Saltar al contenido principal
pdf?stylesheet=default
Blackboard Help

Preguntas frecuentes sobre SafeAssign

¿Qué datos se transmiten hacia o desde nuestro sistema Blackboard y el sistema SafeAssign?

Para que SafeAssign brinde un servicio eficaz, se debe proporcionar la siguiente información:

  • El nombre y el apellido del autor del envío 
  • La dirección de correo electrónico del autor del envío 
  • Los documentos que se enviaron
  • La asociación del envío con la actividad, el curso, la institución o la instancia de Learn

Esta información se transmite entre Blackboard Learn y el servicio de SafeAssign.

¿Qué datos se almacenan en la base de datos de SafeAssign?

La misma información mencionada anteriormente se almacena en la base de datos de SafeAssign.

¿Cómo se protegen los datos (transmitidos y almacenados)?

Blackboard adopta un enfoque multifacético para asegurar los documentos almacenados en SafeAssign. Esto incluye seguridad a nivel físico, de red y de aplicación, así como administración de vulnerabilidades y pruebas de seguridad de terceros.

Nuestro entorno de Managed Hosting (MH) hace cumplir estrictas restricciones de acceso físico, incluida la supervisión 24x7x365 de guardias de seguridad en el sitio.

En lo que respecta a la red, el equipo de MH endurece el entorno de alojamiento de SafeAssign con conmutadores redundantes, enrutadores, IPS, contrafuegos y equilibradores de carga. Para la seguridad de aplicaciones, SafeAssign requiere el uso de cifrado TLS (SSL) para todos los productos que la integran. Además, SafeAssign aprovecha OAuth para autorizar estrictamente a los usuarios según el rol y el principio de mínimo privilegio.

Blackboard MH implementa diversos detectores de vulnerabilidades comerciales y personalizadas, tanto externas como internas, que proporcionan informes completos de manera frecuente. Esto permite que Blackboard MH proporcione descubrimiento y seguridad de activos, supervisión del cumplimiento, detección de vulnerabilidades y, según sea necesario, capacidades de revisión y auditoría.

Además de los controles mencionados arriba, el Equipo de seguridad de MH también emplea la experiencia de la auditoría de terceros y la certificación de la industria. Esto incluye, entre otras:

  • Mejoras anuales de procesos de terceros y evaluaciones de políticas, incluidas las pruebas de evaluación de seguridad y penetración internas y externas.
  • Detecciones de vulnerabilidades de terceros trimestrales con validación.
  • Los centros de datos de Blackboard MH son compatibles con SOC 2 (Tipo 2). Los informes de Service Organization Control (SOC 2) se concentran en los controles internos ya que están relacionados con la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad de los sistemas alojados.