Webinar: Implantación del Marco de Ciberseguridad

El 24 de febrero, el Instituto Nacional de Ciberseguridad (NCI) organizó un seminario web sobre «La implementación del marco de ciberseguridad».Ver el seminario web en pantalla completa

El Instituto Nacional de Estándares y Tecnología (NIST) publicó el «Marco para la mejora de las infraestructuras críticas» el 12 de febrero de 2014. Este documento se elaboró en respuesta al Decreto Presidencial n.º 13636, titulado «Mejora de la ciberseguridad de las infraestructuras críticas».  El marco permite a todas las organizaciones aplicar principios y prácticas de ciberseguridad para mejorar su seguridad. El marco constituye un enfoque de la ciberseguridad basado en el riesgo y se compone de tres partes: el núcleo del marco, los niveles de implementación y los perfiles. El marco de ciberseguridad proporciona un método para identificar el estado actual de la ciberseguridad, un estado objetivo y un plan de acción para alcanzar dicho estado.

En este seminario web se analizó el marco de ciberseguridad y se abordó cómo su aplicación mejora la ciberseguridad de una organización.

El seminario web fue impartido por el Dr. James Angle. El Dr. Angle cuenta con más de 20 años de experiencia en múltiples ámbitos de las tecnologías de la información, que culminaron con su cargo de subdirector de sistemas de información en un hospital militar. Cuenta con más de 15 años de experiencia en seguridad de la información, tanto en la administración pública como en el sector privado. Actualmente ocupa el cargo de responsable regional de seguridad de la información en Trinity Health.  En el desempeño de este cargo, gestiona la seguridad de la información y el cumplimiento de la normativa HIPAA en 17 hospitales y 83 clínicas. El Dr. Angle es, además, miembro del Instituto Nacional de Ciberseguridad.

 

Un experto en aprendizaje en línea, nominado a un premio a la excelencia

Darren Walsh, vicepresidente adjunto de servicios de aprendizaje y apoyo académico del Excelsior College, es uno de los 20 finalistas nacionales de los Premios Pearson a la Excelencia en el Aprendizaje en Línea 2016.

Estos premios reconocen a los líderes del ámbito educativo que han realizado contribuciones significativas a la innovación y a las mejores prácticas cuantificables en el aprendizaje en línea. Entre los candidatos se encuentran docentes y administradores de la educación primaria y secundaria, la educación superior y el ámbito empresarial.

Walsh es uno de los cinco finalistas en la categoría «Educación superior: excelencia en la enseñanza en línea».

Como miembro del Centro de Educación en Línea, Aprendizaje y Servicios de Apoyo Académico (COELAS), Walsh se encarga de dirigir un equipo que desarrolla e integra un conjunto completo de servicios de apoyo académico para satisfacer las necesidades de la universidad. Entre los servicios en los que ha colaborado se incluyen el galardonado Laboratorio de Redacción en Línea de Excelsior College, la Biblioteca de Excelsior College, los Servicios de Orientación Profesional, la Orientación para Estudiantes, la Tutoría en Línea, la Librería, la Guía para el Éxito Estudiantil y muchos más.

Walsh explica que interactuar con los estudiantes y ayudarles es lo que alimenta su pasión por trabajar en la educación superior. «Gracias al poder de la tecnología, he colaborado con un equipo de gran talento para desarrollar un conjunto de servicios de apoyo académico que ayudan a los estudiantes que puedan sentirse intimidados o abrumados», afirma Walsh. «Aunque nuestros estudiantes se encuentren a distancia, no están solos y tienen acceso a un sólido conjunto de recursos de apoyo que les ayudan a alcanzar el éxito en sus estudios».

Walsh asistirá a la conferencia sobre aprendizaje en línea, Cite 2016, el 9 de febrero en Florida.

Pearson otorgará a cada uno de los ganadores una beca de 1.500 dólares para la fundación que elijan.

###

Sobre el Colegio Excelsior

Excelsior College es una institución de educación a distancia sin ánimo de lucro y acreditada a nivel regional que se centra en eliminar los obstáculos que impiden a los estudiantes adultos alcanzar sus objetivos educativos. Fundada en 1971 y con sede en Albany, Nueva York, Excelsior es una institución líder contrastada en la evaluación y validación de los conocimientos de los estudiantes. Ofrece un acceso más eficiente y asequible a la obtención de títulos a través de múltiples vías: sus propios cursos en línea y exámenes de aptitud de nivel universitario, así como la aceptación de la transferencia de créditos de otras universidades y centros de enseñanza superior, además de programas de formación corporativos y militares reconocidos. Excelsior College está acreditado por la Comisión de Educación Superior de los Estados del Medio Atlántico. Para obtener más información sobre Excelsior College, visite https://www.excelsior.edu.

 

Acerca de Pearson
Pearson es la empresa líder mundial en el sector de la educación, con 40 000 empleados en más de 80 países que trabajan para ayudar a personas de todas las edades a lograr avances tangibles en sus vidas a través del aprendizaje.

El toque curativo ayuda a mejorar la salud y la curación

Por Ellen LaDieu, máster en Ciencias, enfermera titulada, AHN-BC
Profesional certificada en Healing Touch (HTCP)
Directora principal del programa docente

image of Health Touch
Una enfermera jubilada aplica la terapia «Healing Touch» a un paciente que padece un tumor cerebral.

El «Healing Touch» es una modalidad integrativa que utilizan enfermeros y otros profesionales cualificados para ayudar a las personas a mejorar su salud y su proceso de curación. Se trata de una terapia energética que actúa equilibrando el campo magnético que rodea el cuerpo. El profesional utiliza las manos de forma no invasiva para depurar, energizar y equilibrar el campo energético de la persona.  El «Healing Touch» elimina las obstrucciones del campo energético y, además, dinamiza los centros energéticos asociados a las glándulas endocrinas. Esto permite que el propio cuerpo lleve a cabo su proceso de curación.

El terapeuta establece una intención de sanación específica para la persona que recibe el toque sanador. Esta modalidad incide de manera holística en la persona a nivel mental, emocional, espiritual y físico.

El «toque curativo» se utiliza a menudo para tratar problemas como el estrés, el dolor, la ansiedad, las náuseas, la cicatrización de heridas y el proceso de la muerte, por citar algunos ejemplos.  Esta terapia se ofrece en hospitales, a domicilio y en las consultas de profesionales independientes de todo el mundo. Esta modalidad fue desarrollada por la enfermera titulada Janet Mentgen en la década de 1970 y posteriormente se difundió entre el colectivo de enfermeras de EE. UU. con el apoyo de la Asociación Americana de Enfermeras Holísticas. La organización «Healing Touch Program» imparte actualmente formación y certifica la práctica del «Healing Touch» en todo el mundo.

Para obtener más información, puede visitar la página web del Programa Healing Touch.

 

Crédito de la imagen: Superstock / Universal Images Group

Evento de la red cibernética virtual: Antiguos alumnos, estudiantes y becarios (febrero de 2016)

El 25 de febrero de 2016, el Instituto Nacional de Ciberseguridad (NCI) organizó su segundo evento virtual «Cyber Network» dirigido a los estudiantes y antiguos alumnos de las carreras de tecnología y ciberseguridad de Excelsior College.
El evento brindó una oportunidad única tanto a los estudiantes como a los antiguos alumnos para conocer los recursos que tienen a su disposición a través de Excelsior College y NCI. El evento también contó con ponencias sobre puestos de trabajo en el sector público relacionados con la ciberseguridad, puestos de trabajo en el sector privado relacionados con la ciberseguridad, así como sobre formación y certificaciones en ciberseguridad.
Vea la grabación completa del evento aquí.VIRTUAL ICON_4

 

 

Los 10 principales problemas y tendencias que afectan a la educación superior en 2016

El presidente John Ebersole ha escrito un artículo para el blog de educación del Huffington Post en el que enumera sus «10 principales cuestiones y tendencias» que influirán en la educación superior en 2016.

En 2014, escribí que «lascorrientes de cambio han empujado al sector hacia una roca tras otra, o incluso contra ellas».Dos años después, la educación superior sigue evolucionando. A continuación se recogen los principales temas y tendencias que afectarán a la educación superior en 2016.

1. La campaña presidencial mantendrá a la educación superior en el punto de mira a nivel nacional este año. Esto no tiene por qué ser positivo para el sector, ya que la atención se centrará en los costes y la asequibilidad.

2. La renovación de la Ley de Educación Superior (HEA) se ha convertido en un tema que no deja de estar presente. Tres años después de su última «renovación», parece cada vez más probable que se apruebe esta ley —que tiene un gran impacto en la educación superior en general— gracias al control republicano de ambas cámaras del Congreso.

3. El control de calidad se convertirá en una preocupación fundamental tanto para los organismos reguladores estatales como para los federales, a medida que el papel de los organismos de acreditación se oriente cada vez más hacia el cumplimiento normativo. Lo que constituye la «calidad» será objeto de un intenso debate.

4. La educación en línea volverá a crecer, ya que los estudiantes que se reincorporan al trabajo siguen viendo la necesidad de obtener titulaciones. Aunque no se volverán a alcanzar los niveles de dos dígitos impulsados por el marketing de las escuelas privadas, cabe esperar un crecimiento sólido de entre el 6 % y el 8 %, a medida que vaya desapareciendo el estigma asociado a los estudios en línea.

5. La educación basada en competencias (CBE) no es una moda pasajera y recuperará impulso tras el revés que le asestó el pasado otoño el Inspector General del Departamento de Educación (en su crítica a la supervisión de dichos programas por parte de la Comisión de Educación Superior). Sin embargo, seguirán existiendo dificultades, ya que las instituciones siguen enfrentándose a la falta de un vocabulario y de unos estándares comunes.

Para leer el artículo completo, visite el blog de Educación de The Huffington Post.

Nagelsmith hará una presentación sobre la mujer y el liderazgo

Imagen de Laurie Nagelsmith
Laurie Nagelsmith, doctora

 La60.ªsesión de la Comisión sobre la Condición Jurídica y Social de la Mujer tendrá lugar del 14 al 24 de marzo en la sede de las Naciones Unidas y en otras sedes de la ciudad de Nueva York. Este año, la Dra. Laurie Nagelsmith, vicedecana de la Facultad de Ciencias de la Salud, participará en un acto paralelo junto con dos de sus colegas que forman parte de la junta directiva de la Sociedad de Honor de Enfermería Sigma Theta Tau International (*STTI), y el Excelsior College será reconocido como patrocinador del evento. El título de la presentación es «Empoderamiento de las mujeres a través del desarrollo del liderazgo» y se centrará en las barreras económicas, políticas y sociales que existen en mayor o menor medida en todo el mundo y que afectan a la capacidad de las mujeres y las niñas para alcanzar su pleno potencial y lograr la igualdad de género. El desarrollo del liderazgo a través de la colaboración, la educación, la creación de redes y la tutoría son estrategias que tienen el potencial de romper los ciclos de desigualdad y opresión internalizada, al mejorar las oportunidades de acceso a una educación de calidad, a un trabajo digno y a la consecución de niveles aceptables de bienestar. En esta presentación se analizarán estas estrategias para el desarrollo del liderazgo y se ofrecerán ejemplos y resultados que repercuten en la buena salud y el bienestar, la educación de calidad, la igualdad de género, el trabajo digno y el crecimiento económico de las mujeres.

*STTI es una organización no gubernamental adscrita al Departamento de Información sobre Salud Pública que goza de estatus consultivo especial ante el Consejo Económico y Social en los ámbitos de la enfermería y la salud mundial

Comprender los peligros de los ataques por desbordamiento de búfer

Since the introduction of the Internet, users have faced cyberthreats of many different varieties. However, in the last decade, there has been a frontrunner in cyberattacks: buffer overflow attacks. Hackers discovered that programs could be easily accessed and manipulated through buffer overflow vulnerabilities, and these attacks became a common cyberthreat. To really understand the problem with buffer overflow attacks and their implications, you must first get a grasp of buffer overflow vulnerabilities.

What is a buffer overflow vulnerability?
Picture a temporary storage unit used to hold your extra stuff when you are moving. Your storage unit is only capable of holding so many things before it fills up and your personal items begin to tumble out and cause problems for everyone else in the storage facility. The same goes for buffers. They are designed to hold a small amount of data, and when they reach capacity, bits of the data being transferred may be forced out onto another buffer, which may corrupt the data that is currently in that buffer. The vulnerability exists when a program or process is not designed to sort data accordingly into buffers without creating overflow.

Cybercrime is a reality for anyone who interacts with the digital world. Every day hackers improve their techniques and search for new ways to penetrate systems. Individuals and businesses alike must be vigilant in their cybersecurity practices to avoid becoming victims of cyber attacks.
Cybercrime is a reality for anyone who interacts with the digital world. Every day hackers improve their techniques and search for new ways to penetrate systems. Individuals and businesses alike must be vigilant in their cybersecurity practices to avoid becoming victims of cyber attacks.

Why are buffer overflow vulnerabilities cyberthreats?
According to an article by the Oregon Graduate Institute of Science & Technology’s Department of Computer Science and Engineering, “buffer overflow vulnerabilities dominate in the area of remote network penetration vulnerabilities, where an anonymous Internet user seeks to gain partial or total control of a host.” According to Tech Target, hackers will often insert extra data encoded with specific instructions. This extra data floods the buffers, causing an overage and compromising the integrity of the original data. The implemented data has now infiltrated the majority of the buffers, giving the hacker the capability to access other files on the network, manipulate programming or delete important data. Many cyberexperts believe that buffer overflow attacks are so common because they are comparatively simple to carry out and difficult to trace.

Defenses against buffer overflow attack
Though program vulnerability sometimes slip by unnoticed until an attack is made, the following are several precursory defensive steps security programmers can take to prevent a buffer overflow attack.

-Pay close attention when writing code:
Computer code writers often get in a rhythm that can lead to mistakes. Take frequent breaks when writing code, especially when working with a C series program, to avoid making penetrable mistakes. It is always a good idea to check over your code several times and ask for an extra glance from another coder to correct preventable buffer overflow vulnerabilities.

-Program non-executable buffers:
This type of buffer prevents corrupted data from being able to perform its nefarious attacks. Some types of non-executable buffers may limit program compatibility, but there are many that will not interfere with universality and will still protect the program’s integrity. These include GCC Trampolines and signal delivery.

-Array bounds checking:
This form of range checking can sense variabilities in the system’s programming and processes. If an array bounds check detects an altered segment of data, it will stop the program completely, preventing the corrupted data from enacting its mal-intended processes.

You can learn more about the implications of buffer overflow attacks by tuning into the National Cybersecurity Institute’s webinar entitled, “Buffer Overflows – Wreaking Havoc with Stack Corruption.” Buffer overflows are just like old filing systems. When a container got too full, the contents would spill out. Though program vulnerability sometimes slip by unnoticed until an attack is made, there are several precursory defensive steps security programmers can take to prevent a buffer overflow attack.

Because buffer overflow attacks are so common, it is crucial that information security professionals are informed about them and how to defend their networks from the threat. Educational facilities like the National Cybersecurity Institute offer programs and degree courses that can train people to handle cyberthreats like these and many more.

Love our fascinating blogs? Join us on Facebook and Twitter!

Source
http://www.nationalcybersecurityinstitute.org/podcasts-webinars/webinar-buffer-overflows-wreaking-havoc-with-stack-corruption/

4 maneras en que las mujeres pueden conectarse al campo de la ciberseguridad

Women account for over half the population, but according to CNBC News, only 20 percent of information technology degrees are earned by women. Some speculate that the reasoning for this is that women have traditionally been less interested in science and engineering based degrees, but whatever the cause may be, the landscape is quickly changing. The industry has realized the importance of diversity in creating a strong information security sector. To increase women’s interest in cybersecurity, companies and educational institutions could do the following:

1. Start professional initiatives for women
The professional development programs will focus on providing women with the skills and training they need to succeed in a cybersecurity career. The National Cybersecurity Institute was one of the first to introduce a program like this. Their Initiative for Women in Cybersecurity was launched to function as a primary resource on industry news and topics, as well as training and education programs for women interested in cybersecurity.

2. Create interest groups
The Internet and mobile apps have made it easier than ever for people to connect. Women can utilize these technologies to connect with other tech-inclined females in their area. One of the biggest components of the gender gap in the information security field is that women don’t have professional mentors to guide them through the workforce like their male counterparts do. By joining an interest group, women in information technology fields can support each other.

Inclusion for all to pursue careers in cybersecurity will make the sector stronger and more diverse.

Inclusion for all to pursue careers in cybersecurity will make the sector stronger and more diverse.

3. Establish scholarships
More educational institutions could offer scholarships to women interested in getting a degree in a computer science field. The financial assistance may inspire more women to pursue careers in information security, cybersecurity and information technology.

4. Host competitions
Cybersecurity companies might consider hosting cybersecurity competitions for teen girls and young college women. These events would generate a competitive interest in the field, pushing women to learn more about cybersecurity. Industry leaders could attend these events to find the next top cybersecurity professionals, so it would be mutually beneficial.

Cybersecurity and other computer science fields thrive on diverse perspectives, and women have the ability to provide those. By working toward a gender-equal future in fields like cybersecurity and data protection, companies may find that their information security is strengthened. To learn more about opportunities for women in cybersecurity, visit the National Cybersecurity Institute’s Initiative for Women in Cybersecurity page.

¿Cuándo podré ver mis notas y recibiré un MAP actualizado?

Martha Garing, Senior Academic Advisor, School of Liberal Arts
Martha Garing, Senior Academic Advisor, School of Liberal Arts

If you have just completed your first, next, or last(!) course through Excelsior, you may be anxious to know when your MAP will be updated. You know your grades….but when will your record reflect them? Below are some guidelines you can keep in mind prior to contacting your advising team!

  • Instructors have approximately one week from the time courses end to submit their final grades. Your advising team will not have access to your grades until they have been imported into Excelsior’s student information system. (As an example, our current Spring I term (8 weeks) ends on febrero 28, so your grades should be in our computer system around marzo 7.)
  • Advisors generally have two weeks to update your MAP from the time your grades are received.
  • Please remember that the exact turnaround time may vary, especially during peak times of the year!
  • You will see your updated MAP under the “Official Evaluation” link located at the top right of the My Details tab in your MyExcelsior account.
  • Your official updated evaluation will include your grades, how your credits are applied, your Excelsior grade point average, and your overall grade point average.

As always, if you have questions after receiving your updated MAP, please be sure to contact your advisor for clarification!