Curso e-learning asincrónico

Curso de Ciberseguridad en Salud

Aprende a proteger la información de los pacientes y la continuidad de la atención: reconoce el phishing, cuida tus claves, evita el ransomware, responde a un incidente y conoce lo que exige la ley, con casos reales de un centro de salud de atención primaria.

30 horas Inicio inmediato 100% online a tu ritmo Certificado al aprobar Curso actualizado
Tu foto del curso aquí Sube tu imagen como imagen-curso.jpg en la carpeta del sitio y aparecerá aquí automáticamente.
Curso de Ciberseguridad en Salud
⏱ 30 horas

¿Por qué tomar este curso?

Actualízate y cumple con la normativa asociada

Ver la normativa asociada

01

Ley N° 21.663 · Ley Marco de Ciberseguridad

Establece la institucionalidad, los principios y las obligaciones de ciberseguridad, incluida la gestión y el reporte de incidentes.

02

Ley N° 21.459 · Delitos informáticos

Tipifica delitos como el acceso ilícito, la interceptación ilícita y el fraude informático.

03

Leyes N° 19.628 y N° 21.719 · Protección de datos personales

Regulan el tratamiento de los datos personales; la Ley 21.719 moderniza el régimen y crea una agencia de protección de datos.

04

Ley N° 20.584 · Derechos y deberes de los pacientes

Resguarda la reserva de la ficha clínica y de la información de salud de las personas.

Este curso incluye

Lo que recibes al inscribirte

30 horas de contenido
Acceso multiplataforma
Material descargable
Evaluaciones en línea
Inicio inmediato tras la compra
Certificado al aprobar
Análisis de casos reales
Asistencia por Tutora Virtual

Lo que aprenderás

Al finalizar el curso serás capaz de:

Explicar qué se protege en un centro de salud y por qué la ciberseguridad es tarea de todo el equipo.
Reconocer y reportar intentos de ingeniería social y phishing por correo, mensaje, llamada y presencia física.
Proteger accesos con claves robustas, gestor de contraseñas y autenticación multifactor.
Prevenir y reaccionar ante malware y ransomware, incluidos los equipos médicos conectados.
Cuidar los datos personales y sensibles de los pacientes y la ficha clínica en el trabajo diario.
Actuar ante un incidente y sostener la atención con procedimientos de contingencia.

Programa del curso

Temario

1Fundamentos de ciberseguridad
· Qué es ciberseguridad y por qué importa en salud
· Tríada CID: confidencialidad, integridad y disponibilidad
· Activos de información de un CESFAM: ficha clínica, agenda, imágenes, equipos
· Amenazas, vulnerabilidades y riesgo
· Quién ataca el sector salud y por qué
· Superficie de ataque: personas, procesos y tecnología
· Impacto de un incidente en la atención y en el paciente
· Higiene digital básica y principio del mínimo privilegio
2Ingeniería social y phishing
· Qué es ingeniería social y por qué funciona
· Principios de manipulación: autoridad, urgencia, confianza
· Anatomía de un correo de phishing
· Smishing y vishing: mensajes y llamadas fraudulentas
· Suplantación de jefaturas y proveedores (BEC)
· Phishing dirigido a personal de salud: ejemplos realistas
· Ingeniería social presencial y física
· Cómo verificar, no hacer clic y reportar
3Contraseñas y autenticación
· Cómo se roban y se rompen las contraseñas
· Claves robustas y frases de paso
· Por qué no se comparten ni se reutilizan claves
· Gestores de contraseñas
· Autenticación multifactor (MFA)
· Sesiones abiertas, bloqueo de pantalla y equipos compartidos
· Claves en sistemas de salud: ficha clínica electrónica y accesos con clave única
· Qué hacer ante una cuenta comprometida
4Malware y ransomware
· Tipos de malware: virus, troyanos, spyware y gusanos
· Cómo entra el malware: correo, USB, descargas y sitios falsos
· Ransomware: cómo funciona un secuestro de datos
· Casos reales de ataques a servicios de salud
· Señales de infección y reacción inmediata
· Equipos médicos conectados y dispositivos IoMT como puerta de entrada
· Actualizaciones, parches y antivirus
· Respaldos y ¿pagar o no pagar un rescate?
5Protección de datos en salud
· Qué son los datos personales y los datos sensibles
· La ficha clínica como dato sensible
· Principios de protección de datos: licitud, finalidad y proporcionalidad
· Derechos de los titulares: acceso, rectificación, cancelación, oposición
· Acceso a la ficha: quién puede ver qué y por qué
· Secreto profesional y deber de reserva
· Errores comunes: WhatsApp, fotos clínicas, impresiones y papeles
· Comunicación de datos a terceros y a otras instituciones de la red
· Dispositivos personales y teletrabajo en salud (BYOD)
· Eliminación segura, retención y anonimización
6Uso seguro de tecnologías
· Uso responsable del correo institucional
· Navegación segura y descargas
· Redes Wi-Fi: la institucional, la de visitas y las públicas
· Dispositivos USB y medios removibles
· Redes sociales y mensajería: lo que no se publica
· Seguridad física: accesos, sala de servidores y escritorio limpio
· Uso de inteligencia artificial y nube sin exponer datos
· Teléfonos y notebooks fuera del centro
7Respuesta y continuidad operacional
· Qué es un incidente de seguridad y cómo se clasifica
· Primeras acciones: contener, preservar y avisar
· Flujo de reporte interno: a quién y en cuánto tiempo
· Roles durante un incidente
· Atención clínica sin sistemas: procedimientos de contingencia
· Plan de continuidad operacional y respaldos probados
· Recuperación y retorno a la operación normal
· Lecciones aprendidas y mejora
8Marco normativo y responsabilidades
· Panorama normativo chileno de la ciberseguridad
· Ley Marco de Ciberseguridad (Ley 21.663) y el sector salud
· Ley de delitos informáticos (Ley 21.459)
· Protección de datos personales: Ley 19.628 y la nueva Ley 21.719
· Ley de derechos y deberes de los pacientes (Ley 20.584) y ficha clínica
· Transformación digital del Estado y normas técnicas sobre documentos electrónicos
· Responsabilidad administrativa, civil y penal del funcionario
· Obligaciones de reporte de incidentes
· Roles: encargado de ciberseguridad, jefaturas y funcionarios
· Estándares y buenas prácticas (familia ISO 27000)
9Casos aplicados a APS
· Caso: phishing en SOME y la agenda de pacientes
· Caso: clave compartida y acceso indebido a una ficha
· Caso: ransomware en el centro y atención en contingencia
· Caso: foto clínica filtrada por mensajería
· Caso: notebook o pendrive extraviado con datos de pacientes
· Caso: llamada de falsa autoridad pidiendo información
· Caso: error de un proveedor externo o del software de gestión
· Caso: ciberseguridad en rondas médicas, domicilios y vacunatorios
· Caso: telemedicina y atención remota
· Análisis cruzado: qué falló en cada caso y cómo se evita
10Cultura de seguridad
· Qué es una cultura de seguridad y por qué se construye en equipo
· Liderazgo directivo y ejemplo
· Cultura de reporte sin culpa
· Hábitos diarios y recordatorios en los puestos de trabajo
· Capacitación continua e inducción de personal nuevo
· Simulacros, ejercicios y medición
· Proveedores, practicantes y personal externo
· Plan personal y de equipo de ciberseguridad

Dirigido a

Perfil de ingreso

Este curso está dirigido a:

Personal clínico de centros de salud públicos: enfermeras, técnicos en enfermería, médicos, matronas y otros profesionales de la atención.
Personal administrativo y de atención de público: admisión, agendas, ficha clínica y archivo.
Personal directivo y de gestión de centros de salud, que decide sobre accesos, presupuesto y responsabilidades.
Personal técnico, de informática y de apoyo: auxiliares de servicio, aseo y mantención con acceso a las instalaciones.

Metodología y certificación

¿Cómo se cursa?

El curso es e-learning asincrónico: ingresas al aula virtual, avanzas por los módulos a tu propio ritmo con material descargable, y rindes evaluaciones en línea. No hay horarios fijos. Al aprobar, recibes un certificado emitido por Easylit, organismo certificado en la Norma de Calidad NCh 2728:2015 y vigente en el SENCE, lo que respalda tu formación ante empleadores e instituciones.

Cuerpo Docente

¿Quién dicta el curso?

Equipo docente Easylit

Relatores especialistas · Tutoría virtual

El curso es dictado por relatores especialistas en la materia, seleccionados y respaldados por Easylit, organismo certificado en la Norma de Calidad NCh 2728:2015, y cuenta con acompañamiento de una tutora virtual durante todo el recorrido.

Conoce el curso

Presentación del curso

Inscripción

Comienza hoy mismo

Pago seguro con Webpay (Transbank) Acceso inmediato al curso

$30.000

Valor de inscripción

¿Dudas? Escríbenos