Oficina de Derechos Civiles Programa de privacidad, seguridad y notificación de infracciones de la HIPAA

El 21 de marzo, la Oficina de Derechos Civiles (OCR) anunció el inicio de la Fase 2 del Programa de Auditoría de la HIPAA. La Fase 2 del Programa de Auditoría de la HIPAA examinará las políticas y los procedimientos de las entidades sujetas a la normativa y de sus socios comerciales para verificar que cumplen con los estándares seleccionados y aplican las disposiciones de las normas sobre privacidad, seguridad y notificación de violaciones.

ciberseguridad y salud

Estas auditorías serán principalmente auditorías documentales, aunque también se realizarán algunas in situ. La OCR publicará en su sitio web los protocolos de auditoría actualizados para estas inspecciones. El protocolo de auditoría reflejará la normativa general de la HIPAA y podrá ser utilizado por las organizaciones como herramienta para llevar a cabo auditorías internas como parte de sus actividades de cumplimiento de la HIPAA.

Orden y alcance:

  1. Se enviarán las cartas de verificación de domicilio
  1. El segundo paso consistirá en el envío por correo del cuestionario para la entidad
  1. Realizar 200 auditorías documentales o in situ
  1. Las auditorías documentales se habrán completado a finales del año civil 2016
  1. Los resultados y las lecciones aprendidas se darán a conocer públicamente y se utilizarán como base para el programa permanente
  1. Las evaluaciones de seguridad y los análisis de deficiencias no son lo mismo a ojos de la OCR. Una evaluación de seguridad exhaustiva debe incluir todas las formas de información médica protegida (no solo los datos de los historiales médicos electrónicos).
  1. El derecho de acceso del paciente se incluirá en el protocolo de auditoría
  1. Los protocolos de auditoría se publicarán en breve

Para obtener más información sobre el programa de auditoría de la Fase 2 de la OCR, le invitamos a visitar su sitio web, cuyo enlace se encuentra en la sección de fuentes.

Para obtener más información sobre la HIPAA, consulte nuestra amplia variedad de recursos, desde seminarios web hasta blogs, así como las oportunidades de formación que ofrece el .

Fuentes

Departamento de Salud y Servicios Humanos de los Estados Unidos (s. f.). Programa de auditoría de privacidad, seguridad y notificación de violaciones de la HIPAA. Consultado en

Dejar los malos hábitos

Dilanthi Graham, asesora de éxito académico
Dilanthi Graham, asesora de éxito académico

Romper con un mal hábito nunca es fácil. Aún más difícil resulta identificar aquellos hábitos que usted están usted mientras usted avanzar. Están los sospechosos habituales, como la procrastinación o no prestar atención a los plazos. Cualquier comportamiento o actitud que suponga un obstáculo para su éxito puede resultar problemático. Muchos estudiantes de 51 College llevan una vida ajetreada y no disponen de mucho tiempo para reflexionar sobre lo que funciona y lo que no.  Cuando la vida se vuelve agitada y se suman las exigencias de los estudios, nos centramos únicamente en salir adelante. ¿Cuántas veces ha usted a decirse a sí usted al máximo en el trabajo o en los estudios? ¿Es esto factible? Sí. ¿Es una opción inteligente y eficaz? usted .  usted animo usted elabore una estrategia para llegar al final del túnel. Empiece poco a poco y transforme estos hábitos en habilidades que usted resulten usted útiles. Piense en ello como un sacrificio a corto plazo a cambio de la recompensa definitiva a largo plazo: ¡su título universitario!

Haga una instantánea mental de su vida. ¿Qué pequeños cambios usted hoy para que su mañana sea aún mejor? usted dormir más? usted demasiado tiempo a Facebook? Por lo general, un mal hábito provoca un efecto dominó, lo que puede afectar a su rendimiento como estudiante y a otros ámbitos de su vida, como el trabajo y la familia. Explore sus opciones.  Quizá exista un término medio, en el que el trabajo académico sea lo primero y, después, usted dedicarse a lo que usted haga usted .

A veces, el cambio más pequeño puede tener el mayor impacto. Así que haga lo que mejor usted convenga. Si eso significa deshacerse de los malos hábitos de golpe, ¡adelante!

Webinar: Mentoring Women and Minorities in Cybersecurity - Discovering Your Role

El 4 de abril, el Instituto Nacional de Ciberseguridad (NCI) organizó un seminario web sobre la orientación de mujeres y minorías en el ámbito de la ciberseguridad.

En el mercado laboral global actual, la tecnología desempeña un papel fundamental en prácticamente todos los ámbitos de la toma de decisiones. Los ejecutivos siguen enfrentándose al reto de garantizar la seguridad de la información, cumplir con la normativa gubernamental y formar al personal para prevenir las amenazas internas. Se están forjando numerosas carreras profesionales y se están creando sólidas redes de contactos.

En el seminario web se abordaron cuestiones como: ¿Dónde usted en esta nueva matriz de competencias? ¿Cómo usted las personas que usted pueden ayudar usted su trayectoria profesional en el ámbito de la ciberseguridad?

Este seminario web forma parte de una nueva serie dedicada a las mujeres y las minorías en el ámbito de la ciberseguridad.

El seminario web fue impartido por Tasha Phelps. Tasha es, sin lugar a dudas, una profesional con amplia experiencia en el sector de las tecnologías de la información. Cuenta con más de 20 años de experiencia profesional y académica en la redacción, el desarrollo y la implementación de soluciones técnicas para empresas y organismos públicos. En su empresa, Phelco Technologies, fundada hace 19 años, ha tenido la suerte de prestar servicio a clientes de todo el país, con el apoyo de un equipo de desarrolladores de aplicaciones, diseñadores gráficos y gestores de proyectos.  Sus puntos fuertes residen en su capacidad para comprender (y aplicar) las funciones técnicas de seguridad para los clientes. Tasha es capaz de comunicarse muy bien con los altos directivos, ayudándoles a comprender el impacto que tienen las decisiones relacionadas con la tecnología. Afirma que el mérito del éxito de su empresa debe atribuirse a su personal, ya que este está comprometido con la consecución de resultados, en lugar de limitarse a tachar una tarea de la lista.  De cara al futuro, espera convertirse en un referente importante para los organismos gubernamentales a la hora de plantearse el uso de herramientas de defensa técnica más sólidas para proteger la información.

 

Perfiles fraudulentos en LinkedIn

Los directores generales y el personal de alto nivel suelen ser blanco de estafas en LinkedIn. Los estafadores crean perfiles falsos con fotografías falsas. En ocasiones, copian y pegan información de perfiles reales. Las fotografías pueden ser de un miembro legítimo de LinkedIn o de un banco de imágenes. Algunos de estos perfiles fraudulentos están muy bien elaborados y en ellos figuran empresas reales, puestos de trabajo reales e incluso recomendaciones. Symantec, una empresa de seguridad, señaló en una entrada de blog de diciembre de 2015 que había observado un aumento de los perfiles falsos.

Es fundamental tener conocimientos sobre redes sociales para la ciberseguridad empresarial
Es fundamental tener conocimientos sobre redes sociales para la ciberseguridad empresarial

¿Por qué un perfil fraudulento en LinkedIn?

Los piratas informáticos buscan formas de obtener información personal, incluida su dirección de correo electrónico profesional. Quieren saber con quién usted en contacto, especialmente dentro de su empresa y entre sus compañeros de trabajo. Los estafadores recogen la información de su perfil y la complementan con otros datos robados o de dominio público. Pueden intentar enviar correos electrónicos falsos desde su cuenta comprometida para solicitar transferencias bancarias desde las cuentas de su empresa. Pueden intentar llevar a cabo una estafa elaborada aprovechando la reputación de su empresa. Pueden intentar acceder al sistema de red de su empresa mediante el pirateo de su cuenta de correo electrónico y su contraseña.

Internet ofrece numerosas formas en las que un ciberdelincuente puede intentar extorsionarle a usted a su empresa, o bien utilizar información personal para acceder a las redes de sus proveedores o clientes. La creatividad de los delincuentes es asombrosa. Si desea conocer una historia real fascinante, visite este blog escrito por un abogado especializado en patentes.

Consejos sobre qué debe tener en cuenta

  • Tenga en cuenta la edad probable en relación con los logros, la duración de la experiencia y el tipo de experiencia. Si parece tener menos de 30 años pero cuenta con 20 años de experiencia, quizá merezca la pena investigarlo.
  • La foto parece sacada de un banco de imágenes. ¿Acaso no parece lo suficientemente real para el puesto? No hay muchos ingenieros civiles que parezcan modelos de pasarela. ¿Es esa expresión adecuada para el sector? Se trata de una red profesional, no de una página de citas. Algunos hackers parecen tener sentido del humor y utilizan fotos de personajes famosos fallecidos.
  • Pregúntese por qué esa persona desea ponerse en contacto con usted. Deje a un lado su ego por un momento y reflexione si existe un motivo profesional razonable por el que esa persona se haya puesto en contacto con usted. Si se encuentra fuera de su zona geográfica, no pertenece a su sector y no estudió en su universidad, usted convenga investigar un poco sobre ella.

Cómo usted protegerse

Incluso la persona más escéptica puede ser víctima de perfiles falsos muy bien elaborados, pero a continuación le ofrecemos algunas formas de comprobar esas invitaciones dudosas.

  • Utilice Google Imágenes para buscar en la web otras apariciones de la foto. Si aparece en algún sitio extraño o con varios nombres, es probable que se trate de una imagen tomada de otra fuente. Para obtener información sobre cómo utilizar la búsqueda inversa de imágenes de Google, consulte las fuentes que figuran a continuación.
  • Compruebe las posibles conexiones mediante una búsqueda en Internet. Fíjese en las empresas, los centros educativos y los títulos mencionados. Un ejemplo es un perfil falso en el que se indica que se posee un título de ingeniería de una universidad de medicina.
  • Investigue los perfiles de los responsables de selección de personal mediante una búsqueda en Internet. Llame a la empresa que busca personal y pida hablar con la persona que ha publicado la oferta en LinkedIn, en caso de que su foto no aparezca en la página web.
  • Si usted una cuenta activa de Twitter para su empresa, usted sigue esa persona? usted , en caso afirmativo, ¿cómo son sus tuits?

Otros consejos son:

  • Busque ó徱Գٱ en LinkedIn a personas que indiquen a su empresa como empleador. Póngase en contacto con el servicio de ayuda de LinkedIn si detecta que alguien ha incluido a su empresa de forma errónea.
  • Cuando usted alguien a conectar usted , dedique unos segundos a escribir una nota personal. Explique por usted conectar con esa persona, qué usted en común o dónde usted . La mayoría de los estafadores no se toman la molestia de personalizar sus invitaciones. Es muy probable que el destinatario valore ese toque personal.

Obtenga más información sobre cómo proteger su pequeña empresa u organización sin ánimo de lucro asistiendo a nuestra formación especializada, adaptada a sus necesidades. Aquí encontrará los detalles, el calendario y el formulario de inscripción.

Fuente:

Google. (s. f.). Cómo funciona la búsqueda inversa de imágenes. Consultado en https://support.google.com/websearch/answer/1325808?hl=en

McCabe, M. Jr. (28 de diciembre de 2015). IPethics & Insights. Consultado en http://ipethicslaw.com/attorneys-at-grave-risk-for-online-fraud-linkedin-meets-the-nigerian-letter-scam/

Narang, S. (2 de diciembre de 2015). Cuentas falsas de LinkedIn quieren usted su red profesional: los estafadores copian información de perfiles reales de LinkedIn. Consultado en

ACTUALIZADO – Historia en 51: Consejos sobre sus asignaturas, su carrera profesional y sus opciones de estudios de posgrado

 

*Actualización: Ya está disponible la grabación de este seminario web:

 

¿Es usted Historia, usted una usted sólida en Historia o está pensando en especializarse en esta materia? usted qué salidas profesionales hay para quienes cuentan con un título en Historia? usted solicitar el ingreso en un programa de posgrado?

Si es así, le invitamos a participar en nuestro seminario web en directo el lunes 21 de marzo, de 12:00 a 13:00 (hora del Este):

«Historia en 51: Consejos sobre sus estudios, su carrera profesional y sus opciones de posgrado»

Inicie sesión en para ver*

*El seminario web también se grabará para poder verlo más tarde

Entre los ponentes que responderán a sus preguntas se encuentran:

Robin Campbell, doctor, miembro del cuerpo docente de Historia de 51, profesor adjunto en la Universidad de Albany y antiguo conservador jefe de la Oficina de Parques, Ocio y Conservación Histórica del Estado de Nueva York, en la Oficina de Sitios Históricos de Waterford, Nueva York

Dra. Jennifer Lemak-Buff , profesora de Historia en 51 y conservadora jefe de Historia del Museo del Estado de Nueva York , en Albany (Nueva York)

Jennifer Cole, profesora de Historia en 51 y directora de Operaciones del CPNE en el 51 College

Alicia Audino, subdirectora del Servicio de Orientación Profesional del 51 College

Ben Pearson, doctor, historiador y director académico del áٱ en Estudios Liberales del 51 College

Moderador:

Dra. Mary Berkery, profesora del departamento de Historia de 51 y directora del programa de Historia del 51 College

Mary Berkery, directora del programa de Historia
Mary Berkery, directora del programa de Historia

¡Oye, cuídate!

¿Cuándo fue la última vez usted algo por usted ? Además de asistir a clases y presentarse a exámenes, muchos de nuestros estudiantes deben compaginar múltiples compromisos, como el trabajo, la familia y el tiempo para uno mismo. Así es, lo hemos dicho: «tiempo para uno mismo». usted algunos de usted se rían al oír esto y piensen que no usted tiempo libre. La idea de tomarse un respiro para relajarse puede incluso generarles estrés.

iloveyoucouchQueremos usted un objetivo para relajarse. Ya sea viendo una serie completa en Netflix (¿«House of Cards»?) o echándose una siesta de 10 minutos, usted descubra que esto usted ayuda usted recuperar la concentración y usted recargar energías. usted es posible usted note que su nivel de estrés disminuye.  Esta semana y en las próximas, usted animamos usted ¡SE MIME! Los estudiantes de 51 College se encuentran entre los más trabajadores y dedicados del planeta, y queremos asegurarnos de usted el descanso usted .

Sus asesores de éxito,

Savannah y Hannah

Borrador de la FDA: Gestión posterior a la comercialización de la ciberseguridad en los productos sanitarios

La FDA ha publicado recientemente nuevas directrices para la gestión de la ciberseguridad en los productos sanitarios. En ellas se hace hincapié en la necesidad de que los fabricantes supervisen, identifiquen y aborden las vulnerabilidades y los ataques a la ciberseguridad. Este documento tiene carácter orientativo y no establece responsabilidades legalmente exigibles.

La ciberseguridad es fundamental para nuestra salud.
A través de este documento, así como de las directrices sobre ciberseguridad previas a la comercialización, la FDA fomenta el uso del Marco de Ciberseguridad del Instituto Nacional de Estándares y ձ𳦲ԴDZDzí (NIST). El núcleo del marco de ciberseguridad se compone de cinco funciones simultáneas y continuas: identificar, proteger, detectar, responder y recuperar. Consideradas en su conjunto, estas funciones ofrecen una visión estratégica de alto nivel del ciclo de vida de la gestión del riesgo de ciberseguridad de una organización. Estos cinco elementos deben incluirse en el programa de gestión del riesgo de ciberseguridad del fabricante.

El fabricante, en colaboración con las partes interesadas, puede mejorar considerablemente la seguridad de los productos sanitarios mediante la implantación de un marco integral de ciberseguridad. Dicho marco debe incluir la corrección oportuna de las vulnerabilidades y los exploits identificados.

Para obtener más información sobre la formación en ciberseguridad para el sector sanitario, lea aquí el capítulo 3 de .

Fuente:
FDA (22 de enero de 2016). Gestión de la ciberseguridad tras la comercialización de los productos sanitarios: borrador de directrices para la industria y el personal de la Administración de Alimentos y Medicamentos. Consultado en http://www.fda.gov/downloads/MedicalDevices/DeviceRegulationandGuidance/GuidanceDocuments/UCM482022.pdf

Hablar con su médico: Nunca hay demasiada información

Gary McClain, PhD, is a therapist, patient advocate, and writer who specializes in helping clients—as well as their family members and professional caregivers—deal with the emotional impact of chronic and life-threatening illnesses.

Nancy made a list of things to let her doctor know about at her next appointment. It included a few unfamiliar symptoms, some changes she had made to her diet, and a new medication prescribed by another physician.

While she was in the waiting room, Nancy took a look at the list she had made. It seemed kind of long, and she knew her doctor was having an especially busy day. Out of concern that she might waste his time, Nancy reviewed the list she had made. As she went through each item on the list, she started asking herself if it was something she needed to bring up, if it could wait until some other time, or even if it was something that might make her seem overly concerned, or a hypochondriac. She crossed out more than half the items on the list.

As her appointment with her doctor was coming to an end, her doctor said, “Before you leave, anything else going on?”

Nancy felt like she had mentioned everything she had decided was important from her list. So she answered, “I brought a longer list with me, but decided most of it would be a waste of your time to hear about.”

“Nancy,” her doctor said, “how about if you let me make that decision?”

To tell or not to tell

What about you? Do you tell your doctor anything and everything that might be relevant or important? Or, like Nancy, do you hold back out of fear of being a time waster or labeled a high-maintenance patient?

Here are a few things to think about when it comes to keeping your doctor informed:

Write it down and bring it in. Keep an ongoing list of anything that concerns you—symptoms, diet changes, additional medications, and anything else that’s been on your mind. Bring it to your appointment with your doctor. Don’t talk yourself out of having it handy to go over with your doctor. You’re helping your doctor do his/her job when you’re prepared with information they may need to know about.

To read more, please visit .

La iniciativa «White Hat Women Pipeline»: resolver los problemas actuales para garantizar la ciberseguridad del futuro

La ciberseguridad ha acaparado la actualidad últimamente y se considera un grave problema tanto para los consumidores como para las empresas. Los hackers de «sombrero negro» se han convertido en los auténticos villanos del mundo cibernético, poniendo en entredicho la integridad de las infraestructuras digitales. Sus contrapartes altruistas —los hackers de «sombrero blanco»— son muy escasos. A esto se suma el hecho de que muy pocas organizaciones habían realizado inversiones sólidas en ciberseguridad duradera hasta que se vieron afectadas por amenazas cibernéticas.

Es igual de difícil, si no más, encontrar mujeres que se dediquen a la ciberseguridad. Piénselo: el 77 % de las mujeres afirma que ni un solo profesor o orientador de secundaria les animó a dedicarse a la ciberseguridad. Además, solo el 33 % de las mujeres comprende en qué consistiría un trabajo en ciberseguridad, y el 52 % ni siquiera cree que existan cursos de ciberseguridad dirigidos a ellas.

En la actualidad, las mujeres representan solo el 10 % del personal dedicado a la ciberseguridad. Las razones mencionadas anteriormente son solo algunos de los obstáculos que impiden que haya más mujeres trabajando en el ámbito de la ciberseguridad. El sector necesita que más mujeres se dediquen a puestos relacionados con la protección de datos. En tan solo un año, el mundo necesitará casi dos millones más de hackers de sombrero blanco.

Las mujeres podrían aportar una perspectiva valiosa a esta profesión, teniendo en cuenta que, hasta ahora, este ámbito ha estado dominado por los hombres. El primer paso para lograr una mayor inclusión femenina en la ciberseguridad consistirá en cambiar las percepciones que rodean a este sector. Estos puestos no están destinados a hackers aislados, sino que son adecuados para profesionales cualificados interesados en la formación en políticas y procesos.

Los responsables de la seguridad de los datos deben empezar a tratar a los profesionales de la ciberseguridad como los empleados valiosos y competentes que son. Es necesario introducir mejoras significativas en las relaciones laborales, así como replantear la formulación de las ofertas de empleo.

Para las mujeres interesadas en la ciberseguridad, 51 College cuenta con una amplia base de datos de mujeres que sirven de modelo a seguir. Consulte hoy mismo la para satisfacer todas sus necesidades de formación y orientación profesional.

Webinar: Seguro de responsabilidad cibernética

El 28 de marzo, el Instituto Nacional de Ciberseguridad (NCI) organizó un seminario web sobre el seguro de responsabilidad civil cibernética.

Según el Identity Theft Resource Center, solo en 2015 se denunciaron 781 filtraciones de datos, que afectaron a casi 170 millones de registros privados. A medida que estas cifras siguen disparándose, la pregunta que se plantea ya no es si usted una filtración de datos, sino cuándo. Desarrollar una estrategia en este entorno en rápida evolución plantea importantes retos. En consecuencia, durante el último año se ha producido un aumento en la contratación de seguros de responsabilidad cibernética y, con ello, una avalancha de nuevas preguntas.

En este seminario web se analizó el papel que desempeña el seguro de responsabilidad civil cibernética en la estrategia de gestión de riesgos, incluyendo el debate de cuestiones como: ¿Necesitamos un seguro cibernético? ¿Cómo encaja en nuestra estrategia de riesgos? ¿Cuál es la cobertura adecuada y cómo nos preparamos para un incidente de intrusión cibernética o de filtración de datos?

El seminario web fue impartido por Steve Lobel. Como empresario, Steve Lobel dedicó sus primeros años a poner en marcha y hacer crecer varias iniciativas empresariales. Durante los últimos 18 años ha ocupado el cargo de vicepresidente en Anchor Agency, Inc., una agencia de seguros independiente que ofrece servicios integrales en Albany, Nueva York. Desde los inicios de Internet, Steve se ha especializado en productos y servicios de seguros que abordan los riesgos complejos y en rápida evolución asociados al comercio electrónico y las tecnologías de la información. Ha desarrollado un conjunto integral de servicios diseñados para permitir tanto a las empresas emergentes como a las ya consolidadas gestionar el riesgo y funcionar de manera eficaz en la era digital. Sus especialidades incluyen: responsabilidad cibernética, errores y omisiones, responsabilidad profesional, energías alternativas y otros nichos de mercado. Ha obtenido la certificación profesional CIC (Asesor de Seguros Certificado).

 

Webinar: Plan de Acción Nacional de Ciberseguridad del Presidente Obama de 2016

On marzo 24, the National Cybersecurity Institute (NCI) hosted a webinar on President Obama’s National Cybersecurity Action Plan of 2016.

As part of the President’s FY-17 Budget, President Obama seeks to establish improving the nation’s cybersecurity posture as one of the legacies of his administration. This webinar examined the details of the proposal and assessed the possibility of enacting significant improvements in U.S. cybersecurity.

The webinar was presented by Dr. Kevin Newmeyer. Currently the Senior Operations Director for the CREATE™ project of the DoD High Performance Computing Modernization Program, Dr. Newmeyer has successfully held a variety of positions in the military, academia, international civil service, and the private sector. His research focuses on international policy issues in cybersecurity. Along with his Ph.D. in Public Policy from Walden University, Dr. Newmeyer’s educational career is highlighted by his selection as an Olmsted Scholar which enabled him to earn his MA in International Relations from the Instituto Universitario Ortega y Gasset in Madrid, Spain. He holds additional degrees from Escuela Diplomática of Spain (Diplomado de Estudios Internacionales), George Mason University (MBA), and the US Naval Academy (BS). Dr. Newmeyer is also a fellow at the National Cybersecurity Institute.

 

Cómo combatir las amenazas internas mediante la ciencia del comportamiento

Managing threats by monitoring employee behavior
Managing threats by monitoring employee behavior

Countering cyber threats in not just a technical challenge, it is also a human challenge. A goal for organizations is to deter insider threat before it even happens, and understanding human behavior is essential for doing that. Organizations have to be able to deter employees from making bad decisions in the first place by first letting them know they are being watched and that they’re likely to be caught. That’s the detection part. And then letting employees know the organization cares if they’re having a rough time and has programs in place to assist them. That’s the mitigation part.
When I was a special agent for several government agencies I learned a lot about understanding human behavior and how I could use that to solve crimes. Now that I work in cybersecurity these same skills come in handy when trying to combat insider threat. If cybersecurity professionals have not been trained in human behavior they can take a few classes on the subject or they can engage behavioral scientist to advise them on defining normal, baseline user behavior, how to identify abnormal changes to that baseline and what those changes might mean.
One of the main things I was taught as an agent was how to look for what were known as fraud indicators, which basically is suspicious behavior. I was trained to recognize deviations from normal behavior, which are called “triggers.” Common triggers for insider threat might include employees’ use of removable media, their use of printers or copiers far from their office, or employees logging onto the computer system during hours when they are not assigned to work.
Cybersecurity engineers rely on triggers such as these when they design automated monitoring systems. Unfortunately, many monitoring systems are designed around single triggers which often leads to false alarms. Automated systems need to be able to base their decisions on multiple triggers, which is easier said than done.
For cybersecurity professionals mitigating insider threats often means fixing the damage done by an insider attack. However, for behavioral scientists, it also means examining the mitigating factors within an organization that can increase or decrease the chance of an insider threat in the first place, or preventing it from happening again.
The known triggers of disgruntlement and ego often play a role in motivating insider attacks. As examples, to mitigate disgruntlement, organizations can provide employees with avenues to vent concerns and frustration. To mitigate ego, organizations can implement employee recognition programs that offer more public praise.

Greed, another trigger that leads employees to such things as selling organizational secrets, can be another motivation for insider attacks. It will be difficult for cyber professionals to deter an employee who conducts and inside attack due to greed, but organizations can certainly address such things as grievances due to perceived inequities in compensation which may have led to the insider threat incident.
Insider threat detection programs need to include consultation with behavioral scientists when it comes to deterring insider threat issues. Technology always in some way involves human beings so you can’t tackle a technological challenge without taking into account human nature. And the experts in human nature are behavioral scientists.
Read about using Behavioral Analytics to help identify warning signs in employee behavior at http://www.nationalcybersecurityinstitute.org/hactivism-terrorism-crime-and-espionage/uncover-insider-threats-through-user-behavior-analytics/
Source: Mitre (2012, octubre).The Human Factor: Using Behavioral Science to Counter Insider Threats. http://www.mitre.org/publications/project-stories/the-human-factor-using-behavioral-science-to-counter-insider-threats