudio no experimental en el que se utiliz籀 una muestra de conveniencia compuesta por estudiantes de enfermer穩a de grado asociado procedentes de programas de enfermer穩a a distancia y presenciales. Los 501 participantes en el estudio hab穩an completado el m籀dulo sobre incontinencia urinaria del plan de estudios de sus respectivas escuelas. Cada estudiante recibi籀 un correo electr籀nico con una introducci籀n al estudio que inclu穩a un enlace a los instrumentos de evaluaci籀n las Escalas de Incontinencia Urinaria, desarrolladas por Joan Shade Henderson y una ficha demogr獺fica.
La tasa de respuesta fue baja (16,97 %, n = 85; N = 501); los estudiantes de grado asociado en enfermer穩a a distancia presentaron una tasa de participaci籀n m獺s elevada, y nueve participantes no indicaron a qu矇 centro pertenec穩an. Las puntuaciones medias de los participantes en la Escala de Creencias (93,69; DE 12,18; puntuaci籀n m獺xima 138) y en la Escala de Actitudes (91,01; DE 12,01; puntuaci籀n m獺xima 120) demostraron un impacto positivo en los cuidados que los estudiantes de grado asociado en enfermer穩a prestaban a los pacientes con incontinencia urinaria. Las puntuaciones en la Escala de Datos (25,61; DE 2,79; m獺ximo de 35) indicaron un alto nivel de recuerdo de los conocimientos sobre la incontinencia urinaria, mientras que la Escala de Acciones (41,76; DE 19,64; m獺ximo de 75) puso de manifiesto que el pensamiento cr穩tico necesario para gestionar la incontinencia urinaria era solo moderado.
El sector el矇ctrico es solo uno de los sectores que dependen de los sistemas SCADA.
癒Parece que por fin alguien se ha dado cuenta de que nuestras infraestructuras cr穩ticas est獺n en peligro! Un art穩culo reciente publicado en nbcnews.com, titulado 竄Las infraestructuras de EE. UU. pueden ser objeto de ciberataques mediante Google y contrase簽as sencillas罈, cita a las autoridades, quienes afirman que 竄圯l ciberataque de 2013 contra la presa de Bowman Avenue, en Rye Brook (Nueva York), supuso una nueva y aterradora frontera de la ciberdelincuencia que da miedo solo de pensarlo罈. Dado que esta constataci籀n llega casi tres a簽os despu矇s de los hechos, uno no puede evitar preguntarse en qu矇 cueva remota han estado viviendo las autoridades durante todos estos a簽os.
Desde hace alg繳n tiempo, quienes tienen un inter矇s directo en la ciberseguridad vienen dando la voz de alarma sobre el grave peligro que corren nuestras infraestructuras cr穩ticas.
A modo de resumen, la infraestructura cr穩tica de nuestra naci籀n est獺 compuesta por diecis矇is sectores que, seg繳n la Directiva Presidencial de Pol穩tica 21 (PPD-21), se han considerado fundamentales para la viabilidad del pa穩s. Se han identificado como: el sector qu穩mico, el sector de instalaciones comerciales, el sector de las comunicaciones, el sector de la fabricaci籀n cr穩tica, el sector de las presas, el sector de la base industrial de defensa, el sector de los servicios de emergencia, el sector energ矇tico, el sector de los servicios financieros, el sector agroalimentario, el sector de instalaciones gubernamentales, el sector de la asistencia sanitaria y la salud p繳blica, el sector de las tecnolog穩as de la informaci籀n, el sector de reactores nucleares, materiales y residuos, el sector de los sistemas de transporte y el sector de los sistemas de agua y aguas residuales.
Aquellas personas con intenciones maliciosas por decirlo de alguna manera, los piratas inform獺ticos llevan a簽os empe簽adas en acceder a dichos sistemas. Les interesa especialmente hacerse con el control de los sistemas SCADA de esos sectores cr穩ticos. SCADA, acr籀nimo de 竄Supervisory Control And Data Acquisition罈 (Control de Supervisi籀n y Adquisici籀n de Datos), es un tipo de sistema de control industrial que integra sistemas inform獺ticos de supervisi籀n y procesos f穩sicos. En esencia, si usted piratear el sistema SCADA de un sector cr穩tico, usted controlar f穩sicamente las operaciones de dicho sector. Con solo pulsar unas teclas usted abrir y cerrar interruptores o v獺lvulas y, en general, causar estragos en un sistema.
Por ejemplo, una empresa de suministro de agua de Illinois sufri籀 un ataque inform獺tico que provoc籀 la destrucci籀n de una bomba; se produjeron da簽os en las centrifugadoras de una instalaci籀n nuclear iran穩; los sistemas SCADA de la red el矇ctrica ucraniana fueron objeto de un ataque que provoc籀 un apag籀n en la regi籀n; una central nuclear de EE. UU. sufri籀 un ataque en 2003 que provoc籀 su parada; la lista contin繳a, pero el ataque a la presa del norte del estado de Nueva York ha acaparado recientemente los titulares. Chris Francescani, al redactar el art穩culo de nbcnews.com mencionado anteriormente, cita al investigador de delitos inform獺ticos del FBI Mike Bazzell, quien afirma: 竄Este tipo de cosas llevan a簽os ocurriendo sin ser detectadas, y ahora es una de las primeras veces que sale a la luz p繳blica罈.
Por muy decididos que est矇n los piratas inform獺ticos a hacerse con el control de nuestros sistemas, los 竄buenos罈 es decir, nosotros debemos estar igualmente decididos a impedir que eso ocurra. Dado que la mayor穩a de los sectores cr穩ticos son empresas privadas, debe tratarse de un esfuerzo coordinado y cooperativo por parte de las empresas, los organismos gubernamentales y los profesionales de la ciberseguridad para evitar que una cat獺strofe de gran envergadura azote a nuestra naci籀n. Durante a簽os, los expertos en ciberseguridad han venido advirtiendo de que se producir穩a un 竄Pearl Harbor cibern矇tico罈 si los piratas inform獺ticos lograran hacerse con el control de nuestros sistemas. Poco a poco, pero de forma constante, parece que lo han ido consiguiendo. Para frustrar sus intentos, se est獺 empezando a destinar atenci籀n y financiaci籀n a reforzar nuestras defensas. En su 繳ltima propuesta presupuestaria, el presidente Obama ha solicitado un aumento de 14 000 millones de d籀lares en iniciativas de ciberseguridad para ayudar a proteger nuestra infraestructura cr穩tica. Esperemos que sea suficiente y que no sea demasiado tarde.
Obtenga m獺s informaci籀n sobre c籀mo proteger nuestras .
Fuentes
Departamento de Seguridad Nacional (s. f.). Sector de infraestructuras cr穩ticas. Consultado en https://www.dhs.gov/critical-infrastructure-sectors
Francescani, C. (3 de abril de 2016). Las infraestructuras de EE. UU. pueden ser objeto de ataques inform獺ticos mediante Google y contrase簽as sencillas. NBC News. Consultado en http://www.nbcnews.com/news/us-news/u-s-infrastructure-can-be-hacked-google-simple-passwords-n548661
Rashid, F. Y. (18 de noviembre de 2011). 竄Los ciberatacantes violan la red SCADA y destruyen una bomba en una empresa de suministro de agua罈. eWeek. Consultado en http://www.eweek.com/c/a/Security/CyberAttackers-Breach-SCADA-Network-Destroy-Pump-at-Water-Utility-614710
Reiten, G. (27 de septiembre de 2012). Se acusa a hackers chinos de la intrusi籀n en la red relacionada con el sistema SCADA de Telvent. Powermag. Consultado en http://www.powermag.com/chinese-hackers-blamed-for-breach-of-telvents-scada-related-network/
Shalal, A. (2 de febrero de 2015). Obama solicita 14 000 millones de d籀lares para reforzar las defensas de ciberseguridad de EE. UU. Reuters. Consultado en http://www.reuters.com/article/us-usa-budget-cybersecurity-idUSKBN0L61WQ20150202
La Facultad de Humanidades (SLA) de Excelsior College pondr獺 en marcha una nueva especializaci籀n en Redacci籀n Profesional y T矇cnica el 6 de abril.
Seg繳n un estudio realizado por , se prev矇 que el n繳mero de puestos de trabajo en el 獺mbito de la redacci籀n t矇cnica aumente de aqu穩 a 2022, con m獺s de 50 000 empleados y 22 600 puestos vacantes en este sector. La incorporaci籀n de la especialidad en Redacci籀n Profesional y T矇cnica al plan de estudios de la universidad ayudar獺 a los estudiantes a alcanzar sus objetivos educativos y animar獺 a algunos a seguir una carrera profesional en el 獺mbito de la redacci籀n.
La especializaci籀n en Redacci籀n Profesional y T矇cnica (PTW) ofrece formaci籀n en competencias de redacci籀n reconocidas a nivel nacional. La especializaci籀n en PTW est獺 dirigida a estudiantes que desean mejorar sus habilidades para avanzar en su carrera profesional o a簽adir una 喧勳喧喝梭硃釵勳籀紳 en redacci籀n a su licenciatura en Humanidades ( o cualquier 喧勳喧喝梭硃釵勳籀紳 relacionada). Los cursos de redacci籀n t矇cnica, cient穩fica y m矇dica incluir獺n pr獺cticas de edici籀n profesional, el uso de diversos medios de comunicaci籀n y la redacci籀n para el mercado global y los nuevos medios. Los titulados con s籀lidas habilidades de redacci籀n estar獺n preparados para el empleo y el ascenso profesional en los sectores de la sanidad, la tecnolog穩a, la industria farmac矇utica, la administraci籀n p繳blica, la ciencia y el ej矇rcito.
竄El mercado para los titulados con una 喧勳喧喝梭硃釵勳籀紳 en redacci籀n profesional o t矇cnica est獺 ampliamente documentado, y los informes de las empresas indican la necesidad de que todos los empleados cuenten con s籀lidas habilidades de redacci籀n罈, afirm籀 Joseph Bocchi, director del programa de la Facultad de Humanidades.
竄Si bien la especializaci籀n permite a los estudiantes de Excelsior cursar las asignaturas de redacci籀n ya existentes que imparten la Facultad de Ciencias de la Salud y la Facultad de Negocios y 啦梗釵紳棗梭棗眶穩硃, la SLA ha venido desarrollando un n繳cleo de nuevas asignaturas que exigen la aplicaci籀n pr獺ctica de las habilidades como resultados del aprendizaje罈, afirm籀 Bocchi. 竄La especializaci籀n ofrece a los estudiantes la oportunidad de aplicar sus conocimientos y experiencia en el marco de un programa acad矇micamente riguroso que les dota de habilidades para su aplicaci籀n en el mundo real en diversas disciplinas罈.
Excelsior College es una instituci籀n de educaci籀n a distancia sin 獺nimo de lucro y acreditada a nivel regional que se centra en eliminar los obst獺culos que impiden a los estudiantes adultos alcanzar sus objetivos educativos. Fundada en 1971 y con sede en Albany, Nueva York, Excelsior es una instituci籀n l穩der reconocida en la evaluaci籀n y validaci籀n de los conocimientos de los estudiantes. Ofrece un acceso m獺s eficiente y asequible a la obtenci籀n de t穩tulos a trav矇s de m繳ltiples v穩as: sus propios cursos en l穩nea y ex獺menes de aptitud de nivel universitario, as穩 como la aceptaci籀n de la transferencia de cr矇ditos de otras universidades y centros de ense簽anza superior, adem獺s de programas de formaci籀n corporativos y militares reconocidos. Excelsior College est獺 acreditado por la Comisi籀n de Educaci籀n Superior de los Estados del Medio Atl獺ntico y designado como Centro de Excelencia Acad矇mica en Educaci籀n en Ciberdefensa por la Agencia de Seguridad Nacional y el Departamento de Seguridad Nacional de los Estados Unidos.
usted uno de esos d穩as en usted parece usted consigue motivarse? 聶En usted encuentra tiempo para usted mismo, para su trabajo, para su familia y para los estudios? Creo que se puede afirmar sin temor a equivocarse que todos hemos tenido d穩as as穩, sobre todo como estudiantes adultos con vidas ajetreadas que intentamos compaginar tantas cosas a la vez.
Como orientadora de 矇xito, hablo a diario con los alumnos con el objetivo de ayudarles a desarrollar habilidades que les permitan triunfar no solo en los estudios, sino tambi矇n en la vida. Siento curiosidad por saber c籀mo logran dar un giro a la situaci籀n cuando les cuesta motivarse. Les pregunto esto por dos razones:
para ayudarles a identificar qu矇 funciona o ha funcionado, de modo que puedan volver a utilizar esa herramienta en el futuro, y
para aprender de ellos y poder compartir estas estrategias de 矇xito con otros estudiantes.
Muchos de nuestros alumnos ya cuentan con un conjunto de herramientas eficaces que utilizan a diario. A continuaci籀n, le presento algunas estrategias que he aprendido de algunos de nuestros alumnos. Quiz獺s usted algo similar, o quiz獺s usted tomar prestada una de estas 竄herramientas罈 la pr籀xima vez ustedun peque簽o empuj籀n para usted :
Hable con convicci籀n: conf穩e en que usted bien, expr矇selo en voz alta y d矇 seguimiento a sus acciones; de ese modo, usted preparando para alcanzar el 矇xito.
Planif穩quelo, cuente con ello, cons穩guelo.
Conc矇ntrese y p籀ngase a prueba, porque usted responsable de su propio 矇xito.
No lo deje para m獺s tarde, prop籀ngaslo y 癒simplemente h獺galo!
癒Escuche una canci籀n estupenda que usted !
Elija una autoafirmaci籀n positiva y col籀quela en alg繳n lugar donde usted a menudo.
Cree su propia profec穩a autocumplida: no diga 竄no puedo罈, sino 竄puedo罈 y 竄lo har矇罈.
Si usted otras estrategias que usted funcionen, me encantar穩a conocerlas. Publ穩quelas en los comentarios a continuaci籀n.
Por Bonny Kehm, doctora, enfermera titulada
Directora del Programa de 楚紳款梗娶鳥梗娶穩硃 (Grado)
El mes pasado tuve el honor de asistir y participar como ponente en la Conferencia y Exposici籀n Internacional del Foro de Educaci籀n del Royal College of Nursing, celebrada en Inglaterra. La conferencia, titulada 竄Partners in practice the global perspective罈 ( Socios en la pr獺ctica: la perspectiva global), reuni籀 a enfermeras de todo el mundo comprometidas con la educaci籀n. La conferencia result籀 estimulante e informativa, y tuve la oportunidad de conocer a enfermeras de todo el mundo.
Una de ellas fue, en particular, la ponente principal, la Dra. Tracy Levett-Jones, profesora de la Facultad de 楚紳款梗娶鳥梗娶穩硃 y Obstetricia de la Universidad de Newcastle (Australia). Habl籀 sobre la necesidad de inculcar la empat穩a a los estudiantes de enfermer穩a. Tambi矇n abord籀 el significado, la importancia y la aplicaci籀n de la empat穩a en la formaci籀n en enfermer穩a. La empat穩a conductual, tal y como la present籀 Levett-Jones, es el modelo de referencia y sin籀nimo de compasi籀n. Este tipo de empat穩a requiere una decisi籀n consciente y no surge de forma natural.
Animo a todas las enfermeras a que asistan y participen como ponentes en congresos, ya que estos no solo ofrecen la oportunidad de seguir form獺ndose profesionalmente, sino que tambi矇n nos transmiten una sensaci籀n de inspiraci籀n y renovado entusiasmo por nuestra profesi籀n.
*Mi presentaci籀n y asistencia a este congreso han contado con el apoyo del Instituto Robert E. Kinsinger para la Excelencia en 楚紳款梗娶鳥梗娶穩硃, la Beca para la Difusi籀n de la 梆紳措梗莽喧勳眶硃釵勳籀紳 de la secci籀n general de Tau Kappa y la Beca de 梆紳措梗莽喧勳眶硃釵勳籀紳 Profesional del FPDSC, concedida por el Excelsior College.
Recientemente se ha sabido que un casino estadounidense ha demandado a una empresa de ciberseguridad por no haber protegido los activos del casino. En un art穩culo publicado en 竄The Hill罈, Katie Williams escribe: 竄Affinity Gaming contrat籀 a Trustwave, una empresa de ciberseguridad con sede en Chicago, para investigar y subsanar una filtraci籀n ocurrida en 2014 que puso en peligro la informaci籀n de las tarjetas de cr矇dito de unos 300 000 clientes罈. Tradicionalmente, las partes interesadas de una organizaci籀n en muchos casos, los clientes recurren a un abogado si se ha producido una filtraci籀n y los hackers han sustra穩do los datos personales identificativos de dichos clientes.
En este caso, la organizaci籀n ha demandado a la empresa de ciberseguridad por no haberla protegido. Esto deber穩a servir de recordatorio a todas aquellas personas con intereses directos en la ciberseguridad de que la seguridad es un asunto serio y una responsabilidad compartida por todas las partes. Las personas deben proteger y supervisar sus datos de car獺cter personal para asegurarse de que quienes los gestionan lo hacen de forma adecuada, adem獺s de velar por su propia protecci籀n personal (es decir, no difundir sus datos de car獺cter personal por las redes sociales ni descuidar la actualizaci籀n de su sistema). Las organizaciones deben actuar con la debida diligencia a la hora de proteger los datos que se les conf穩an y de cumplir con las mejores pr獺cticas. Asimismo, deben ser muy exigentes a la hora de elegir con qu矇 organizaci籀n contratan si externalizan su ciberseguridad. De no hacerlo, sin duda despertar獺n el inter矇s de la FTC. Y, obviamente, las organizaciones que contratan servicios para proteger los activos de una empresa deben estar seguras de su personal, de sus conocimientos y de su capacidad para ofrecer la protecci籀n que afirman poder proporcionar.
La ciberseguridad es un asunto serio y debe tratarse como tal. Adem獺s, se trata de una responsabilidad compartida en la que todas las personas implicadas en un sistema digital concreto deben dar lo mejor de s穩 mismas para proteger los activos de dicho sistema.
Obtenga m獺s informaci籀n sobre la responsabilidad cibern矇tica y la protecci籀n de las empresas en el .
Fuentes
Khandelwal, S. (15 de enero de 2016). Un casino demanda a una empresa de ciberseguridad por no haber impedido el ataque de los piratas inform獺ticos. The Hacker News. Consultado en http://thehackernews.com/2016/01/casino-hacker.html
Law.com (19 de enero de 2016). Un casino demanda a una empresa de ciberseguridad por una investigaci籀n lamentablemente insuficiente. Consultado en http://www.law.com/sites/articles/2016/01/19/casino-sues-cybersecurity-firm-for-woefully-inadequate-investigation/
Williams, K.B. (18 de enero de 2016). Un casino v穩ctima de un ataque inform獺tico demanda a una empresa de ciberseguridad. The Hill. Consultado en
El 21 de marzo, la Oficina de Derechos Civiles (OCR) anunci籀 el inicio de la Fase 2 del Programa de Auditor穩a de la HIPAA. La Fase 2 del Programa de Auditor穩a de la HIPAA examinar獺 las pol穩ticas y los procedimientos de las entidades sujetas a la normativa y de sus socios comerciales para verificar que cumplen con los est獺ndares seleccionados y aplican las disposiciones de las normas sobre privacidad, seguridad y notificaci籀n de violaciones.
Estas auditor穩as ser獺n principalmente auditor穩as documentales, aunque tambi矇n se realizar獺n algunas in situ. La OCR publicar獺 en su sitio web los protocolos de auditor穩a actualizados para estas inspecciones. El protocolo de auditor穩a reflejar獺 la normativa general de la HIPAA y podr獺 ser utilizado por las organizaciones como herramienta para llevar a cabo auditor穩as internas como parte de sus actividades de cumplimiento de la HIPAA.
Orden y alcance:
Se enviar獺n las cartas de verificaci籀n de domicilio
El segundo paso consistir獺 en el env穩o por correo del cuestionario para la entidad
Realizar 200 auditor穩as documentales o in situ
Las auditor穩as documentales se habr獺n completado a finales del a簽o civil 2016
Los resultados y las lecciones aprendidas se dar獺n a conocer p繳blicamente y se utilizar獺n como base para el programa permanente
Las evaluaciones de seguridad y los an獺lisis de deficiencias no son lo mismo a ojos de la OCR. Una evaluaci籀n de seguridad exhaustiva debe incluir todas las formas de informaci籀n m矇dica protegida (no solo los datos de los historiales m矇dicos electr籀nicos).
El derecho de acceso del paciente se incluir獺 en el protocolo de auditor穩a
Los protocolos de auditor穩a se publicar獺n en breve
Para obtener m獺s informaci籀n sobre el programa de auditor穩a de la Fase 2 de la OCR, le invitamos a visitar su sitio web, cuyo enlace se encuentra en la secci籀n de fuentes.
Para obtener m獺s informaci籀n sobre la HIPAA, consulte nuestra amplia variedad de recursos, desde seminarios web hasta blogs, as穩 como las oportunidades de formaci籀n que ofrece el .
Fuentes
Departamento de Salud y Servicios Humanos de los Estados Unidos (s. f.). Programa de auditor穩a de privacidad, seguridad y notificaci籀n de violaciones de la HIPAA. Consultado en
Breaking a bad habit is never easy. Even more difficult is being able to identify those habits which are weighing you down as you try to move forward. There are the usual suspects like procrastination or not paying attention to deadlines. Any behavior or attitude that creates a barrier to your success can potentially be problematic. Many Excelsior College students lead busy lives and do not have a lot of time to reflect on whats working and whats not. When life gets hectic and with the demands of school, we focus on just getting through it all. How many times have you resorted to telling yourself you would power through your work or studying? Is this doable? Yes. A smart and effective choice? You decide. I encourage you to strategize your way to the end of the tunnel. Start small and transform these habits into skills that will serve you better. Think of it as a short term sacrifice for the ultimate long term rewardyour college degree!
Take a mental snapshot of your life. What small changes can you make today that will make your tomorrow even better? Do you need more sleep? Are you spending too much time on Facebook? Usually one bad habit creates a domino effect, which can have an impact on your effectiveness as a student and in other areas of life, like work and family. Explore your options. There may be a happy medium, where school work comes first and then you can indulge in whatever makes you happy.
Sometimes the smallest change can have the biggest impact. So do what works best for you. If that means kicking bad habits to the curb cold turkey, go for it!