Boletines de la Oficina de Seguridad

Servicio de Salud de las Islas Baleares

IBSALUT INFORMA

  • 11/01/2021 - Cuestionarios para la evaluación del desempeño por medio de FEEDBACK 360

    Le informamos de que el 31 de enero de 2021 es el último día del plazo para responder los cuestionarios para la evaluación del desempeño por medio de FEEDBACK 360º, que están disponibles desde el día 1 de diciembre en la página web de carrera profesional. Por lo tanto, quedan 3 semanas.

    Le recordamos que esta evaluación va dirigida al personal estatutario del Servicio de Salud (excepto el personal temporal eventual) y que el período de evaluación va del 01/05/2018 al 30/04/2019.

    Antes de contestar los cuestionarios, consulte los documentos que contienen las instrucciones y las preguntas más frecuentes.

  • 04/12/2020 - Nº 4 - REVISTA IBSALUT INFORMA

    Ya está disponible el número 4 de la revista IB-SALUT informa, un medio con información de interés para el personal del Servicio de Salud.

  • 02/09/2020 - Aplazado el examen del concurso oposición de enfermería de urgencias de atención primaria

    El examen del concurso oposición para cubrir las plazas vacantes de la categoría de enfermería de urgencias de atención primaria no se realizará el próximo 8 de noviembre, tal y como se ha publicado en diferentes medios, sino que, según las previsiones, se traslada al primer semestre del año 2021. Este aplazamiento obedece a la carga asistencial a la cual ha de hacer frente este colectivo profesional.

    La nueva fecha del ejercicio, así como las sedes donde se desarrollará la prueba, se harán públicas a través de esta misma web.

  • 02/07/2020 - Letra de desempate para procesos de selección de bolsa única

    El 2 de julio de 2020, la Comisión de Seguimiento de Bolsa Única llevó a cabo el sorteo para establecer la letra de desempate en la clasificación de los nuevos procesos de bolsas de empleo para la selección de personal temporal estatutario y de llamamientos: la letra resultante fue la A. Este criterio de desempate se aplicará en los nuevos procesos que se convoquen a partir de esa fecha.

  • 23/04/2020 - Circuito para el cribado y el diagnóstico de la COVID-19 dirigido a todos sus profesionales

    El Servicio de Salud ha puesto en marcha un circuito para el cribado y el diagnóstico de la COVID-19 dirigido a todos sus profesionales. En una primera fase se realizarán las pruebas a los que actualmente están más expuestos al SARS-CoV-2; en una segunda fase se realizarán al resto. El circuito se iniciará en las gerencias, que informarán a sus profesionales respectivos sobre la realización de estas pruebas. No obstante, antes de hacerlas es necesario cumplimentar un formulario de consentimiento informado. El enlace a dicho formulario ha sido enviado a los profesionales del Servicio de Salud a través correo electrónico corporativo correu.ssib.es

Boletín nº 63 - Buenas prácticas en el uso de los sistemas de información: el correo electrónico corporativo

Recientemente, el Equipo de Respuesta a Incidentes del Centro Criptológico Nacional (CCN-CERT)  ha anunciado que había detectado una campaña de phishing contra el sector sanitario enfocada a robar credenciales. La metodología del ataque suele ser por medio de la técnica de correo electrónico spoofing, que consiste en enviar un correo simulando que lo remite una cuenta diferente a fin de confundir al receptor y hacer que confíe en la autenticidad del mensaje.

Otro riesgo habitual referente al correo es la reutilización de contraseñas. En mayo de 2016 se supo que 164 millones de cuentas de correo y contraseñas de Linkedin fueron objeto de hackeo. En diciembre del mismo año apareció una lista de cuentas y contraseñas conocida como “Anti Public” que contenía 458 millones de cuentas de correo, relacionadas con las contraseñas de múltiples sitios que habían sido atacados por hackers. Los atacantes las utilizaron para intentar acceder a otros sitios en línea donde el propietario de la cuenta hubiese podido reutilizarlas.

Butlletí núm. 63 - any 2018

Para reducir los riesgos de sufrir phishing y hacking en las cuentas de correo corporativas, hay que recordar lo que establece el apartado 11 (“Uso del correo electrónico y de la agenda”) del Código de buenas prácticas del Servicio de Salud en el uso de los sistemas de información y en el tratamiento de los datos de carácter personal:

  • El correo electrónico y la agenda proporcionados por el Servicio de Salud están destinados al uso profesional, ya que son herramientas de trabajo.
  • Cuando se reenvíen correos electrónicos que hayan sido dirigidos a varios destinatarios, hay que evitar difundir las direcciones de correo electrónico de los destinatarios del mensaje original borrando esa información del mensaje enviado, si es necesario.
  • Antes de abrir un mensaje de correo electrónico hay que intentar detectar si se trata de un mensaje de procedencia dudosa o desconocida analizando su cabecera. En caso de duda, hay que borrar los mensajes sospechosos sin abrirlos o bien consultar al soporte técnico.
  • Para evitar el correo masivo no solicitado —denominado “correo basura” o, en inglés, spam—, como regla general solamente hay que facilitar la dirección de correo electrónico a personas conocidas. No se puede introducir la dirección de correo electrónico en foros o páginas web no institucionales. Cuando se reciban correos electrónicos desconocidos o no solicitados no hay que contestarlos, ya que al hacerlo se confirma la dirección.

 

Por este motivo, la Oficina de Seguridad del Servicio de Salud quiere aprovechar este boletín de seguridad para insistir en estos aspectos:

  • Recordamos a todos los usuarios de los sistemas de información del Servicio de salud que no usen sus cuentas de correo corporativo para fines no profesionales.
  • Nunca proporcione contraseñas o información sensible desde una web a la que haya accedido clicando en un enlace recibido por correo.
  • Evite reutilizar contraseñas en cuentas diferentes, pues dada la información disponible en la red se podría asociar la identidad corporativa con una cuenta atacada por hackers.
  • Tenga precaución al dar información sensible de su actividad laboral. Los datos que proporcione en las redes sociales pueden permitir a un atacante direccionar el ataque (spear phishing).
  •  Si detecta un incidente de seguridad, informe de ello mediante el servicio de soporte indicando los detalles que le hayan llevado a sospechar y preste la colaboración necesaria para resolverlo.

 

Gracias a estas buenas prácticas disminuiremos el riesgo de introducir programas malignos (malware) en nuestros sistemas.