{"id":1971,"date":"2023-03-14T12:19:11","date_gmt":"2023-03-14T11:19:11","guid":{"rendered":"https:\/\/blogs.ugr.es\/seguridadinformatica\/?p=1971"},"modified":"2023-10-27T08:34:27","modified_gmt":"2023-10-27T06:34:27","slug":"charlas-para-centros-sobre-seguridad-de-la-informacion","status":"publish","type":"post","link":"https:\/\/blogs.ugr.es\/seguridadinformatica\/charlas-para-centros-sobre-seguridad-de-la-informacion\/","title":{"rendered":"Charlas para centros sobre seguridad de la informaci\u00f3n."},"content":{"rendered":"<p>Comenzamos este ciclo de charlas en el centro de de Trabajo Social (17 de marzo a las 9:00) , en el Campus de Ceuta (20 de marzo a las 11:00) y en la ETSICCP el d\u00eda 31 de marzo, junto con la Oficina de Protecci\u00f3n de Datos, la Delegada de Protecci\u00f3n de Datos\u00a0 y el Responsable de Seguridad de la Informaci\u00f3n de la UGR.<\/p>\n<p><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_Ceuta_B1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1972 alignright\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_Ceuta_B1.jpg\" alt=\"\" width=\"300\" height=\"424\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_Ceuta_B1.jpg 566w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_Ceuta_B1-212x300.jpg 212w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_Ceuta_B1-495x700.jpg 495w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_TS_Ponentes_021.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1979 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_TS_Ponentes_021.jpg\" alt=\"\" width=\"300\" height=\"424\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_TS_Ponentes_021.jpg 566w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_TS_Ponentes_021-212x300.jpg 212w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/Cartel_TS_Ponentes_021-495x700.jpg 495w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/charla-Proteccio\u0301n-de-Datos_page-0001.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-1988\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/charla-Proteccio\u0301n-de-Datos_page-0001.jpg\" alt=\"\" width=\"526\" height=\"407\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/charla-Proteccio\u0301n-de-Datos_page-0001.jpg 800w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/charla-Proteccio\u0301n-de-Datos_page-0001-300x232.jpg 300w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2023\/03\/charla-Proteccio\u0301n-de-Datos_page-0001-700x541.jpg 700w\" sizes=\"auto, (max-width: 526px) 100vw, 526px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>CONTENIDO:<\/p>\n<p><a href=\"https:\/\/csirc.ugr.es\/informacion\/organizacion\/area-seguridad\" target=\"_blank\" rel=\"noopener\">Presentaci\u00f3n Servicio de Seguridad Inform\u00e1tica.<\/a><\/p>\n<p>\u00c1rea formada por dos personas que actualmente estamos realizando, entre otras, las siguientes funciones:<\/p>\n<ul>\n<li>\u00a0\u00a0 Gesti\u00f3n de incidencias de ciberseguridad.<\/li>\n<li>\u00a0\u00a0 Asesor\u00eda ciberseguridad.<\/li>\n<li>\u00a0\u00a0 Control de vulnerabilidades en equipos.<\/li>\n<li>\u00a0\u00a0 Gesti\u00f3n de documentaci\u00f3n y control del ENS en el CSIRC.<\/li>\n<li>\u00a0\u00a0 Tareas de cibervigilacia.<\/li>\n<li>\u00a0\u00a0 Comunicaci\u00f3n brechas de datos personales al CTyPDA.<\/li>\n<li>\u00a0\u00a0 Concienciaci\u00f3n y formaci\u00f3n a toda la Instituci\u00f3n. (FPAS,FIDO,Mentordatos,Emails, blogs seguridad,blog protecci\u00f3n de datos,charlas,..)<\/li>\n<li>\u00a0\u00a0 Participaci\u00f3n de proyectos de ciberseguridad en la CRUE sectorial TIC.<\/li>\n<li>\u00a0\u00a0 Contacto con el CCN, INCIBE, Policia, Juzgados, &#8230; para la resoluci\u00f3n sobre diferentes incidencias.<\/li>\n<li>\u00a0\u00a0 &#8230;.. y lo que venga en materia de ciberseguridad.<\/li>\n<\/ul>\n<p>La seguridad de la informaci\u00f3n se encuentra distribuida en el resto de \u00e1reas del CSIRC desde los diferentes administradores de \u00e1reas.<\/p>\n<p>En materia de concienciaci\u00f3n aconsejo dar una vuelta por las <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/ens\/\" target=\"_blank\" rel=\"noopener\">p\u00edldoras formativas en el blog de seguridad.<\/a>.<\/p>\n<p>Tenemos en la p\u00e1gina de Secretaria General un apartado dedicado a normativas en materia de seguridad de la informaci\u00f3n \u00a0<a href=\"https:\/\/secretariageneral.ugr.es\/servicios\/seguridad-informacion\" target=\"_blank\" rel=\"noopener\">P\u00e1gina Seguridad Informaci\u00f3n<\/a> principalmente relacionado con el ENS (Esquema Nacional de Seguridad) en el que estamos <a href=\"https:\/\/sede.ugr.es\/export\/sites\/sedev2\/.galleries\/Docs\/ENS-UNIVERSIDAD-DE-GRANADA.pdf\" target=\"_blank\" rel=\"noopener\">certificados.<\/a><\/p>\n<p>En materia de protecci\u00f3n de datos existe un <a href=\"https:\/\/secretariageneral.ugr.es\/sites\/webugr\/secretariageneral\/public\/inline-files\/UGR.-PROTOCOLO-NOTIFICACIO%C2%B4N-BRECHAS-DE-SEGURIDAD-DATOS-PERSONALES.pdf\" target=\"_blank\" rel=\"noopener\">Protocolo comunicaci\u00f3n brechas de seguridad en proteci\u00f3n de da<\/a><a href=\"https:\/\/secretariageneral.ugr.es\/sites\/webugr\/secretariageneral\/public\/inline-files\/UGR.-PROTOCOLO-NOTIFICACIO%C2%B4N-BRECHAS-DE-SEGURIDAD-DATOS-PERSONALES.pdf\" target=\"_blank\" rel=\"noopener\">tos personales.<\/a><\/p>\n<p>Este protocolo nos orienta para cumplir con la obligaci\u00f3n de comunicar a la autoridad de control, en nuestro caso el Consejo de Transparencia y Protecci\u00f3n de Datos de Andalucia, en un plazo m\u00e1ximo de 72 horas desde que se descubre.<\/p>\n<p>En el RGPD,\u00a0 Reglamento (UE) 2016\/679, aparece un concepto que es &#8220;accountability&#8221;, o lo que podr\u00edamos denominar responsabilidad proactiva para con los datos personales, deja que las medidas de seguridad las apliquemos nosotros como mejor veamos para proteger la informaci\u00f3n.<\/p>\n<p>En la <a href=\"https:\/\/www.boe.es\/buscar\/doc.php?id=BOE-A-2018-16673\" target=\"_blank\" rel=\"noopener\">ley 3\/2018, LOPDGDD,<\/a> aparece en la disposici\u00f3n adicional primera, que debemos aplicar Esquema Nacional de Seguridad en las administraciones p\u00fablicas, actualmente R.D. 311\/2022. La UGR est\u00e1 certificada desde hace unos a\u00f1os en un alcance que cubre el CSIRC, principalmente. Aunque de momento es en el antiguo R.D. 3\/2010 en los pr\u00f3ximos dos a\u00f1os debemos adecuarnos al nuevo que se ha publicado este a\u00f1o.<\/p>\n<p>La UGR, a trav\u00e9s de la <a href=\"https:\/\/secretariageneral.ugr.es\/unidades\/oficina-proteccion-datos\" target=\"_blank\" rel=\"noopener\">Oficina de Protecci\u00f3n de datos<\/a>, aconsej\u00f3\u00a0 unas medidas b\u00e1sicas en el siguiente documento:<\/p>\n<p><a href=\"https:\/\/secretariageneral.ugr.es\/sites\/webugr\/secretariageneral\/public\/inline-files\/Documento-sobre-medidas-de-proteccion.pdf\" target=\"_blank\" rel=\"noopener\">Medidas b\u00e1sicas de seguridad Inform\u00e1tica.<\/a><\/p>\n<ul>\n<li>\u00a0\u00a0 Datos automatizados<\/li>\n<li>\u00a0\u00a0 Datos en papel<\/li>\n<li>\u00a0\u00a0 Nube<\/li>\n<li>\u00a0\u00a0 Seguridad en las App&#8217;s<\/li>\n<\/ul>\n<p>De igual forma si queremos resumir aun mas las medidas de seguridad podemos ver este post <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/medidas-minimas-de-seguridad-en-nuestros-equipos-de-trabajo\/\">Medidas m\u00ednimas de seguridad en nuestros equipos de trabajo. (ugr.es)<\/a><\/p>\n<p><a href=\"https:\/\/www.ccn-cert.cni.es\/\" target=\"_blank\" rel=\"noopener\">CCN<\/a> contra el ransomware\u00a0 <a href=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/microclaudia-software-antiramsonware-instalatelo-si-tienes-windows\/\">MicroCLAUDIA software antiransomware, instalatelo si tienes windows. (ugr.es)<\/a><\/p>\n<p>Para cualquier pregunta se puede mandar email a\u00a0 &#115;&#x65;&#103;&#x75;r&#x69;d&#97;&#x64;&#105;&#x6e;f&#x6f;r&#109;&#x61;&#116;&#x69;c&#x61;&#64;&#117;&#x67;&#114;&#x2e;e&#x73;<\/p>\n<p>Algunos videos explicativos protocolo de comunicaci\u00f3n de brechas y de medidas b\u00e1sicas. <a href=\"https:\/\/drive.google.com\/drive\/folders\/1--uNfedezRq90QZ5dOrpnWKUefIHvgM_\" target=\"_blank\" rel=\"noopener\">Enlace.<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/secretariageneral.ugr.es\/unidades\/oficina-proteccion-datos\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1919 alignleft\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/11\/ojoaldato.png\" alt=\"\" width=\"643\" height=\"185\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/11\/ojoaldato.png 800w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/11\/ojoaldato-300x86.png 300w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/11\/ojoaldato-700x201.png 700w\" sizes=\"auto, (max-width: 643px) 100vw, 643px\" \/><\/a><a href=\"https:\/\/www.aepd.es\/es\/pactodigital\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-1692 alignright\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/04\/pacto_entidad_adscrita_color.png\" alt=\"\" width=\"285\" height=\"142\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/04\/pacto_entidad_adscrita_color.png 800w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/04\/pacto_entidad_adscrita_color-300x150.png 300w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2022\/04\/pacto_entidad_adscrita_color-700x349.png 700w\" sizes=\"auto, (max-width: 285px) 100vw, 285px\" \/><\/a><a href=\"https:\/\/sede.ugr.es\/export\/sites\/sedev2\/.galleries\/Docs\/ENS-UNIVERSIDAD-DE-GRANADA.pdf\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-542\" src=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/distintivo_ens_certificacion_MEDIA.png\" alt=\"\" width=\"152\" height=\"185\" srcset=\"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/distintivo_ens_certificacion_MEDIA.png 658w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/distintivo_ens_certificacion_MEDIA-247x300.png 247w, https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-content\/uploads\/sites\/47\/2018\/05\/distintivo_ens_certificacion_MEDIA-576x700.png 576w\" sizes=\"auto, (max-width: 152px) 100vw, 152px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comenzamos este ciclo de charlas en el centro de de Trabajo Social (17 de marzo a las 9:00) , en el Campus de Ceuta (20 de marzo a las 11:00) y en la ETSICCP el d\u00eda 31 de marzo, junto con la Oficina de Protecci\u00f3n de Datos, la Delegada de Protecci\u00f3n de Datos\u00a0 y el [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":259,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[16,32,23,8,12],"tags":[33,55,11,20,18],"class_list":["post-1971","post","type-post","status-publish","format-standard","has-post-thumbnail","category-buenas-practicas","category-consejos","category-ens","category-normativa","category-noticias","tag-consejos","tag-formacion","tag-lopd","tag-proteccion-de-datos","tag-seguridad","entry"],"_links":{"self":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/comments?post=1971"}],"version-history":[{"count":4,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1971\/revisions"}],"predecessor-version":[{"id":1983,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/posts\/1971\/revisions\/1983"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media\/259"}],"wp:attachment":[{"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/media?parent=1971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/categories?post=1971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ugr.es\/seguridadinformatica\/wp-json\/wp\/v2\/tags?post=1971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}