La Unidad de Seguridad TIC de la Subdirección de Tecnologías de la Información y Comunicaciones continúa con la publicación del segundo capítulo del programa de sensibilización y concienciación en ciberseguridad, dirigido a todos los profesionales de la STIC, bajo el título “La ciberseguridad comienza por la concienciación. Capítulo 2. Normativa de Seguridad”.
Antecedentes
...
En capítulos anteriores…
El primer episodio de “La ciberseguridad comienza por la concienciación”, titulado “¿Y si fuera real?”, publicado hace varias semanas aquí https://ws001.sspa.juntadeandalucia.es/confluence/x/oCLGBg, sirvió de introducción para explicar el programa de sensibilización y concienciación en ciberseguridad para profesionales de la STIC y sus objetivos, siendo el principal de ellos el de crear una cultura de ciberseguridad.
...
Este trabajo muestra que los ciberataques se traducen en un aumento de la tasa de mortalidad en una organización sanitaria, lo que se evidencia de manera muy directa después de sufrirlo. La razón principal es que los ciberataques pueden dar lugar a estancias hospitalarias más prolongadas y a retrasos en los procedimientos y pruebas relevantes dentro del circuito clínico. En numerosos casos, los pacientes informaron aumentos en los tiempos de espera, citas retrasadas, cirugías canceladas y otros problemas provocados por déficits en la funcionalidad de la red inducidos por ransomware.
"La Ciberseguridad comienza por la concienciación. Capítulo 2: Normativa de Seguridad. "
...
La seguridad de la información nos compete a todos y su objetivo es garantizar la calidad de la información y la prestación continuada de los servicios, actuando preventivamente, supervisando la actividad diaria y reaccionando con presteza a los incidentes.
...
La seguridad de la información es un aspecto clave en esta era digital en que vivimos y, por tanto, la formación y concienciación en esta materia son competencias básicas que debemos tener como profesionales de la STIC y de la sociedad en general.
...
1. Política de Seguridad TIC del SAS
El ofrecimiento de servicios sanitarios públicos de calidad, buscando la eficiencia, el aprovechamiento óptimo de los recursos, la accesibilidad, la equidad y satisfacción de los usuarios, requiere indiscutiblemente gestionar de forma segura la información como uno de los activos más importantes. Este hecho, y el uso extensivo de las tecnologías de la información y comunicaciones, ponen de manifiesto la necesidad de definir la Política de Seguridad TIC, con el objetivo de establecer directrices básicas y duraderas para una protección eficaz de los sistemas gestionados por el organismo y de la información almacenada en los mismos.
...
Podéis consultar el texto íntegro de este documento aquí: Política de Seguridad TIC del SAS o en la la siguiente página de Confluence de la USTIC: https://ws001.sspa.juntadeandalucia.es/confluence/x/6nuOB
...
2. Código de Conducta en el uso de las Tecnologías de la Información y la Comunicación
Para dar cumplimiento a la Política de Seguridad TIC, la organización desarrolla un conjunto de normas y planes que regulan qué se puede hacer y qué no, en relación con un cierto tema, desde el punto de vista de la seguridad, sin entrar en detalles de implementación ni tecnológicos.
...
Gracias por vuestra atención y permaneced atentos al próximo capítulo… Saludos,
Unidad de Seguridad TIC
Subdirección de Tecnologías de la Información y Comunicaciones
...