Seguridad en la gestión de Recursos Digitales en el Ámbito Académico

Área formativa
Materiales y Recursos Educativos Digitales
Universidad organizadora
Universidad de Oviedo
Profesores para su impartición
José Manuel Redondo López
Fecha
06/05/2024 - 06/06/2024
Duración/horas
25 horas
Metodología
Online
Seguridad en la gestión de Recursos Digitales en el Ámbito Académico

Descripción

Este curso se ha creado con la intención de cubrir un amplio espectro de técnicas y procedimientos para administrar, proteger y compartir recursos digitales, tanto en nuestra vida personal como académica, de forma segura. Para ello se contemplan estos aspectos:

  • Organizar contenidos digitales y ponerlos a disposición de los estudiantes y otros educadores.
  • Proteger eficazmente los contenidos digitales sensibles.
  • Respetar las normas de privacidad y derechos de autor.
  • Comprender el uso y la creación de licencias abiertas y recursos educativos abiertos, incluyendo su correcta atribución.

Estos cuatro puntos se pueden aplicar a un amplio espectro de situaciones en las que los alumnos y los educadores se pueden ver a lo largo de su vida, dado que la ciberseguridad es algo que se aplica en muchas formas y entornos. Por ello se ha hecho un especial esfuerzo para cubrirlos en lo relativo a las personas, el uso de mensajería y el uso habitual de servicios en internet (especialmente en entornos educativos).

Por otro lado, también se incluyen aspectos en lo relativo a equipamiento: máquinas, redes y dispositivos inteligentes. En este último plano se incluyen también aspectos de seguridad física y financiera que están relacionados con la ciberseguridad.

Con todo ello se intenta lograr una formación transversal de concienciación y protección de los docentes, que les ayude a proteger y compartir de manera efectiva los recursos digitales que creen, así como los datos de los alumnos a su cargo y un uso seguro y responsable de las plataformas de aprendizaje. Además, se ha puesto especial cuidado en cubrir estas competencias para la adaptación al MRCDD.

Metodología

Este curso se impartirá en formato de “píldoras formativas”. Los contenidos están subdivididos en módulos y dentro de ellos en secciones, de manera que el curso completo pueda impartirse en conjuntos de videos de entre 5 y 8 minutos para que los alumnos puedan verlos al ritmo que puedan a lo largo de la realización del mismo. Todos los vídeos estarán adecuadamente estructurados y clasificados para que se sepa exactamente a que bloque pertenecen y organizados en listas de reproducción.

El curso está diseñado expresamente para ser seguido de forma offline y asíncrona, con elementos que permitan al alumno estudiar los contenidos en sesiones cortas si es necesario, con elementos de autoevaluación de lo aprendido al final de las mismas. Todo ello sin perjuicio de que se hagan sesiones síncronas según se determine en el momento de la impartición.

Además de los contenidos teóricos y los videos, los estudiantes dispondrán de boletines de trabajo práctico para que puedan poner en práctica la mayoría de las actividades explicadas en teoría de una manera controlada y completamente guiada, reforzando así su aprendizaje. Cada actividad práctica está vinculada con los conceptos de teoría con los que está relacionada de manera explícita.

Evaluación

Se planteará un test de evaluación al final del curso, con unas 10 preguntas y sin posibilidad de repetir los test. Las preguntas que se realizarán en el test estarán basadas en las secciones de autoevaluación que se pondrán a disposición de los estudiantes al final de cada uno de los módulos de cada bloque del curso.

Observaciones

El profesorado del curso conviene que cuente con un determinado nivel de conocimientos técnicos sobre el uso de PCs y sistemas operativos: Manejo de paquete Office y de navegación por Internet, manejo del sistema de ficheros, secciones generales del SO (Configuración, etc.).

También es deseable que tengan familiaridad con la terminología usada en la navegación (qué es una dirección IP, URLs, marcadores…), conocimiento general de la utilidad de ciertos programas (antimalware, firewall...) y uso general de redes sociales y programas de mensajería general.

El curso no está pensado para ser solo accesible para personas con un elevado perfil técnico, solo es necesaria la familiaridad con el uso estándar de PC y determinados conceptos básicos. En caso de que algún alumno tenga problemas con alguno de estos conceptos durante el curso, se le proporcionará material para que pueda entenderlos.

Este curso se acompaña con varios materiales gratuitos que no forman parte del mismo por si los alumnos quisieran formarse más allá de los contenidos del mismo:

  • Un curso especializado contra el fraude en Internet y seguridad en el email.
  • Un curso técnico de seguridad a nivel de Grado en Ingeniería Informática.
  • Un podcast semanal donde se relatan distintos tipos de fraudes en Internet, en piezas de audio de menos de 5 minutos.

Objetivos de esta asignatura

Los contenidos del curso y las competencias a desarrollar en el mismo se agrupan siguiendo las cinco categorías del framework MITRE D3FEND (https://d3fend.mitre.org/). Dentro de cada una de esas categorías se han agrupado los conceptos de acuerdo con el ámbito al que afectan los mismos, para una mejor modularización y compartimentalización de los cursos.

Estas categorías son:

  • Harden (Proteger).
  • Detect (Detectar problemas de seguridad).
  • Isolate (Evitar que los problemas de seguridad nos alcancen).
  • Deceive (Desviar ataques mediante el engaño a atacantes o conocer técnicas de engaño que os puedan atacar).
  • Evict (Bloqueo activo de atacantes o ataques).
Objetivos de esta asignatura
Universidades participantes