{"id":1418,"date":"2021-05-31T09:38:27","date_gmt":"2021-05-31T07:38:27","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=1418"},"modified":"2022-09-30T09:48:20","modified_gmt":"2022-09-30T07:48:20","slug":"seguridad-de-la-informacion-para-investigadores","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/seguridad-de-la-informacion-para-investigadores\/","title":{"rendered":"Seguridad de la informaci\u00f3n para investigadores."},"content":{"rendered":"<p><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/seguridad-de-la-informacion-para-investigadores\/investigacion-cientifica-y-rgpd-1080x675\/\" rel=\"attachment wp-att-1420\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1420 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2021\/05\/investigacion-cientifica-y-RGPD-1080x675-1.jpg\" alt=\"\" width=\"254\" height=\"159\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2021\/05\/investigacion-cientifica-y-RGPD-1080x675-1.jpg 800w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2021\/05\/investigacion-cientifica-y-RGPD-1080x675-1-300x188.jpg 300w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2021\/05\/investigacion-cientifica-y-RGPD-1080x675-1-700x438.jpg 700w\" sizes=\"auto, (max-width: 254px) 100vw, 254px\" \/><\/a><\/p>\n<p>En el marco del <a href=\"https:\/\/www.boe.es\/doue\/2016\/119\/L00001-00088.pdf\" target=\"_blank\" rel=\"noopener\">RGPD en su art. 32 en su apartado dos<\/a> se habla que las medidas de seguridad que se deben aplicar en los datos personales en los tratamientos est\u00e1n basadas en el an\u00e1lisis de riesgos, por lo que antes de cualquier investigaci\u00f3n que trate datos personales lo primero que se deber\u00eda hacer es ese <em>An\u00e1lisis de Riesgos<\/em>. Conviene echar un vistazo a este art\u00edculo de forma completa.<\/p>\n<p>Por otra parte en la <a href=\"https:\/\/www.boe.es\/buscar\/doc.php?id=BOE-A-2018-16673\" target=\"_blank\" rel=\"noopener\">ley 3\/2018<\/a>,\u00a0 (LOPDGDD), en su disposici\u00f3n adicional primera, se habla que en el caso\u00a0 de las administraciones p\u00fablicas las medidas que se deben aplicar son las que aparecen en el <a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2010-1330\" target=\"_blank\" rel=\"noopener\">R.D. 3\/2010 (Esquema Nacional de Seguridad) .<\/a> Aunque desde Mayo del 2022 tenemos un nuevo <a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2022-7191\" target=\"_blank\" rel=\"noopener\">R.D. ,el 311\/2022<\/a> , pero las administraciones p\u00fablicas tenemos plazo para adecuarnos hasta mayo del 2024.<\/p>\n<p>As\u00ed que todo debe partir de ese an\u00e1lisis de riesgos y a trav\u00e9s de su gesti\u00f3n del riesgo, esto nos dir\u00e1 que medidas debemos aplicar. Hay una herramienta que utilizamos en las administraciones p\u00fablicas que se llama <a href=\"https:\/\/pilar.ccn-cert.cni.es\/index.php\" target=\"_blank\" rel=\"noopener\">PILAR.<\/a><\/p>\n<p>No obstante siempre podemos echar un vistazo a los consejos y medidas m\u00ednimas de seguridad que hemos establecido desde la <a href=\"https:\/\/secretariageneral.ugr.es\/unidades\/oficina-proteccion-datos\" target=\"_blank\" rel=\"noopener\">Oficina de Protecci\u00f3n de\u00a0 Datos de la UGR,<\/a> y que cuyos enlaces aparecen mas abajo.<\/p>\n<p>Blog Oficina de Protecci\u00f3n de Datos <a href=\"https:\/\/blogs.ugr.es\/protecciondedatos\/\" target=\"_blank\" rel=\"noopener\">https:\/\/blogs.ugr.es\/protecciondedatos\/<\/a><\/p>\n<p>O tambi\u00e9n podemos revisar este documento publicado por la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos para casos en que se utilice datos gen\u00e9ticos o de salud <a href=\"https:\/\/www.aepd.es\/sites\/default\/files\/2020-02\/premio-2019-emilio-aced-accesit-mikel-recuero.pdf\" target=\"_blank\" rel=\"noopener\">https:\/\/www.aepd.es\/sites\/default\/files\/2020-02\/premio-2019-emilio-aced-accesit-mikel-recuero.pdf\u00a0<\/a> puede orientarnos de una manera muy general que podemos\/debemos hacer.<\/p>\n<p>Pero aqu\u00ed nos centraremos solo en medidas de seguridad intentando dar algunos manuales de\u00a0 como realizar esa medida.<\/p>\n<p>&#8211;<a href=\"https:\/\/csirc.ugr.es\/informacion\/organizacion\/area-seguridad\" target=\"_blank\" rel=\"noopener\">Presentacion del \u00e1rea de Seguridad Inform\u00e1tica<\/a> ( contacto s&#101;&#x67;&#x75;r&#105;&#x64;&#x61;d&#105;&#110;&#x66;&#x6f;r&#109;&#x61;&#x74;i&#99;&#x61;&#x40;u&#103;&#114;&#x2e;&#x65;s)<\/p>\n<ul>\n<li><strong>CIBERPROTECCION Y BRECHAS EN UGR.<\/strong><\/li>\n<\/ul>\n<p>* <a href=\"https:\/\/secretariageneral.ugr.es\/servicios\/seguridad-informacion\" target=\"_blank\" rel=\"noopener\">Normas m\u00ednimas en ciberprotecci\u00f3n en UGR.<\/a><\/p>\n<p>* <a href=\"https:\/\/secretariageneral.ugr.es\/servicios\/seguridad-informacion\" target=\"_blank\" rel=\"noopener\">Protocolo notificaci\u00f3n de brechas de seguridad en datos personales.<\/a><\/p>\n<p><strong>CIFRADO.<\/strong><\/p>\n<p>&#8211; <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/?s=cifrado+de+discos\" target=\"_blank\" rel=\"noopener\">Cifrado ( discos duro, pendrive, nube)<\/a><\/p>\n<p><a href=\"https:\/\/drive.google.com\/drive\/folders\/1-AxUqM_qcnTb-OVGDx84TI-BPG2lWEMo\" target=\"_blank\" rel=\"noopener\">Manual Veracrypt<\/a><\/p>\n<p>Software para cifrado en la nube: <a href=\"https:\/\/cryptomator.org\/\" target=\"_blank\" rel=\"noopener\">Cryptomator<\/a><\/p>\n<p>-Env\u00edo de datos cifrados en un email\u00a0 <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/como-enviar-informacion-cifrada-por-email\/\" target=\"_blank\" rel=\"noopener\">con 7 zip\u00a0 en windows o keka en mac.<\/a><\/p>\n<p><strong>BACKUP.<\/strong><\/p>\n<p>&#8211; <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/la-importacia-de-la-copias-de-seguridad-o-backup\/\" target=\"_blank\" rel=\"noopener\">Copias de seguridad, el backup de los datos.<\/a><\/p>\n<p><a href=\"https:\/\/www.osi.es\/es\/herramientas-gratuitas\/cobian-backup\" target=\"_blank\" rel=\"noopener\">&#8211; Cobian backup<\/a><\/p>\n<p><strong>ALMACENAMIENTO DE DATOS EN NUBE.<\/strong><\/p>\n<p>-Nubes propias ( <a href=\"https:\/\/ugrdrive.ugr.es\/\" target=\"_blank\" rel=\"noopener\">UGRDrive<\/a> \u00f3 <a href=\"https:\/\/owncloud.com\/es\/\" target=\"_blank\" rel=\"noopener\">owcloud en un ordenador<\/a> )<\/p>\n<p><strong>EXTRAS.<\/strong><\/p>\n<p>&#8211;<a href=\"https:\/\/www.osi.es\/es\/talleres-ciberseguridad\" target=\"_blank\" rel=\"noopener\">Talleres de Ciberseguridad en la Oficina de Seguridad del Internauta.<\/a><\/p>\n<p>&#8211;<a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/10-malentedidos-relacionados-con-la-anonimizacion\/\" target=\"_blank\" rel=\"noopener\">Malentendidos en la anonimizaci\u00f3n.<\/a><\/p>\n<p><a href=\"https:\/\/drive.google.com\/file\/d\/1GbqK0VteeTfEN0ZCuni71OHgNCPYJYIz\/view?usp=sharing\" target=\"_blank\" rel=\"noopener\">Algunas pinceladas de An\u00e1lisis de riesgos<\/a><\/p>\n<p><a href=\"https:\/\/www.aepd.es\/es\/es\/prensa-y-comunicacion\/notas-de-prensa\/agencia-presenta-guia-riesgo-tratamiento-datos-y-evaluaciones-impacto\" target=\"_blank\" rel=\"noopener\">https:\/\/www.aepd.es\/es\/es\/prensa-y-comunicacion\/notas-de-prensa\/agencia-presenta-guia-riesgo-tratamiento-datos-y-evaluaciones-impacto<\/a><\/p>\n<p>Herramienta de la AEPD para analisis de riesgos <a href=\"https:\/\/www.aepd.es\/es\/guias-y-herramientas\/herramientas\/evalua-riesgo-rgpd\" target=\"_blank\" rel=\"noopener\">https:\/\/www.aepd.es\/es\/guias-y-herramientas\/herramientas\/evalua-riesgo-rgpd<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el marco del RGPD en su art. 32 en su apartado dos se habla que las medidas de seguridad que se deben aplicar en los datos personales en los tratamientos est\u00e1n basadas en el an\u00e1lisis de riesgos, por lo que antes de cualquier investigaci\u00f3n que trate datos personales lo primero que se deber\u00eda hacer [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":1420,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[16,32,8,12],"tags":[33,42,11,26,20,18],"class_list":["post-1418","post","type-post","status-publish","format-standard","has-post-thumbnail","category-buenas-practicas","category-consejos","category-normativa","category-noticias","tag-consejos","tag-lineas-de-defensa","tag-lopd","tag-proteccion","tag-proteccion-de-datos","tag-seguridad","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=1418"}],"version-history":[{"count":4,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1418\/revisions"}],"predecessor-version":[{"id":1880,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1418\/revisions\/1880"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media\/1420"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=1418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=1418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=1418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}