Nivel adicional de protección de datos de UTRGV
A partir del martes, UTRGV comenzará a requerir autenticación multifactor, o MFA, para que los estudiantes accedan a ASSIST y a los correos electrónicos de los estudiantes, entre otros servicios.
Cuatro aplicaciones requerirán autenticación multifactorial, según Isai Ramirez, subdirector de información de UTRGV para el gobierno de la información y la gestión de la cartera de proyectos.
“Son los que consideramos que tienen algunos de los datos más riesgosos o más vulnerables”, dijo Ramírez.
La primera aplicación que requerirá MFA es el portal ASSIST, donde los estudiantes van a ver clases, calificaciones y ayuda financiera. Office 365, incluidos todos los productos de Microsoft a los que los estudiantes acceden a través de internet, también requerirá MFA.
El tercero es ProEd, que también ocupa un lugar destacado en la lista de prioridades, ya que es una aplicación de verificación de ayuda financiera que contiene datos financieros confidenciales.
“El último, que puede o no estar disponible el 21 de septiembre como los tres primeros, es la aplicación V One Card que los estudiantes usan para pagar las cosas en el campus”, dijo. “Ese se está quedando un poco atrás, pero tan pronto como esté listo, requerirá MFA”.
Los estudiantes deben asegurarse de completar su registro de autenticación multifactor y probarlo antes de que el requisito entre en acción.
Si el examen de MFA de un estudiante falla, o si necesita ayuda, puede comunicarse con el servicio de tecnología de la información para obtener ayuda, dijo Ramírez.
Se puede llamar a la mesa de servicio de TI de Brownsville, Harlingen y South Padre Island al 882-2020, y en Edinburg, McAllen y Rio Grande City, el número es 665-2020.
La autenticación multifactor es el método principal para proteger los datos de una persona, según Kevin Crouse, director de seguridad de la información de UTRGV.
“Existimos para servir a los estudiantes, y cada decisión que tomamos se basa en eso”, dijo Crouse. “Este es un paso muy fácil de implementar [para reducir] las vulnerabilidades de nuestra población estudiantil y protegerlos”.
El FBI estima que entre el 85% y 95% de todos los ataques cibernéticos comunes se evitan mediante la autenticación multifactor, dijo.
Otros métodos de protección, como el cifrado, sólo pueden ayudar una vez que los datos ya han sido robados.
“Entonces, es como la puerta trasera”, dijo Crouse sobre el cifrado. “La [autenticación] multifactor protege la puerta de entrada de su casa. Por eso es tan importante”.
MFA ayudará a proteger los datos confidenciales para que no sean robados en primer lugar.
“En mi línea de trabajo, no hay garantías. Realmente no los hay”, dijo Crouse. “Este paso adicional solo hace que sea más difícil para los malos, lo que significa que concentrarán su energía en algo que sea más fácil y económico de conseguir”.
Los profesores y el personal de la universidad ya han estado usando un sistema de autenticación multifactor durante más de un año, por lo que este próximo requisito es nuevo solo para los estudiantes, según Jeffrey Graham, jefe de información de UTRGV.
“Es muy parecido al de dos factores que tienes si tienes una cuenta bancaria que requiere sistemas de dos factores u otros”, dijo Graham. “[Multifactor] es algo que sabes más que lo que tienes”.
Hay dos requisitos que se deben cumplir antes de iniciar sesión con MFA: las credenciales de inicio de sesión de la persona y un código de confirmación adicional de la aplicación Microsoft Authenticator en el dispositivo personal de la persona.
Se requerirá autenticación multifactor solo cuando el estudiante esté fuera del campus. Si una persona inicia sesión en una cuenta en el campus, la universidad podrá saber que está utilizando un servidor seguro del campus.
“En parte, hace un año y medio, hubo estudiantes que perdieron la ayuda financiera”, respondió Graham cuando se le preguntó por qué se estaba agregando la medida adicional. “No en UTRGV, sino en sistemas de todo el país”.
Luego, el Sistema de la Universidad de Texas introdujo el requisito de autenticación multifactor.
“No podemos proteger las contraseñas todo el tiempo, porque las contraseñas pueden verse comprometidas muy fácilmente”, dijo Graham. “Por eso es que lo estamos haciendo; es probablemente lo mejor que podemos hacer para proteger los datos de los estudiantes”.
UTRGV continuará haciendo todo lo posible para proteger los datos confidenciales para que no se vean comprometidos, y a Ramírez le gustaría alentar a toda la comunidad universitaria a ser más consciente de la seguridad de la información en general.
“Si podemos crear conciencia sobre la seguridad de la información … me haría muy feliz”, dijo. “Muchas veces no nos damos cuenta, pero hay malos actores en todo el mundo cuyo trabajo es infiltrarse, de forma no autorizada, en nuestras cuentas”.
Mientras tanto, la mesa de servicio de TI de UTRGV está disponible para ayudar a los estudiantes cuando sea necesario.
“Realmente valoramos nuestra relación con los estudiantes”, dijo Crouse. “Los estudiantes nunca deben preocuparse por [ponerse en contacto con] TI o la [Oficina de seguridad de la información]. Simplemente haremos todo lo posible para no solo ayudarlos, sino también mantenerlos a salvo”.
–Traducido por Fatima Gamez Lopez