
Introducción al curso: fundamentos de privacidad de datos, amenazas emergentes de ciberseguridad y estrategias de mitigación de riesgos para organizaciones de atención médica.
Introducción a la sección, temas clave que se abordarán y llamado a la acción.
Analiza por qué los datos de salud son un objetivo lucrativo para los atacantes.
Examina phishing, smishing, malware y ataques internos específicos del sector salud.
Recorrido de un caso real de violación de datos en el sector salud.
Resumen de los requisitos de HIPAA.
Mejores prácticas para gestionar el ciclo de vida de la PHI.
Demostración del mapeo de datos en sistemas de salud.
Explica los ataques de ingeniería social en el sector salud.
Muestra cómo funcionan las simulaciones de phishing con KnowBe4 u otras herramientas similares.
Estrategias de concienciación y fortalecimiento de la cultura para reducir el riesgo de phishing.
Introducción a la sección, temas clave que se abordarán y llamado a la acción.
Cubre cómo el ransomware ha evolucionado como amenaza para el sector salud.
Explica los diferentes tipos de amenazas internas.
Demuestra cómo identificar indicadores de ransomware.
Analiza los riesgos del IoMT y la orientación regulatoria.
Explica los riesgos de los sistemas de salud impulsados por IA.
Recorrido de una simulación de ataque a un dispositivo médico.
Explica la MFA y los controles de acceso de mínimo privilegio.
Cubre las estrategias de Zero Trust y segmentación de red
Los administradores pueden prepararse implementando MFA resistente al phishing, configurando alertas para detectar fatiga por MFA, limitando solicitudes repetidas y capacitando a los empleados para reconocer y reportar intentos de abuso de MFA.
Introducción a la sección, temas clave que se abordarán y llamado a la acción.
Explica las diferencias entre los principales marcos de ciberseguridad.
Muestra cómo los marcos pueden adaptarse a los sistemas de TI en salud.
Muestra cómo crear una matriz de evaluación de riesgos para el sector salud.
Cubre el impacto de los ciberataques a la cadena de suministro.
Detalla métodos eficaces para evaluar la postura de seguridad de los proveedores.
Muestra cómo utilizar cuestionarios de riesgo para evaluar a terceros.
Explica los indicadores clave para la gestión del riesgo cibernético.
Muestra cómo los paneles comunican el riesgo al liderazgo.
Demuestra la configuración de un panel de monitoreo de riesgos.
Introducción a la sección, temas clave que se abordarán y llamado a la acción.
Describe los componentes esenciales de un plan de respuesta a incidentes.
Define los roles del equipo en la respuesta a incidentes.
Muestra cómo elaborar un plan de respuesta utilizando una plantilla.
Este curso contiene el uso de inteligencia artificial
Las organizaciones de salud enfrentan algunos de los mayores riesgos de ciberseguridad y protección de datos en el entorno digital actual. Los datos de los pacientes, los registros médicos electrónicos, los dispositivos médicos conectados, las plataformas de telemedicina, las herramientas de inteligencia artificial y los sistemas de proveedores externos crean nuevas oportunidades para ciberataques, brechas de privacidad y fallos de cumplimiento. Este curso está diseñado para ayudar a profesionales de TI en salud, oficiales de cumplimiento, gestores de riesgo, administradores de salud y profesionales de ciberseguridad a fortalecer su capacidad para proteger información médica sensible.
A lo largo de la experiencia de aprendizaje, los participantes explorarán los fundamentos regulatorios, técnicos y operativos de la seguridad de datos en el sector salud. Las áreas clave incluyen HIPAA, protección de PHI y ePHI, clasificación de datos, amenazas de ciberseguridad en salud, ransomware, phishing, riesgo interno, seguridad de IoMT, gestión de riesgos de proveedores, respuesta a incidentes y requisitos de notificación de brechas.
Los estudiantes también examinarán enfoques prácticos para la evaluación de riesgos y el diseño de controles de ciberseguridad, incluido el uso de marcos como NIST CSF, HITRUST e ISO 27001. Mediante ejemplos reales, actividades prácticas y ejercicios basados en escenarios, aprenderán a evaluar vulnerabilidades, gestionar riesgos de terceros, crear registros de riesgos y preparar estrategias eficaces de respuesta a incidentes.
Al finalizar, los estudiantes estarán mejor preparados para analizar riesgos de seguridad en salud, evaluar estrategias de cumplimiento, responder a incidentes cibernéticos y apoyar programas resilientes de protección de datos dentro de organizaciones de salud.