¿A quién demandar?

Recientemente se ha sabido que un casino estadounidense ha demandado a una empresa de ciberseguridad por no haber protegido los activos del casino. En un artículo publicado en «The Hill», Katie Williams escribe: «Affinity Gaming contrató a Trustwave, una empresa de ciberseguridad con sede en Chicago, para investigar y subsanar una filtración ocurrida en 2014 que puso en peligro la información de las tarjetas de crédito de unos 300 000 clientes». Tradicionalmente, las partes interesadas de una organización —en muchos casos, los clientes— recurren a un abogado si se ha producido una filtración y los hackers han sustraído los datos personales identificativos de dichos clientes.

ca

En este caso, la organización ha demandado a la empresa de ciberseguridad por no haberla protegido. Esto debería servir de recordatorio a todas aquellas personas con intereses directos en la ciberseguridad de que la seguridad es un asunto serio y una responsabilidad compartida por todas las partes. Las personas deben proteger y supervisar sus datos de carácter personal para asegurarse de que quienes los gestionan lo hacen de forma adecuada, además de velar por su propia protección personal (es decir, no difundir sus datos de carácter personal por las redes sociales ni descuidar la actualización de su sistema). Las organizaciones deben actuar con la debida diligencia a la hora de proteger los datos que se les confían y de cumplir con las mejores prácticas. Asimismo, deben ser muy exigentes a la hora de elegir con qué organización contratan si externalizan su ciberseguridad. De no hacerlo, sin duda despertarán el interés de la FTC. Y, obviamente, las organizaciones que contratan servicios para proteger los activos de una empresa deben estar seguras de su personal, de sus conocimientos y de su capacidad para ofrecer la protección que afirman poder proporcionar.

La ciberseguridad es un asunto serio y debe tratarse como tal. Además, se trata de una responsabilidad compartida en la que todas las personas implicadas en un sistema digital concreto deben dar lo mejor de sí mismas para proteger los activos de dicho sistema.

Obtenga más información sobre la responsabilidad cibernética y la protección de las empresas en el .

Fuentes

Khandelwal, S. (15 de enero de 2016). Un casino demanda a una empresa de ciberseguridad por no haber impedido el ataque de los piratas informáticos. The Hacker News. Consultado en http://thehackernews.com/2016/01/casino-hacker.html

Law.com (19 de enero de 2016). Un casino demanda a una empresa de ciberseguridad por una investigación lamentablemente insuficiente. Consultado en http://www.law.com/sites/articles/2016/01/19/casino-sues-cybersecurity-firm-for-woefully-inadequate-investigation/

Williams, K.B. (18 de enero de 2016). Un casino víctima de un ataque informático demanda a una empresa de ciberseguridad. The Hill. Consultado en

Oficina de Derechos Civiles Programa de privacidad, seguridad y notificación de infracciones de la HIPAA

El 21 de marzo, la Oficina de Derechos Civiles (OCR) anunció el inicio de la Fase 2 del Programa de Auditoría de la HIPAA. La Fase 2 del Programa de Auditoría de la HIPAA examinará las políticas y los procedimientos de las entidades sujetas a la normativa y de sus socios comerciales para verificar que cumplen con los estándares seleccionados y aplican las disposiciones de las normas sobre privacidad, seguridad y notificación de violaciones.

ciberseguridad y salud

Estas auditorías serán principalmente auditorías documentales, aunque también se realizarán algunas in situ. La OCR publicará en su sitio web los protocolos de auditoría actualizados para estas inspecciones. El protocolo de auditoría reflejará la normativa general de la HIPAA y podrá ser utilizado por las organizaciones como herramienta para llevar a cabo auditorías internas como parte de sus actividades de cumplimiento de la HIPAA.

Orden y alcance:

  1. Se enviarán las cartas de verificación de domicilio
  1. El segundo paso consistirá en el envío por correo del cuestionario para la entidad
  1. Realizar 200 auditorías documentales o in situ
  1. Las auditorías documentales se habrán completado a finales del año civil 2016
  1. Los resultados y las lecciones aprendidas se darán a conocer públicamente y se utilizarán como base para el programa permanente
  1. Las evaluaciones de seguridad y los análisis de deficiencias no son lo mismo a ojos de la OCR. Una evaluación de seguridad exhaustiva debe incluir todas las formas de información médica protegida (no solo los datos de los historiales médicos electrónicos).
  1. El derecho de acceso del paciente se incluirá en el protocolo de auditoría
  1. Los protocolos de auditoría se publicarán en breve

Para obtener más información sobre el programa de auditoría de la Fase 2 de la OCR, le invitamos a visitar su sitio web, cuyo enlace se encuentra en la sección de fuentes.

Para obtener más información sobre la HIPAA, consulte nuestra amplia variedad de recursos, desde seminarios web hasta blogs, así como las oportunidades de formación que ofrece el .

Fuentes

Departamento de Salud y Servicios Humanos de los Estados Unidos (s. f.). Programa de auditoría de privacidad, seguridad y notificación de violaciones de la HIPAA. Consultado en

Dejar los malos hábitos

Dilanthi Graham, Student Success Coach
Dilanthi Graham, Student Success Coach

Breaking a bad habit is never easy.  Even more difficult is being able to identify those habits which are weighing you down as you try to move forward.  There are the usual suspects like procrastination or not paying attention to deadlines.  Any behavior or attitude that creates a barrier to your success can potentially be problematic.  Many 51 College students lead busy lives and do not have a lot of time to reflect on what’s working and what’s not.  When life gets hectic and with the demands of school, we focus on just getting through it all.  How many times have you resorted to telling yourself you would power through your work or studying?  Is this doable?  Yes.  A smart and effective choice?  You decide.  I encourage you to strategize your way to the end of the tunnel.  Start small and transform these habits into skills that will serve you better.  Think of it as a short term sacrifice for the ultimate long term reward—your college degree!

Take a mental snapshot of your life.  What small changes can you make today that will make your tomorrow even better?  Do you need more sleep?  Are you spending too much time on Facebook?  Usually one bad habit creates a domino effect, which can have an impact on your effectiveness as a student and in other areas of life, like work and family.  Explore your options.  There may be a happy medium, where school work comes first and then you can indulge in whatever makes you happy.

Sometimes the smallest change can have the biggest impact.  So do what works best for you.  If that means kicking bad habits to the curb cold turkey, go for it!

Webinar: Mentoring Women and Minorities in Cybersecurity - Discovering Your Role

On abril 4, the National Cybersecurity Institute (NCI) hosted a webinar on Mentoring Women and Minorities in Cybersecurity.

In today’s global workforce, technology plays a key role in almost every corner of decision-making. Executives continue to be challenged with the security of information, government regulations to maintain compliance, and staff training to prevent insider threats. Many careers are being built, and strong relational networks are being formed.

The webinar discussed questions like: Where do you fit in this new matrix of skills? How do you access the people that can help you solidify your career path in Cyber Security?

This webinar is part of a new series on Women and Minorities in Cybersecurity.

The webinar was presented by Tasha Phelps. Tasha is nothing short of a seasoned professional in the IT industry. She has over 20 years of professional and academic experience writing, developing and implementing technical solutions for businesses, and governmental agencies.  In her 19-year old company, Phelco Technologies, she has been fortunate in serving clients nation-wide, with the support of a team of application developers, graphic designers and project managers.  Her strengths exist in being able to understand (and apply) technical security functions for clients.  Tasha is able to communicate, very well, to the C-suite of decision makers, by helping them understand the impact of making decisions about technology.  She says that the credit of the success in her business should be given to her staff because they are committed to achieving results, rather than just crossing a task off the list.  Moving forward, she looks to be of significant thought to government agencies as they consider employing stronger technical defense tools to secure information.

 

Perfiles fraudulentos en LinkedIn

Los directores generales y el personal de alto nivel suelen ser blanco de fraudes en LinkedIn. Los estafadores crean perfiles falsos con fotografías falsas. En ocasiones, copian y pegan información de perfiles reales. Las fotografías pueden corresponder a un miembro legítimo de LinkedIn o ser imágenes de archivo. Algunos de estos perfiles fraudulentos están muy bien elaborados y incluyen empresas reales, puestos de trabajo reales e incluso recomendaciones. Symantec, una empresa de seguridad, señaló en una entrada de blog de diciembre de 2015 que había observado un aumento de los perfiles falsos.

Es fundamental tener conocimientos sobre redes sociales para la ciberseguridad empresarial
Es fundamental tener conocimientos sobre redes sociales para la ciberseguridad empresarial

¿Por qué un perfil fraudulento en LinkedIn?

Los piratas informáticos buscan formas de obtener información personal, incluida su dirección de correo electrónico profesional. Quieren saber con quién usted en contacto, especialmente dentro de su empresa y entre sus compañeros de trabajo. Los estafadores recogen la información de su perfil y la complementan con otros datos robados o de dominio público. Pueden intentar enviar correos electrónicos falsos desde su cuenta comprometida para solicitar transferencias bancarias desde las cuentas de su empresa. Pueden intentar llevar a cabo una estafa elaborada aprovechando la reputación de su empresa. Pueden intentar acceder al sistema de red de su empresa mediante el pirateo de su cuenta de correo electrónico y su contraseña.

Internet ofrece numerosas formas en las que un ciberdelincuente puede intentar extorsionarle a usted a su empresa, o bien utilizar información personal para acceder a las redes de sus proveedores o clientes. La creatividad de los delincuentes es asombrosa. Si desea conocer una historia real fascinante, visite este blog escrito por un abogado especializado en patentes.

Consejos sobre qué debe tener en cuenta

  • Tenga en cuenta la edad probable en relación con los logros, la duración de la experiencia y el tipo de experiencia. Si parece tener menos de 30 años pero cuenta con 20 años de experiencia, quizá merezca la pena investigar el asunto.
  • La foto parece sacada de un banco de imágenes. ¿Acaso no parece lo suficientemente real para el puesto? No hay muchos ingenieros civiles que parezcan modelos de pasarela. ¿Es esa expresión adecuada para el sector? Se trata de una red profesional, no de una página de citas. Algunos hackers parecen tener sentido del humor y utilizan fotos de personajes famosos fallecidos.
  • Pregúntese por qué esa persona desea ponerse en contacto con usted. Deje a un lado su ego por un momento y reflexione si existe un motivo profesional razonable por el que esta persona se haya puesto en contacto con usted. Si se encuentra fuera de su zona geográfica, no pertenece a su sector y no estudió en su universidad, usted convenga investigar un poco sobre ella.

Cómo usted protegerse

Incluso la persona más escéptica puede ser víctima de perfiles falsos muy bien elaborados, pero a continuación le ofrecemos algunas formas de comprobar esas invitaciones dudosas.

  • Utilice Google Imágenes para buscar en la web otras apariciones de la foto. Si aparece en algún sitio extraño o con varios nombres, es probable que se trate de una imagen tomada de otra fuente. Para obtener información sobre cómo utilizar la búsqueda inversa de imágenes de Google, consulte las fuentes que figuran a continuación.
  • Compruebe las posibles conexiones mediante una búsqueda en Internet. Fíjese en las empresas, centros educativos y titulaciones mencionadas. Un ejemplo es un perfil falso con una titulación en ingeniería de una universidad de medicina.
  • Investigue los perfiles de los responsables de selección de personal mediante una búsqueda en Internet. Llame a la empresa que busca personal y pida hablar con la persona que ha publicado la oferta en LinkedIn, en caso de que su foto no aparezca en la página web.
  • Si usted una cuenta activa de Twitter para su empresa, usted sigue esa persona? usted , en caso afirmativo, ¿cómo son sus tuits?

Otros consejos son:

  • Busque ó徱Գٱ en LinkedIn a personas que indiquen a su empresa como empleador. Póngase en contacto con el servicio de ayuda de LinkedIn si detecta que alguien ha incluido a su empresa de forma errónea.
  • Cuando usted alguien a conectar usted , dedique unos segundos a escribir una nota personal. Explique por usted conectar con esa persona, qué usted en común o dónde usted . La mayoría de los estafadores no se toman la molestia de personalizar sus invitaciones. Es muy probable que el destinatario valore ese toque personal.

Obtenga más información sobre cómo proteger su pequeña empresa u organización sin ánimo de lucro asistiendo a nuestra formación especializada, adaptada a sus necesidades. Aquí encontrará los detalles, el calendario y la inscripción.

Fuente:

Google. (s. f.). Cómo funciona la búsqueda inversa de imágenes. Consultado en https://support.google.com/websearch/answer/1325808?hl=en

McCabe, M. Jr. (28 de diciembre de 2015). IPethics & Insights. Consultado en http://ipethicslaw.com/attorneys-at-grave-risk-for-online-fraud-linkedin-meets-the-nigerian-letter-scam/

Narang, S. (2 de diciembre de 2015). Cuentas falsas de LinkedIn quieren usted su red profesional: los estafadores copian información de perfiles reales de LinkedIn. Consultado en

ACTUALIZADO – Historia en 51: Consejos sobre sus asignaturas, su carrera profesional y sus opciones de estudios de posgrado

 

*Actualización: Ya está disponible la grabación de este seminario web:

 

¿Es usted Historia, usted una usted sólida en Historia o está pensando en especializarse en esta materia? usted qué salidas profesionales hay para quienes cuentan con un título en Historia? usted solicitar el ingreso en un programa de posgrado?

Si es así, le invitamos a participar en nuestro seminario web en directo el lunes 21 de marzo, de 12:00 a 13:00 (hora del Este):

«Historia en 51: Consejos sobre sus estudios, su carrera profesional y sus opciones de posgrado»

Inicie sesión en para ver*

*El seminario web también se grabará para poder verlo más tarde

Entre los ponentes que responderán a sus preguntas se encuentran:

Robin Campbell, doctor, miembro del cuerpo docente de Historia de 51, profesor adjunto en la Universidad de Albany y antiguo conservador jefe de la Oficina de Parques, Ocio y Conservación Histórica del Estado de Nueva York, en la Oficina de Sitios Históricos de Waterford, Nueva York

Dra. Jennifer Lemak-Buff , profesora de Historia en 51 y conservadora jefe de Historia del Museo del Estado de Nueva York , en Albany (Nueva York)

Jennifer Cole, profesora de Historia en 51 y directora de Operaciones del CPNE en el 51 College

Alicia Audino, subdirectora del Servicio de Orientación Profesional del 51 College

Ben Pearson, doctor, historiador y director académico del áٱ en Estudios Liberales del 51 College

Moderador:

Dra. Mary Berkery, profesora del departamento de Historia de 51 y directora del programa de Historia del 51 College

Mary Berkery, directora del programa de Historia
Mary Berkery, directora del programa de Historia

¡Oye, cuídate!

¿Cuándo fue la última vez usted algo por usted ? Además de asistir a clases y presentarse a exámenes, muchos de nuestros estudiantes deben compaginar múltiples compromisos, como el trabajo, la familia y el tiempo para uno mismo. Así es, lo hemos dicho: «tiempo para uno mismo». usted algunos de usted se rían al oír esto y piensen que no usted tiempo libre. La idea de tomarse un respiro para relajarse puede incluso generarles estrés.

iloveyoucouchQueremos usted un objetivo para relajarse. Ya sea viendo una serie completa en Netflix (¿«House of Cards»?) o echándose una siesta de 10 minutos, usted descubra que esto usted ayuda usted recuperar la concentración y usted recargar energías. usted es posible usted note que su nivel de estrés disminuye.  Esta semana y en las próximas, usted animamos usted ¡SE MIME! Los estudiantes de 51 College se encuentran entre los más trabajadores y dedicados del planeta, y queremos asegurarnos de usted el descanso usted .

Sus asesores de éxito,

Savannah y Hannah

Borrador de la FDA: Gestión posterior a la comercialización de la ciberseguridad en los productos sanitarios

La FDA ha publicado recientemente nuevas directrices para la gestión de la ciberseguridad en los productos sanitarios. En ellas se hace hincapié en la necesidad de que los fabricantes supervisen, identifiquen y aborden las vulnerabilidades y los ataques a la ciberseguridad. Este documento tiene carácter orientativo y no establece responsabilidades legalmente exigibles.

La ciberseguridad es fundamental para nuestra salud.
A través de este documento, así como de las directrices sobre ciberseguridad previas a la comercialización, la FDA fomenta el uso del Marco de Ciberseguridad del Instituto Nacional de Estándares y ձ𳦲ԴDZDzí (NIST). El núcleo del marco de ciberseguridad se compone de cinco funciones simultáneas y continuas: identificar, proteger, detectar, responder y recuperar. Consideradas en su conjunto, estas funciones ofrecen una visión estratégica de alto nivel del ciclo de vida de la gestión del riesgo de ciberseguridad de una organización. Estos cinco elementos deben incluirse en el programa de gestión del riesgo de ciberseguridad del fabricante.

El fabricante, en colaboración con las partes interesadas, puede mejorar considerablemente la seguridad de los productos sanitarios mediante la implantación de un marco integral de ciberseguridad. Dicho marco debe incluir la corrección oportuna de las vulnerabilidades y los exploits identificados.

Para obtener más información sobre la formación en ciberseguridad para el sector sanitario, lea aquí el capítulo 3 de .

Fuente:
FDA (22 de enero de 2016). Gestión de la ciberseguridad tras la comercialización de los productos sanitarios: borrador de directrices para la industria y el personal de la Administración de Alimentos y Medicamentos. Consultado en http://www.fda.gov/downloads/MedicalDevices/DeviceRegulationandGuidance/GuidanceDocuments/UCM482022.pdf

Hablar con su médico: Nunca hay demasiada información

Gary McClain, PhD, is a therapist, patient advocate, and writer who specializes in helping clients—as well as their family members and professional caregivers—deal with the emotional impact of chronic and life-threatening illnesses.

Nancy made a list of things to let her doctor know about at her next appointment. It included a few unfamiliar symptoms, some changes she had made to her diet, and a new medication prescribed by another physician.

While she was in the waiting room, Nancy took a look at the list she had made. It seemed kind of long, and she knew her doctor was having an especially busy day. Out of concern that she might waste his time, Nancy reviewed the list she had made. As she went through each item on the list, she started asking herself if it was something she needed to bring up, if it could wait until some other time, or even if it was something that might make her seem overly concerned, or a hypochondriac. She crossed out more than half the items on the list.

As her appointment with her doctor was coming to an end, her doctor said, “Before you leave, anything else going on?”

Nancy felt like she had mentioned everything she had decided was important from her list. So she answered, “I brought a longer list with me, but decided most of it would be a waste of your time to hear about.”

“Nancy,” her doctor said, “how about if you let me make that decision?”

To tell or not to tell

What about you? Do you tell your doctor anything and everything that might be relevant or important? Or, like Nancy, do you hold back out of fear of being a time waster or labeled a high-maintenance patient?

Here are a few things to think about when it comes to keeping your doctor informed:

Write it down and bring it in. Keep an ongoing list of anything that concerns you—symptoms, diet changes, additional medications, and anything else that’s been on your mind. Bring it to your appointment with your doctor. Don’t talk yourself out of having it handy to go over with your doctor. You’re helping your doctor do his/her job when you’re prepared with information they may need to know about.

To read more, please visit .

La iniciativa «White Hat Women Pipeline»: resolver los problemas actuales para garantizar la ciberseguridad del futuro

La ciberseguridad ha acaparado la actualidad últimamente y se considera un grave problema tanto para los consumidores como para las empresas. Los hackers de «sombrero negro» se han convertido en los auténticos villanos del mundo cibernético, poniendo en entredicho la integridad de las infraestructuras digitales. Sus contrapartes altruistas —los hackers de «sombrero blanco»— son muy escasos. A esto se suma el hecho de que muy pocas organizaciones habían realizado inversiones sólidas en ciberseguridad duradera hasta que se vieron afectadas por amenazas cibernéticas.

Es igual de difícil, si no más, encontrar mujeres que se dediquen a la ciberseguridad. Piénselo: el 77 % de las mujeres afirma que ni un solo profesor o orientador de secundaria les animó a dedicarse a la ciberseguridad. Además, solo el 33 % de las mujeres comprende en qué consistiría un trabajo en ciberseguridad, y el 52 % ni siquiera cree que existan cursos de ciberseguridad dirigidos a ellas.

En la actualidad, las mujeres representan solo el 10 % del personal dedicado a la ciberseguridad. Las razones mencionadas anteriormente son solo algunos de los obstáculos que impiden que haya más mujeres trabajando en el ámbito de la ciberseguridad. El sector necesita que más mujeres se dediquen a puestos relacionados con la protección de datos. En tan solo un año, el mundo necesitará casi dos millones más de hackers de sombrero blanco.

Las mujeres podrían aportar una perspectiva valiosa a esta profesión, teniendo en cuenta que, hasta ahora, este ámbito ha estado dominado por los hombres. El primer paso para lograr una mayor inclusión femenina en la ciberseguridad consistirá en cambiar las percepciones que rodean a este sector. Estos puestos no están destinados a hackers aislados, sino que son adecuados para profesionales cualificados interesados en la formación en políticas y procesos.

Los responsables de la seguridad de los datos deben empezar a tratar a los profesionales de la ciberseguridad como los empleados valiosos y competentes que son. Es necesario introducir mejoras significativas en las relaciones laborales, así como replantear la formulación de las ofertas de empleo.

Para las mujeres interesadas en la ciberseguridad, 51 College cuenta con una amplia base de datos de mujeres que sirven de modelo a seguir. Consulte hoy mismo la para satisfacer todas sus necesidades de formación y orientación profesional.

Webinar: Seguro de responsabilidad cibernética

El 28 de marzo, el Instituto Nacional de Ciberseguridad (NCI) organizó un seminario web sobre el seguro de responsabilidad civil cibernética.

Según el Identity Theft Resource Center, solo en 2015 se denunciaron 781 filtraciones de datos, que afectaron a casi 170 millones de registros privados. A medida que estas cifras siguen disparándose, la pregunta que se plantea ya no es si usted una filtración de datos, sino cuándo. Desarrollar una estrategia en este entorno en rápida evolución plantea importantes retos. En consecuencia, durante el último año se ha producido un aumento en la contratación de seguros de responsabilidad cibernética y, con ello, una avalancha de nuevas preguntas.

En este seminario web se analizó el papel que desempeña el seguro de responsabilidad civil cibernética en la estrategia de gestión de riesgos, incluyendo el debate de cuestiones como: ¿Necesitamos un seguro cibernético? ¿Cómo encaja en nuestra estrategia de riesgos? ¿Cuál es la cobertura adecuada y cómo nos preparamos para un incidente de intrusión cibernética o de filtración de datos?

El seminario web fue impartido por Steve Lobel. Como empresario, Steve Lobel dedicó sus primeros años a poner en marcha y hacer crecer varias iniciativas empresariales. Durante los últimos 18 años ha ocupado el cargo de vicepresidente en Anchor Agency, Inc., una agencia de seguros independiente que ofrece servicios integrales en Albany, Nueva York. Desde los inicios de Internet, Steve se ha especializado en productos y servicios de seguros que abordan los riesgos complejos y en rápida evolución asociados al comercio electrónico y las tecnologías de la información. Ha desarrollado un conjunto integral de servicios diseñados para permitir tanto a las empresas emergentes como a las ya consolidadas gestionar el riesgo y funcionar de manera eficaz en la era digital. Sus especialidades incluyen: responsabilidad cibernética, errores y omisiones, responsabilidad profesional, energías alternativas y otros nichos de mercado. Ha obtenido la certificación profesional CIC (Asesor de Seguros Certificado).

 

Webinar: Plan de Acción Nacional de Ciberseguridad del Presidente Obama de 2016

On marzo 24, the National Cybersecurity Institute (NCI) hosted a webinar on President Obama’s National Cybersecurity Action Plan of 2016.

As part of the President’s FY-17 Budget, President Obama seeks to establish improving the nation’s cybersecurity posture as one of the legacies of his administration. This webinar examined the details of the proposal and assessed the possibility of enacting significant improvements in U.S. cybersecurity.

The webinar was presented by Dr. Kevin Newmeyer. Currently the Senior Operations Director for the CREATE™ project of the DoD High Performance Computing Modernization Program, Dr. Newmeyer has successfully held a variety of positions in the military, academia, international civil service, and the private sector. His research focuses on international policy issues in cybersecurity. Along with his Ph.D. in Public Policy from Walden University, Dr. Newmeyer’s educational career is highlighted by his selection as an Olmsted Scholar which enabled him to earn his MA in International Relations from the Instituto Universitario Ortega y Gasset in Madrid, Spain. He holds additional degrees from Escuela Diplomática of Spain (Diplomado de Estudios Internacionales), George Mason University (MBA), and the US Naval Academy (BS). Dr. Newmeyer is also a fellow at the National Cybersecurity Institute.