Este curso incluye
Lo que recibes al inscribirte
Lo que aprenderás
Al finalizar el curso serás capaz de:
Programa del curso
Temario
1Fundamentos de ciberseguridad
· Tríada CID: confidencialidad, integridad y disponibilidad
· Activos de información de un CESFAM: ficha clínica, agenda, imágenes, equipos
· Amenazas, vulnerabilidades y riesgo
· Quién ataca el sector salud y por qué
· Superficie de ataque: personas, procesos y tecnología
· Impacto de un incidente en la atención y en el paciente
· Higiene digital básica y principio del mínimo privilegio
2Ingeniería social y phishing
· Principios de manipulación: autoridad, urgencia, confianza
· Anatomía de un correo de phishing
· Smishing y vishing: mensajes y llamadas fraudulentas
· Suplantación de jefaturas y proveedores (BEC)
· Phishing dirigido a personal de salud: ejemplos realistas
· Ingeniería social presencial y física
· Cómo verificar, no hacer clic y reportar
3Contraseñas y autenticación
· Claves robustas y frases de paso
· Por qué no se comparten ni se reutilizan claves
· Gestores de contraseñas
· Autenticación multifactor (MFA)
· Sesiones abiertas, bloqueo de pantalla y equipos compartidos
· Claves en sistemas de salud: ficha clínica electrónica y accesos con clave única
· Qué hacer ante una cuenta comprometida
4Malware y ransomware
· Cómo entra el malware: correo, USB, descargas y sitios falsos
· Ransomware: cómo funciona un secuestro de datos
· Casos reales de ataques a servicios de salud
· Señales de infección y reacción inmediata
· Equipos médicos conectados y dispositivos IoMT como puerta de entrada
· Actualizaciones, parches y antivirus
· Respaldos y ¿pagar o no pagar un rescate?
5Protección de datos en salud
· La ficha clínica como dato sensible
· Principios de protección de datos: licitud, finalidad y proporcionalidad
· Derechos de los titulares: acceso, rectificación, cancelación, oposición
· Acceso a la ficha: quién puede ver qué y por qué
· Secreto profesional y deber de reserva
· Errores comunes: WhatsApp, fotos clínicas, impresiones y papeles
· Comunicación de datos a terceros y a otras instituciones de la red
· Dispositivos personales y teletrabajo en salud (BYOD)
· Eliminación segura, retención y anonimización
6Uso seguro de tecnologías
· Navegación segura y descargas
· Redes Wi-Fi: la institucional, la de visitas y las públicas
· Dispositivos USB y medios removibles
· Redes sociales y mensajería: lo que no se publica
· Seguridad física: accesos, sala de servidores y escritorio limpio
· Uso de inteligencia artificial y nube sin exponer datos
· Teléfonos y notebooks fuera del centro
7Respuesta y continuidad operacional
· Primeras acciones: contener, preservar y avisar
· Flujo de reporte interno: a quién y en cuánto tiempo
· Roles durante un incidente
· Atención clínica sin sistemas: procedimientos de contingencia
· Plan de continuidad operacional y respaldos probados
· Recuperación y retorno a la operación normal
· Lecciones aprendidas y mejora
8Marco normativo y responsabilidades
· Ley Marco de Ciberseguridad (Ley 21.663) y el sector salud
· Ley de delitos informáticos (Ley 21.459)
· Protección de datos personales: Ley 19.628 y la nueva Ley 21.719
· Ley de derechos y deberes de los pacientes (Ley 20.584) y ficha clínica
· Transformación digital del Estado y normas técnicas sobre documentos electrónicos
· Responsabilidad administrativa, civil y penal del funcionario
· Obligaciones de reporte de incidentes
· Roles: encargado de ciberseguridad, jefaturas y funcionarios
· Estándares y buenas prácticas (familia ISO 27000)
9Casos aplicados a APS
· Caso: clave compartida y acceso indebido a una ficha
· Caso: ransomware en el centro y atención en contingencia
· Caso: foto clínica filtrada por mensajería
· Caso: notebook o pendrive extraviado con datos de pacientes
· Caso: llamada de falsa autoridad pidiendo información
· Caso: error de un proveedor externo o del software de gestión
· Caso: ciberseguridad en rondas médicas, domicilios y vacunatorios
· Caso: telemedicina y atención remota
· Análisis cruzado: qué falló en cada caso y cómo se evita
10Cultura de seguridad
· Liderazgo directivo y ejemplo
· Cultura de reporte sin culpa
· Hábitos diarios y recordatorios en los puestos de trabajo
· Capacitación continua e inducción de personal nuevo
· Simulacros, ejercicios y medición
· Proveedores, practicantes y personal externo
· Plan personal y de equipo de ciberseguridad
Dirigido a
Perfil de ingreso
Este curso está dirigido a:
Metodología y certificación
¿Cómo se cursa?
El curso es e-learning asincrónico: ingresas al aula virtual, avanzas por los módulos a tu propio ritmo con material descargable, y rindes evaluaciones en línea. No hay horarios fijos. Al aprobar, recibes un certificado emitido por Easylit, organismo certificado en la Norma de Calidad NCh 2728:2015 y vigente en el SENCE, lo que respalda tu formación ante empleadores e instituciones.
Cuerpo Docente
¿Quién dicta el curso?
Equipo docente Easylit
Relatores especialistas · Tutoría virtual
El curso es dictado por relatores especialistas en la materia, seleccionados y respaldados por Easylit, organismo certificado en la Norma de Calidad NCh 2728:2015, y cuenta con acompañamiento de una tutora virtual durante todo el recorrido.
Conoce el curso
Presentación del curso
Inscripción
Comienza hoy mismo
$30.000
Valor de inscripción
