Security measures for the protection of data belonging to current and former students of Uniandes
Abstract
This article aims to propose necessary measures to ensure greater protection of sensitive data belonging to current and former Uniandes students, addressing growing concerns about privacy and information security in the academic environment. Using a qualitative-quantitative methodology that combines interviews with security experts and surveys of the university community, it identifies the main threats: unauthorized access, cyberattacks, and system breaches. Based on this analysis, specific measures are proposed, such as the implementation of stricter access controls and the development of information security awareness programs. These actions seek to improve the integrity, confidentiality, and availability of data, reducing the risk of breaches and strengthening confidence in the university's management of sensitive information.
Downloads
References
International Organization for Standardization [ISO]. (2021). ISO 30301:2019 Information and documentation – Management systems for records – Requirements. Ginebra: ISO. https://n9.cl/mav2p
International Organization for Standardization [ISO]. (2022). ISO/IEC 27002:2022 Information security, cybersecurity and privacy protection — Information security controls. Ginebra: ISO. https://n9.cl/belym
Jiang, X., Goh, T. T., & Liu, M. (2022). On Students’ Willingness to Use Online Learning: A Privacy Calculus Theory Approach. Frontiers in Psychology, 13, 880261. https://doi.org/10.3389/fpsyg.2022.880261
Jones, P., Pérez, L., y Gómez, R. (2021). Protección de datos y uso ético de la tecnología para una didáctica sostenible. Revista Educación y Sociedad, 25(3), 45-60. https://n9.cl/27y5y
Ley Orgánica de Protección de Datos Personales (Ecuador). (2021). Registro Oficial Suplemento No. 459, 26 de mayo de 2021. https://n9.cl/9uqbl
Martínez, A., Pérez, S., y Rivera, J. (2024). Aplicación de normas de seguridad de la información en universidades. Digital Publisher CEIT, 9(3), 200-215. https://n9.cl/00u0d
Miller, J. (2018). Factores para la preservación digital sustentable de archivos. Madrid: Editorial Anaya.
Ortiz, C. C. (2018). La protección de datos sensibles. Revista ReconoSer ID. https://n9.cl/rpg7eo
Reglamento General de Protección de Datos (RGPD). (2016). Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales. Diario Oficial de la Unión Europea. https://n9.cl/r9s8p
Rodríguez, P., y López, M. (2023). Protección de datos personales en el ámbito universitario: Un enfoque desde la ISO 27002. Revista Transparencia y Sociedad, 17, 88-104. https://n9.cl/z2vnj
Smith, J. (2020). La inteligencia artificial en la educación superior. Revista Educación Digital, 12(2), 55-70.
Stewart, B., Miklas, E., Szczyrek, S., et al. (2023). Barriers and beliefs: A comparative case study of how university educators understand the datafication of higher education systems. International Journal of Educational Technology in Higher Education, 20, 33. https://doi.org/10.1186/s41239-023-00402-9
Torres, C. (2022). Qué son los datos sensibles y cómo protegerlos. Pridatect Blog. https://n9.cl/445mmu
Viberg, O., Kizilcec, R. F., Jivet, I., Martínez Monés, A., Oh, A., Mutimukwe, C., Hrastinski, S., & Scheffel, M. (2023). Cultural Differences in Students' Privacy Concerns in Learning Analytics across Germany, South Korea, Spain, Sweden, and the United States. arXiv preprint. https://n9.cl/togsj
Wilson, R. (2023, 9 de marzo). Estrategias de atribución y ocultamiento de ataques cibernéticos. CEDEGYS. https://n9.cl/49ntc
Copyright (c) 2025 Estefania Monserrath Constante-Mariño, Gladis Margo Proaño-Reyes, Fernando de Jesús Castro-Sánchez

This work is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.
LICENCIA DE CONTENIDO
Creative Commons
Atribución-NoComercial-CompartirIgual 4.0 Internacional (CC BY-NC-SA 4.0)
Política propuesta para revistas que ofrecen acceso abierto
Aquellos autores/as que tengan publicaciones con esta revista, aceptan los términos siguientes:
Usted es libre de:
Compartir — copiar y redistribuir el material en cualquier medio o formato
Adaptar — remezclar, transformar y construir a partir del material
La licenciante no puede revocar estas libertades en tanto usted siga los términos de la licencia
Bajo los siguientes términos:
Atribución — Usted debe dar crédito de manera adecuada, brindar un enlace a la licencia, e indicar si se han realizado cambios. Puede hacerlo en cualquier forma razonable, pero no de forma tal que sugiera que usted o su uso tienen el apoyo de la licenciante.
NoComercial — Usted no puede hacer uso del material con propósitos comerciales.
CompartirIgual — Si remezcla, transforma o crea a partir del material, debe distribuir su contribución bajo la lamisma licencia del original.
No hay restricciones adicionales — No puede aplicar términos legales ni medidas tecnológicas que restrinjan legalmente a otras a hacer cualquier uso permitido por la licencia.
DERECHOS DE AUTOR Y PERMISO
La revista permite que los autores tengan los derechos de autor sin restricciones.
La revista permite que los autores conserven los derechos de publicación sin restricciones; y garantizan a la revista el derecho de ser la primera publicación del trabajo.












