Publication:
Informe técnico de ciberseguridad : filtración de registros clínicos. Caso: Clínica Santa Rosa — Amenaza de Origen Interno (Insider Threat)

dc.contributor.advisorRamírez Restrepo, Jorge Leonardo
dc.contributor.authorDíaz Castaño, Sebastián
dc.contributor.authorRamos Mendieta, Anderson Fabián
dc.date.accessioned2026-06-02T14:58:19Z
dc.date.issued2026
dc.description.abstractEl presente informe analiza un incidente de seguridad de la información ocurrido en la Clínica Santa Rosa, una institución prestadora de servicios de salud de segundo nivel ubicada en Colombia. A diferencia de las amenazas externas que habitualmente acaparan la atención mediática, este caso tuvo su origen dentro de la propia organización: una colaboradora con acceso legítimo al sistema de información y conocimiento del entorno laboral extrajo y comercializó registros clínicos sensibles durante aproximadamente cuatro meses, sin que ningún mecanismo institucional detectara la actividad. La situación puso en evidencia ausencias fundamentales en el gobierno de seguridad: falta de segmentación de permisos por rol, inexistencia de registros de auditoría y carencia de herramientas de prevención de pérdida de datos. Esas omisiones convirtieron una vulnerabilidad organizacional en un incidente con consecuencias jurídicas, reputacionales y operativas de considerable magnitud. El análisis se desarrolla a partir del inventario y valoración de activos críticos, la identificación de amenazas y vulnerabilidades, y la evaluación de riesgos bajo la metodología ISO 27001:2022. Se reconstruye cronológicamente el incidente mediante la técnica de los cinco por qué, y se propone un conjunto de controles preventivos, detectivos y correctivos articulados en un cronograma de implementación por fases. Además, se profundiza en tres dimensiones que el análisis técnico tradicional suele dejar en segundo plano: las políticas de seguridad organizacional, la respuesta estructurada a incidentes y continuidad operacional, y el factor humano como variable determinante en la materialización del riesgo. Las conclusiones señalan que la causa raíz del incidente no fue de naturaleza técnica sino directiva, y que los controles requeridos para haberlo prevenido eran accesibles y de bajo costo relativo en comparación con el daño ocasionado.
dc.description.degreelevelPregradospa
dc.description.degreenameIngeniero(a) de Sistemasspa
dc.format.extent35 p.
dc.format.mimetypeapplication/pdfspa
dc.identifier.urihttps://repositorio.uniremington.edu.co/handle/123456789/9694
dc.language.isospaspa
dc.publisherCorporación Universitaria Remingtonspa
dc.publisher.facultyFacultad de Ingenieríasspa
dc.publisher.placeArmenia (Quindío, Colombia)spa
dc.publisher.placeSogamoso (Boyacá, Colombia)spa
dc.publisher.programIngeniería de Sistemasspa
dc.rightsDerechos Reservados - Corporación Universitaria Remington, 2026spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.licenseAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/spa
dc.subjectCiberseguridadspa
dc.subjectAmenaza internaspa
dc.subjectGestión de riesgosspa
dc.subjectActivos de informaciónspa
dc.subjectISO 27001spa
dc.subjectLey 1581spa
dc.subjectDatos sensibles de saludspa
dc.subject.lembSeguridad en computadores
dc.subject.lembCiberespacio
dc.subject.lembRedes de computadores - Medidas de seguridad
dc.titleInforme técnico de ciberseguridad : filtración de registros clínicos. Caso: Clínica Santa Rosa — Amenaza de Origen Interno (Insider Threat)spa
dc.typeTrabajo de grado - Pregradospa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.coarversionhttp://purl.org/coar/version/c_970fb48d4fbd8a85spa
dc.type.contentTextspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa
dc.type.localTesis/Trabajo de grado - Monografía - Pregrado
dc.type.redcolhttp://purl.org/redcol/resource_type/TPspa
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
dspace.entity.typePublicationspa

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
RIU-PRE-2026 Informe tecnico ciberseguridad.pdf
Size:
397.28 KB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description:
Loading...
Thumbnail Image
Name:
BL-FR-11 Cesión Derechos_TG_v.3_sebastian_diaz_anderson_ramos_autores.pdf
Size:
385.74 KB
Format:
Adobe Portable Document Format
Description: