Noticias

¿Este curso formas parte del equipo directivo del centro o realizas funciones de administración y no estás muy puesto en la protección de datos, sobre todo en la adecuada gestión de información de menores de edad? Como equipo docente, ¿te preocupa la utilización de datos en las plataformas educativas y aplicaciones que se utilizan en el contexto del centro?

Para dar a conocer la importancia de proteger la información personal en Internet entre alumnos y familias y resolver los interrogantes más habituales de la gestión de datos en el entorno educativo, puedes apoyarte en los nuevos recursos de sensibilización e información de la campaña ‘Tú decides en Internet’ de la Agencia Española de Protección de Datos (AEPD). Destacamos a continuación cómo aplicar estos recursos en la educación de niños y adolescentes, tanto en el entorno educativo como en familia.

 

La gestión de datos personales en el centro educativo

Listados, calificaciones, fotos, autorizaciones, grabaciones,… El día a día en el centro educativo incorpora dispositivos e infraestructura tecnológica que implica aportar y compartir información personal sobre los alumnos y sus familias, así como de los profesores. ¿Cómo estar seguros de que la forma en la que son recogidos, almacenados y desechados es la correcta? Tanto si somos personal educativo que puede estar en contacto con esta información de los alumnos, como padres interesados en que esta gestión sea de confianza, nos interesa conocer los principales aspectos recogidos en la Guía para centros educativos. Te presentamos algunos de ellos ¡Anótalos!

  • Datos, los imprescindibles. El centro puede solicitar y recoger información diversa, siempre que se delimite estrictamente a la función educativa y sea proporcional con la actividad o gestión que se vaya a realizar. Así, por ejemplo, los profesores pueden pedir desde fotografías de los alumnos para incorporarlos al expediente académico, hasta datos biométricos si se utilizan sistemas de control de acceso a determinados recintos, como por ejemplo, el comedor. También será necesario tener en cuenta las circunstancias familiares y de salud para hacer el correcto seguimiento del menor, por lo que es habitual que el centro solicite datos como la situación familiar de los padres de los alumnos, las personas autorizadas a recoger al alumno, o información relativa a la salud del alumno y posibles alergias, entre otras.

  • Con o sin autorización. Como pauta general, los centros pueden realizar determinadas funciones de ámbito educativo sin necesidad de solicitar consentimiento, que incluyen la función educativa, la gestión de trámites jurídicos y para preservar el interés del menor. En el resto de ocasiones, será necesario solicitar autorización, bien a los alumnos o bien a sus padres si estamos ante menores de 14 años.

  • Accediendo al expediente académico. Dado que el uso de plataformas educativas que permiten la comunicación entre docentes y los alumnos y sus padres está cada vez más extendido, no está de más saber que la información tiene que poder compartirse en privado y no visible al resto de alumnos o familias. De la mima manera, el profesor sólo accederá al expediente académico de los alumnos a los que imparte la docencia, sin que esté justificado acceder a los expedientes de los demás alumnos del centro.

  • La imagen, a debate en el colegio. ¿Eres de los padres que prefieren ver las actividades que realizan tus hijos en el cole a través de redes sociales o de los que prefieren perseverar su intimidad? Estas dos posturas siempre generan debate con el centro educativo en medio de la acción. Por ello, la guía propone cómo publicar estas imágenes tanto en la web del centro, como en el caso de las redes sociales del centro educativo… ¿Una pista? Mejor en privado o, si es en público, con el consentimiento inequívoco de los padres. Para más información, también te recomendamos “¿Fotos en el cole, sí o no?”.

  • ¿Y fuera del colegio? Muchas veces estas fotos y vídeos las generan los padres en el propio centro. Este tipo de contenidos se consideran exclusivamente personales e inscritas en el marco de la vida privada, familiar y de amistad. A pesar de que están excluidas de la aplicación de la normativa de protección de datos, es un buen momento para que el centro educativo refuerce la sensibilización a los padres sobre la importancia de preservar la intimidad de los demás alumnos y sus familias.

  • Mensajería instantánea ¿sólo para asuntos escolares? Es cada vez más habitual el uso de aplicaciones como Whatsapp entre padres, incluyendo en ocasiones a profesores. En estos casos, la AEPD proporciona diversas pautas para que su uso sea razonable y siempre de forma complementaria a los canales disponibles a través de las plataformas educativas. Ahora bien, la guía no es ajena a las posibles circunstancias que pueden ocurrir y a las posibilidades que brindan estas aplicaciones, por lo que contempla, por ejemplo, que el profesor pueda acceder a la información del móvil del alumno sin consentimiento, en situaciones especialmente graves y en las que esté en riesgo la integridad del menor.

  • Cámaras en el centro educativo. Por último, no está de más tener en cuenta que algunos centros utilizan cámaras de videovigilancia como medida para garantizar la seguridad, colocadas siempre en zonas comunes, que no incluyen aulas o vestuarios.

 

Conociendo cómo cuidar nuestros datos personales en familia

Como padres, algunos de los interrogantes más habituales tienen que ver con la importancia de que se comparta cierta información de nuestros hijos en Internet, llegando a sentir que la situación nos supera o no sabemos cómo abordar bien estos aspectos. Lejos de lo que solemos pensar, se trata de aspectos al alcance de cualquier usuario y que podemos aplicar en una primera instancia de manera sencilla. Además, hoy en día existen recursos adaptados para facilitarnos esa labor, comprensibles y que nos harán adquirir conocimientos básicos sobre esta materia.

En este sentido, la Agencia de Protección de Datos, siendo consciente de ello ha cuenta con un taller, “Los menores y su cibermundo”, enfocado para aquellos padres que quieran formarse y que supone un buen apoyo para ello. Mediante una serie de vídeos formativos, fácilmente comprensibles y dinámicos ,se explican aspectos sobre gestión de privacidad, mediación parental, uso de herramientas de control parental… con el fin de que puedan adquirir cierto dominio y posteriormente puedan aplicarlos con sus hijos, trasmitiéndoles ciertas prevenciones a la hora de navegar.

 

La información personal, controlada en cada etapa

En ciertas etapas de nuestra vida buscamos la popularidad y el reconocimiento y de los demás, esto también lo reflejamos en Internet. ¿Quién no ha enseñado a todas sus visitas sus álbumes de las últimas vacaciones que disfrutó en la playa? Pues bien, si nos paramos a pensar, nada ha cambiado, el fin es el mismo aunque el medio ahora sea Internet. Mediante esta exposición, muchos adolescentes se sienten reconfortados publicando gran cantidad de información personal, a veces sin ser conscientes de todos los datos que han ido compartiendo a lo largo del tiempo (lugares que frecuenta, quienes son sus amigos, dónde vive, curso en el que está, edad que tiene, quién es su familia, etc.).

Lo adecuado es que desde pequeños les podamos ir aportando concienciación sobre qué debe y no debe compartir, hacerle conocer los riesgos, las consecuencias… y poner a su alcance medidas preventivas. Este aprendizaje de gestión de datos personales en la Red, se irá haciendo de manera adaptada a su edad, de pequeños necesitarán más supervisión hasta que podamos ver que van siendo más independientes y que usan el medio adecuadamente.

Y aunque no hayamos realizado esta labor en la etapa de la infancia, nunca es tarde para aprender. Es importante que busquemos la manera de hacerles reflexionar sobre este aspecto y otros iguales de importantes, como por ejemplo respetar también a los demás en la Red. Una buena manera para hacerlo, puede ser que tratemos de apoyarnos en materiales como la Guía “No te enredes en Internet” y la Guía “Sé legal en Internet” que proporciona la Agencia de Protección de datos. También ofrecen otros recursos más visuales, como el vídeo “Tú controlas en Internet”, donde es posible que se empatice más rápidamente al mostrar de manera más clara la causa-efecto. Además, nos invita a recapacitar sobre cómo nos dejamos llevar en Internet pudiendo llegar a ser “esclavos de lo que decimos y poco dueños de la propia información que hemos compartido”.

Alumnos comunicándose con sus móviles

 

¿Necesitas más información?

Si necesitas profundizar más en algún aspecto o simplemente quieres mayor grado de detalle de lo que te hemos explicado, puedes consultar en nuestra “sección de recursos”, la Guía para centros educativos de la Agencia Española de Protección de Datos y visualizar y compartir sus vídeos, ¡son muy didácticos! Además también tienen en su web varios talleres orientados a padres y profesores que te ayudarán a formarte y si todavía continúas con dudas puedes comentárnoslo, ¿cumple tu centro educativo las medidas que te hemos contado? ¡Cuéntanoslo!

Nota de DavidHellin: La noticia es original de OSI

Las decisiones de seguridad de la información son en realidad decisiones de gestión de riesgos. En esta guía se describen los conceptos y claves.

La gestión de riesgos es clave para realizar una adecuada gestión de la seguridad de la información. Sin duda debe convertirse en un proceso estratégico imbricado en la estructura de la empresa con una sólida conexión con los procesos de decisión. El objetivo de esta guía es ayudar al empresario a abordar este proceso con un enfoque práctico con claves y sugerencias para evaluar los riesgos con criterios de coste-beneficio.

La guía se estructura en los siguientes apartados:

  • Conceptos dónde se introducen los términos utilizados en gestión de riesgos
  • Gestión de riesgos que incluye los principios, el marco de trabajo y las etapas del proceso para llevar a cabo una gestión de riesgos
  • Gestión de riesgos en sistemas de información con las claves para aplicar los conceptos y actividades de los apartados anteriores a la seguridad de la información
  • Referencias de soporte a este texto y para profundizar en los conceptos y metodologías sugeridas

 

Documentos asociados:
Gestión de riesgos. Una guía de aproximación al empresario

Nota de DavidHellin: La noticia es original de INCIBE

En este artículo examinaremos cómo abordar la ciberseguridad en el sector dedicado al ocio. ¿Qué características especiales tienen estas empresas? ¿Cómo les afectan los incidentes de ciberseguridad? ¿Qué medidas tendrían que adoptar para prevenirlos y mitigarlos?

En este artículo examinaremos cómo abordar la ciberseguridad en el sector dedicado al ocio. ¿Qué características especiales tienen estas empresas? ¿Cómo les afectan los incidentes de ciberseguridad? ¿Qué medidas tendrían que adoptar para prevenirlos y mitigarlos?

El sector ocio en España

Muchas pequeñas y medianas empresas ofrecen servicios para el tiempo libre, como servicios vacacionales o servicios de ocio y entretenimiento. Estos son algunos ejemplos:

  • agencias de viajes, operadores turísticos y servicios de reservas;
  • hoteles, casas rurales, campings;
  • gimnasios y centros deportivos ;
  • bares, restaurantes, etc.

Aunque el número de empresas de este sector descendió con la crisis económica, en los últimos años han aumentado hasta superar los niveles anteriores a la crisis, pasando de las 374.540 en 2009 a 376.724 en 2016 (INE):

Evolución del número de empresas dedicadas al ocio

La mayor parte de las empresas de este sector son microempresas con hasta cinco trabajadores, siendo más del 65% bares y restaurantes.

Amenazas específicas en este sector

Este tipo de empresas es muy heterogéneo y tienen un variado índice de implementación de las nuevas tecnologías en función de la actividad a la que se dediquen. Así, mientras la mayoría de ellas dispone de página web corporativa, son los establecimientos de alojamiento como hoteles los que hacen un uso intensivo del comercio electrónico para la realización de reservas online

La ciberseguridad de estas empresas va a estar condicionada por el manejo datos personales y financieros de clientes, reservas, horarios, etc., pues tendrán que hacer frente a amenazas específicas como son el robo de información o el fraude en el comercio electrónico. Para mitigar estos riesgos, las empresas suelen optar por subcontratar servicios como el soporte informático, el alojamiento web, o cualquier otro servicio de carácter tecnológico a proveedores de servicios tecnológicos externos especializados. En estos casos, hay que tomar precauciones y vigilar la relación con los proveedores exigiendo además de un buen nivel de servicio, garantías sobre:

  • la protección de la información confidencial de los clientes
  • la protección de las comunicaciones entre empresa y proveedor

Es importante tomar medidas de seguridad como nos cuentan los empresarios, Laura y Miguel, en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde podrás ver, para una empresa del sector, este y otros temas de ciberseguridad que te afectan, como contratación de personal, correo electrónico, etc.

Correo electrónico

Otro aspecto importante para las empresas de este sector, es el uso masivo que realizan del correo electrónico para la comunicación con clientes y proveedores. Cada día llegan a los buzones de correo de las empresas gran cantidad de mensajes, algunos con ficheros adjuntos o enlaces maliciosos. Estos mensajes maliciosos utilizan técnicas de ingeniería social, es decir sutiles y elaborados engaños en ocasiones personalizados, para que la persona que los recibe abra el mensaje y realice una acción como desvelar información confidencial o descargar un fichero con malware.

La mejor arma en estos casos es la concienciación y la formación de los empleados en las técnicas de ingeniería social que utilizan los ciberdelincuentes para engañar a sus víctimas, y poder distinguir los mensajes maliciosos de los que no lo son. Existen algunas medidas para evitar este tipo de ataques y prepararnos para identificarlos y evitarlos:

  • Sospechar de los mensajes inesperados que dicen ser urgentes y confidenciales;
  • Fijarse en la redacción de los mensajes sospechosos recibidos. Suelen estar mal escritos o con faltas ortográficas;
  • Tener precaución al seguir enlaces en correos electrónicos, aunque sean de contactos conocidos,
  • Tener precaución al descargar ficheros adjuntos de correos, aunque sean de contactos conocidos;
  • Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus comprobar que está activo.

Además de entrenarte contra la ingeniería social, debes tomar ciertas precauciones. El siguiente video muestra seis medidas que has de implantar en tu empresa para un uso seguro y responsable del correo electrónico.

 

 

Etiquetas:
Concienciación, Empresa, Protección, Video

Nota de DavidHellin: La noticia es original de INCIBE

Uno de los mayores temores a la hora de utilizar nuestros dispositivos, tanto de sobremesa como móviles, es caer en algún tipo de fraude o malware. Para no ser una víctima más, hay que tener en cuenta una serie de aspectos que te mostramos a continuación.

En multitud de ocasiones, muchos usuarios carecen en sus dispositivos de elementos de defensa que sirven para preservar la integridad, privacidad y en definitiva la seguridad del mismo. Quizás por no considerarlo importante o por simple dejadez, pero aún se pueden encontrar equipos sin antivirus o que no se han actualizado con los últimos parches de seguridad, entre otros aspectos.

Además, bajo la premisa de “a mí eso no me pasa”, son frecuentes conductas en las que se abren archivos adjuntos a los correos electrónicos o compartidos a través de otros servicios como redes sociales y mensajería instantánea sin tener en cuenta que pueden albergar código malicioso, se aceptan políticas de privacidad y condiciones de uso de servicios online sin tan siquiera saber qué se está aceptando e incluso se descargan aplicaciones o programas de repositorios o páginas de dudosa reputación con los riesgos de seguridad que esto puede suponer.

Por lo tanto, vamos a resumir en 5 puntos qué no debemos hacer con nuestros dispositivos electrónicos para evitar problemas de seguridad. Echad un vistazo a la siguiente infografía.

Infografía sobre lo que nunca debes hacer con tu dispositivo electrónico.

Nota de DavidHellin: La noticia es original de OSI

Con esta guía podrá proteger la identidad y reputación online de su empresa.

La identidad digital corporativa sirve a las empresas para diferenciarse en internet, y debe estar basada en una estrategia de comunicación sólida dirigida a alcanzar una posición a través de su página web, las redes sociales y todo tipo de comunicaciones con clientes y proveedores.

Por otra parte, la reputación online corporativa mide la valoración que hace el público de una empresa a través del buen o mal uso, de las posibilidades que ofrece internet. Por ello, para la empresa es ahora también necesario monitorizar las redes para observar el impacto de las comunicaciones y corregir las posibles desviaciones o conflictos.

Esta guía de «Ciberseguridad en la identidad digital y la reputación online: una guía de aproximación para el empresario» analiza los riesgos de Ciberseguridad tanto para la identidad digital corporativa como para la reputación online, como por ejemplo: la suplantación de identidad, la fuga de información o las publicaciones difamatorias. También se revisa el marco legal y distintas recomendaciones preventivas y reactivas para hacer frente a los posibles ataques.

 

Documentos asociados:
Ciberseguridad en la identidad digital y la reputación online. Una guía de aproximación para el empresario

Nota de DavidHellin: La noticia es original de INCIBE

¿Y si me pasara a mí? Si mi empresa fuera víctima de un ciberataque, ¿está mi información a salvo?, ¿cuánto tiempo tardaría en restablecer los servicios?, ¿afectaría a la imagen que proyecto ante mis clientes?…

¿Y si me pasara a mí? Si mi empresa fuera víctima de un ciberataque, ¿está mi información a salvo?, ¿cuánto tiempo tardaría en restablecer los servicios?, ¿afectaría a la imagen que proyecto ante mis clientes?…

Puede que todas estas preguntas hayan sido alguna vez parte de tus preocupaciones empresariales y si no, deberían empezar a serlo. Phishing, ransomware, ingeniería social, ninguna empresa está a salvo de estos ciberataques, no cometas el error de pensar que la tuya no puede ser un objetivo. Un inteligente proverbio chino dice “excava el pozo antes de que tengas sed”, y desde Protege tu empresa vamos a proporcionarte todo lo necesario: excavaremos nuestro pozo, colocaremos piedra a piedra y cuando la necesitemos, el agua estará ahí para nosotros.

Puede que este no sea tu caso, quizás estés al día de todas las amenazas que ponen en peligro tus datos, la continuidad de negocio o la imagen de tu empresa. Entonces puede que te preguntes, ¿lo estoy haciendo bien?, ¿cuál sería el impacto si fuera víctima de un ciberataque?, ¿servirían las medidas que hemos adoptado?

En ambos casos hemos trabajado pensando en ti y tus necesidades, y te ofrecemos la respuesta a todas tus inquietudes a través de este nuevo servicio que te presentamos: las Políticas de seguridad para la pyme.

Estas políticas de seguridad nos ayudarán a dar nuestros primeros pasos en materia de seguridad si hasta ahora no éramos conscientes de los riesgos o no sabíamos por dónde empezar, a evaluar y poner a prueba los métodos y herramientas que utilizamos para proteger nuestra empresa y, finalmente, a conocer las mejoras que podemos aplicar para optimizar nuestra seguridad.

Para que las Políticas de seguridad se adapten a las necesidades particulares de cada empresa, las hemos dividido en tres grupos diferentes:

Cada política representa un aspecto de seguridad que podemos implantar en nuestras empresas y que presentamos en un documento estructurado de la siguiente forma:

  • Antecedentes:
    • Situémonos. En esta sección te presentamos la política con un resumen a modo de introducción en el que se detalla su propósito para comprender su aplicación en la empresa y cómo va a ser útil para protegerla.
  • Objetivos:
    • ¡A por ellos! Te explicamos cuáles son las metas a alcanzar con la implantación de cada política.
  • Checklist:
    • ¿Lo estoy haciendo bien? A través del checklist evaluamos el cumplimiento de la política de seguridad. Si eres novato en cuestiones de ciberseguridad el checklist te ayudará a saber cuáles son los aspectos más importantes a cumplir dentro de cada política y que hemos denominado controles. Si en tu empresa ya habéis implantado ciertas medidas podrás comprobar si cumples las más importantes y en qué aspectos puedes mejorar. En cada control también se especificará el esfuerzo y los recursos necesarios para implantarlo así como el personal de la empresa involucrado en dicha tarea.
  • Puntos clave:
    • ¿Qué pasos tengo que dar? En los puntos clave se detalla cada control del checklist para explicar en profundidad cómo llevar a cabo su cumplimiento: planificación, recursos necesarios, procedimientos, etc.
  • Referencias:
    • Siempre se puede aprender más. A lo largo del documento encontrarás varios enlaces que te llevarán a la parte final donde se encuentran las referencias. En este apartado podrás consultar lecturas de interés para ampliar conocimientos en lo relativo a la política tratada.

Seguro que en este punto ya sabes cómo pueden ayudarte las Políticas de seguridad en tu empresa. Todo lo que necesitas para empezar a trabajar, evaluar y mejorar en materia de ciberseguridad, ahora ya lo tienes. ¡No se aceptan excusas! ¿Comenzamos?

Etiquetas:
Buenas prácticas, Concienciación, Continuidad de negocio, Políticas

Nota de DavidHellin: La noticia es original de INCIBE


Scroll to Top