<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Clon de Facilitador Yoleni Alvarado Herrera by yorle herrera</title>
      <link>https://padlet.com/hyorle13/sc95n04fl64uf4s8</link>
      <description>Protocolo de Seguridad De los Datos del Paciente en Costa Rica</description>
      <language>en-us</language>
      <pubDate>2025-08-16 20:56:31 UTC</pubDate>
      <lastBuildDate>2025-08-16 20:56:33 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f5c3.png</url>
      </image>
      <item>
         <title>Caso 1: Filtración de información en clínica privada</title>
         <author>hyorle13</author>
         <link>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141155</link>
         <description><![CDATA[<p><br></p><p>En una clínica privada en San José, se detectó que un empleado administrativo accedió sin autorización a la base de datos de pacientes. Este empleado descargó información confidencial, incluyendo nombres completos, números de identificación, diagnósticos médicos y tratamientos en curso. El propósito no autorizado fue compartir algunos datos en redes sociales, lo que generó una vulneración grave de la privacidad y confianza. La clínica recibió quejas de varios pacientes y fue investigada por la autoridad sanitaria. Se identificaron fallas en los controles de acceso y monitoreo de usuarios.</p><p><strong>Puntos a analizar:</strong></p><ul><li><p>¿Cuáles fueron los riesgos de seguridad presentes?</p></li><li><p>¿Qué controles o medidas pudieron evitar esta situación?</p></li><li><p>¿Qué consecuencias legales y éticas enfrenta la clínica?</p></li><li><p>¿Qué acciones inmediatas y preventivas recomendarías para evitar repetición?</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-16 20:56:31 UTC</pubDate>
         <guid>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141155</guid>
      </item>
      <item>
         <title>Caso 2: Error en envío de informes médicos por correo electrónico</title>
         <author>hyorle13</author>
         <link>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141156</link>
         <description><![CDATA[<p><br></p><p>Un hospital público en una provincia de Costa Rica envió por error a un número equivocado de destinatarios informes médicos que contenían datos sensibles de varios pacientes. Este error ocurrió porque el personal administrativo usó una lista antigua de contactos y no verificó los correos antes del envío. Como resultado, personas ajenas a los pacientes tuvieron acceso a diagnósticos y tratamientos. La situación fue denunciada y puso en evidencia deficiencias en los procedimientos internos para el manejo seguro y confidencial de la información clínica.</p><p><strong>Puntos a analizar:</strong></p><ul><li><p>¿Qué elementos vulnerables en la gestión de datos se evidencian?</p></li><li><p>¿Cómo podría mejorarse el proceso de envío para garantizar seguridad?</p></li><li><p>¿Qué protocolos y capacitaciones deben implementarse para minimizar errores humanos?</p></li><li><p>¿Qué responsabilidades directas e institucionales surgen con esta situación?</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-16 20:56:31 UTC</pubDate>
         <guid>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141156</guid>
      </item>
      <item>
         <title>Caso 3: Robo de dispositivo con información clínica</title>
         <author>hyorle13</author>
         <link>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141157</link>
         <description><![CDATA[<p><br></p><p>En un centro de salud ambulatorio, un dispositivo móvil que contenía registros de pacientes fue robado. El equipo no contaba con cifrado ni con protocolos de respaldo inmediatos, lo que aumentó el riesgo de exposición no controlada de los datos. La institución no tenía políticas claras para la gestión segura de dispositivos móviles con información clínica.</p><p><strong>Puntos a analizar:</strong></p><ul><li><p>¿Qué vulnerabilidades se identifican en esta gestión de dispositivos y datos?</p></li><li><p>¿Qué medidas técnicas y organizativas podrían proteger esta información?</p></li><li><p>¿Cómo debe actuar la institución ante un incidente de esta naturaleza?</p></li><li><p>¿Qué formación es necesaria para el personal en manejo seguro de dispositivos?</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-16 20:56:31 UTC</pubDate>
         <guid>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141157</guid>
      </item>
      <item>
         <title>Caso 4: Exposición accidental de datos en espacio público</title>
         <author>hyorle13</author>
         <link>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141158</link>
         <description><![CDATA[<p><br></p><p>En una clínica, la pantalla de una computadora fue configurada de tal forma que era visible para pacientes en la sala de espera, mostrando datos personales y diagnósticos de otros usuarios. Esto vulneró la privacidad y confidencialidad de los pacientes, generando incomodidad y quejas formales. Se detectaron deficiencias en la configuración de accesos y buenas prácticas en el trabajo diario.</p><p><strong>Puntos a analizar:</strong></p><ul><li><p>¿Qué fallas en la seguridad física y digital se evidencian?</p></li><li><p>¿Qué buenas prácticas deben implementarse para proteger la privacidad en espacios compartidos?</p></li><li><p>¿Qué tipo de supervisión y auditorías deberían realizarse para evitar este tipo de exposiciones?</p></li><li><p>¿Qué formación se recomienda para el personal que manipula datos en áreas con tránsito público?</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-16 20:56:31 UTC</pubDate>
         <guid>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141158</guid>
      </item>
      <item>
         <title>Caso 5: Uso indebido de credenciales de acceso</title>
         <author>hyorle13</author>
         <link>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141159</link>
         <description><![CDATA[<p><br></p><p>Un trabajador de un hospital autorizó a terceros el uso de sus credenciales para acceder al sistema de registros médicos, facilitando la realización de actividades sin supervisión. Esto permitió la manipulación no autorizada de información clínica, violando protocolos y normas internas. Se evidenció falta de capacitación en seguridad y supervisión del uso de accesos.</p><p><strong>Puntos a analizar:</strong></p><ul><li><p>¿Qué riesgos implica el uso compartido de credenciales?</p></li><li><p>¿Qué controles pueden implementarse para evitar estos comportamientos?</p></li><li><p>¿Cuáles son las repercusiones administrativas y legales para los involucrados y la institución?</p></li><li><p>¿Qué estrategias de concientización y capacitación se deben promover?</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-16 20:56:31 UTC</pubDate>
         <guid>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141159</guid>
      </item>
      <item>
         <title>Caso 6: Vulnerabilidad por software desactualizado</title>
         <author>hyorle13</author>
         <link>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141160</link>
         <description><![CDATA[<p><br></p><p>Un hospital utilizaba un sistema de gestión clínica con versiones obsoletas, que contenía vulnerabilidades de seguridad conocidas. Un atacante externo logró acceder y extraer datos sensibles de pacientes. No se habían aplicado las actualizaciones ni parches necesarios, ni existía un plan formal de gestión de riesgos tecnológicos.</p><p><strong>Puntos a analizar:</strong></p><ul><li><p>¿Qué riesgos tecnológicos se manifiestan en este caso?</p></li><li><p>¿Cómo debe organizarse la actualización y mantenimiento de sistemas?</p></li><li><p>¿Qué procesos de auditoría y gestión de riesgos tecnológicos son necesarios?</p></li><li><p>¿Qué políticas institucionales se deben desarrollar para mejorar la seguridad informática?</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-08-16 20:56:31 UTC</pubDate>
         <guid>https://padlet.com/hyorle13/sc95n04fl64uf4s8/wish/3545141160</guid>
      </item>
   </channel>
</rss>
