miércoles, 9 de diciembre de 2015

Riesgos y Estrategias para Mitigar Delitos Informáticos en Instituciones Educativas 

Lic. Química Luz Alexandra Benítez Prieto 

Ing. Agron. William Oswaldo Pérez Murillo

 

Te invitamos a leer esta caricatura acerca del bulling escolar. No olvides, dejar tus comentarios.


Estrategias para mitigar los riegos asociados a internet en las institucions educativas.

Lic. Química Luz Alexandra Benítez Prieto

Ing. Agron. William Oswaldo Pérez Murillo 


La tendencia de cometer delitos informáticos ligados a las instituciones educativas por parte de los estudiantes genera el siguiente cuestionamiento ¿Cómo  incentivar al buen uso de las herramientas web 2.0 y que estrategias se pueden proponer para mitigar estos delitos informáticos en estudiantes de educación básica y media?
Una vez abierto este interrogante se puede sugerir el desarrollo de las siguientes estrategias para prevenir ser víctima de dichos delitos informáticos:
·         Evitar revelar contraseñas por teléfono
·         No ejecutar archivos que hallan llegado por correo electrónico, éstos se realiza cara acara, por teléfono o por canales tecnológicos
·         Evite proporcionar datos como fechas de nacimiento sino es indispensable
·         Cuidado al proporcionar números de teléfonos
·         No publicar fotografías sin controlar quien tiene acceso a ellas, pues se han llegado a suplantar personas.
·         A través de fotografías también se dan sobornos o chantajes a sus usuarios.
·         Evitar anuncios publicitarios que no son más que programas silenciosos que hacen que el usuario de alguna manera se comuniquen o interactúen con el anuncio en páginas de videojuegos, música, etc.
·         Uso inadecuado de Spam
·         La manipulación fraudulenta de programas y de los datos en los computadores (artículo 269, Ley 1273)
·         Impedir acceso a la información personal, debido a que  puede afectar la privacidad.
·          Evite conductas que generen violencia y conflictos en las redes sociales.
·         Control parental a través de programas de antivirus y configuración del internet desde la institución educativa y en casa por parte de los padres.
·         Informar a tiempo, si es  víctima de matoneo o de suplantación en las redes sociales.
·         Monitorear desde colegio o casa las conversaciones en los PC, móviles o portátiles de sus hijos y estudiantes.
·         Vigilar estudiantes que no establezcan relaciones de amistad y permanezcan solos en las instituciones, pues son más indefensos a ser víctimas de matoneo.
·         Proporcionar un ambiente de confianza en adolescentes asegura una comunicación asertiva y crea bases de seguridad para que ellos no escondan sus publicaciones y se interfiera con su intimidad.
·         Invitar a los adolescentes a denunciar cualquier tipo de ciberacoso escolar y seguir ruta de atención integral dentro de las instituciones educativas (artículo 29, Ley 1620)
·         Estar atento si un adolescente es el que intimida, se debe asumir que es el maltratador y que necesita pautas para salir de esa situación.
·         Enseñarle al adolescente que callarse frente a la intimidación no es una salida
Además del manejo de matoneo al interior de las instituciones, también existe el riesgo de que estén sujetas a fraudes en la nube ya que las instituciones educativas públicas se consolidan como infraestructuras Cloud[1] públicas, donde sus contenidos se encuentran disponibles en general a través de internet (Inteco, 2011), esto genera algunas desventajas en cuanto a seguridad informática se refiere, debido a que se comparte la infraestructura con más organizaciones, hay poca transparencia para el cliente, no se conoce el resto de servicios que comparten recursos, almacenamiento, etc. y hay dependencia de la seguridad de un tercero. Este hecho, es un ejemplo del riesgo que representan estas amenazas (interfaces y API poco seguros) para la infraestructura, de ahí la importancia de analizar los problemas de seguridad de las interfaces de los proveedores de servicio o asegurarse que la autenticación y los controles de acceso se implementan teniendo en cuenta el cifrado de los datos (Inteco, 2011). En especial hay que tener en cuenta, como se refirió anteriormente:
·         Evitar anuncios publicitarios que no son más que programas silenciosos que hacen que el usuario de alguna manera se comuniquen o interactúen con el anuncio.
·         Evitar revelar contraseñas por teléfono
·         No ejecutar archivos que hallan llegado por correo electrónico, éstos se realiza cara acara, por teléfono o por canales tecnológicos
·         Evite proporcionar datos como fechas de nacimiento sino es indispensable
·         Cuidado al proporcionar números de teléfonos
·         La manipulación fraudulenta de programas y de los datos en los computadores
·         Uso inadecuado de Spam


Por último, se presenta una tabla con algunas disposiciones acerca de delitos informáticos útiles en estos contextos presentados tanto al interior de las instituciones educativas como con la infraestructura Cloud:

Tabla Nº 1.  Normatividad sobre algunas disposiciones acerca de matoneo y delitos  informáticos en Colombia

LEY y/o  NORMA, ACUERDO, DECRETO
DETALLE

Ley 1273 de enero de 2009


De la Protección de la información y de los datos”- y se preservan integralmente los sistemas que utilicen las tecnologías de la información y las comunicaciones, entre otras disposiciones”.
Entre ellos hurto por medios informáticos y semejantes, Suplantación De Sitios Web Para Capturar Datos Personales, uso de software maliciosos


Ley 1620 de 23 de marzo de 2015

"Por la cual se crea el sistema nacional de convivencia escolar y formación para el ejercicio de los derechos humanos, la educación para la sexualidad y la prevención y mitigación de la violencia escolar".


Ley Nº 1098 de 8 de noviembre de 2006

Código de la Infancia y la adolescencia, tiene por finalidad garantizar a los niños, a las niñas y a los adolescentes su pleno y armonioso desarrollo para que crezcan en el seno de la familia y de la comunidad, en un ambiente de felicidad, amor y comprensión.





[1] Modelo para hacer posible el acceso a red adecuado y bajo demanda a un conjunto de recursos de computación configurables. 

Referencias 
Ley Nº 1098 (2006 del 8 de Noviembre). Código de la Infancia y la adolescencia. Recupera de http://www.icbf.gov.co/portal/page/portal/PortalICBF/Bienestar/SRPA/Tab/CIyA-Ley-1098-de-2006.pdf


Ley Nº 1620 (2003 del 15 de Marzo). "Por la cual se crea el sistema nacional de convivencia escolar y formación para el ejercicio de los derechos humanos, la educación para la sexualidad y la prevención y mitigación de la violencia escolar". Recuperado de http://wsp.presidencia.gov.co/Normativa/Leyes/Documents/2013/LEY%201620%20DEL%2015%20DE%20MARZO%20DE%202013.pdf

Ley Nº 1273 (2009, Enero). De la Protección de la Información y de los Datos"  Recuperado de http://www.mintic.gov.co/portal/604/articles-3705_documento.pdf



Documento Colaborativo Final

Lic. Química Luz Alexandra Benítez Prieto 
Ing. Agron. William Oswaldo Pérez Murillo


No hay comentarios.:

Publicar un comentario