- Universidad Piloto de Colombia
- Trabajos de grado - Posgrado
- Facultad de Ingenierías
- Especialización en Seguridad Informática
- View Item
Diseño de un sistema de gestión de seguridad de la información en el centro de enfermedades gastrointestinales del Cesar basado en la norma NTC ISO/IEC 27001:2013 y las salvaguardas homologables del Hipaa Compliance

View/ Open
Date
2022Author
Barros Araujo, Leonardo Javier
Montero Pérez, Gustavo Adolfo
xmlui.dri2xhtml.METS-1.0.item-advisor
Ocampo Correa, Lorena / Asesora
Metadata
Show full item recordAbstract
Hoy en día, la información se define como uno de los activos más valiosos e
importantes de cualquier tipo de organización, por lo tanto, el aseguramiento y la
protección de los datos de carácter personal, representan un reto al momento de
garantizar su confidencialidad, integridad, disponibilidad y privacidad a nivel
mundial.
La necesidad de mantener el control y bienestar de las personas ha permitido
investigar sobre los posibles riesgos o amenazas a las cuales la información médica
está expuesta. En lo que respecta a la seguridad de la información en salud, el
planeta entero está completamente vulnerable frente a los ciber terroristas. Si bien
los casos son delicados, cuando se habla de la información de pacientes se
transciende a otro plano de inseguridad que de por si es alarmante. Los cambios
drásticos en la forma como se trabaja y la transición al trabajo a distancia siguen
creando nuevos desafíos. El Covid-19 amplifico los márgenes de ataques debido a
que la mayor parte de las actividades se trasladaron al mundo digital, trayendo
consigo un aumento en los ataques informáticos en los procesos tecnológicos.
En los últimos tiempos y más precisamente entre los años 2015 y 2022, se han
presentado ciberataques en salud en el mundo, violando los cortafuegos de una
forma sin precedentes, a estos se le suma que recurren a una especie de secuestro
de datos, en el que realizan cobros para la recuperación de la información,
recurriendo también a amenazas de inhabilitar equipos médicos y biomédicos,
cuyas funciones son sensibles y de vital importancia en la vida de los pacientes. Es
importante mencionar que las organizaciones han accedido a muchas de las
peticiones de los ciberdelincuentes, incluso han tenido que entregar grandes
cantidades de dinero en todas sus formas incluso en criptomonedas.
Lamentablemente esto sucede por la facilidad y la flexibilidad con que se maneja la
información en las entidades de salud.
Collections
The following license files are associated with this item:




