LOE/LOMLOE (BOE)Digitalización4º de Educación Secundaria Obligatoria7 min de lectura

Seguridad informática y privacidad

Los apuntes de Digitalización de 4º de Educación Secundaria Obligatoria, para repasar en solo 7 minutos.

Lectura6 partesUn recorrido editorial y navegable.
Práctica12 preguntasTest y tarjetas de memoria para abrir después de leer.
Objetivo4º de Educación Secundaria ObligatoriaFormato rápido para comprobar si el tema encaja.
Parte 1

Fundamentos de la Seguridad Informática

La tríada de la seguridad (CIA)

Para que un sistema sea considerado seguro, debe cumplir tres pilares fundamentales conocidos como la tríada CIA (por sus siglas en inglés):

  1. Confidencialidad: Garantiza que la información solo sea accesible por las personas autorizadas. Nadie ajeno debe poder leer tus datos.
  2. Integridad: Asegura que la información no haya sido alterada ni modificada sin autorización. Los datos deben ser exactos y completos.
  3. Disponibilidad: Garantiza que los sistemas y los datos estén listos para ser usados cuando los usuarios autorizados lo necesiten.

Tipos de amenazas y vulnerabilidades

Las amenazas pueden clasificarse según su origen:

  • Amenazas lógicas: Software diseñado para dañar (virus, troyanos) o fallos en el propio código de los programas (bugs).
  • Amenazas físicas: Fallos en el hardware, robos de dispositivos, incendios o inundaciones en centros de datos.
  • Ingeniería social: Técnicas de manipulación psicológica para que el usuario revele claves o información confidencial (por ejemplo, una llamada fingiendo ser el soporte técnico).

Seguridad activa y pasiva

Podemos dividir las estrategias de protección en dos grandes grupos:

  • Seguridad activa: Su objetivo es evitar que se produzca un daño. Ejemplos: uso de contraseñas fuertes, instalación de antivirus y cortafuegos, y el cifrado de datos.
  • Seguridad pasiva: Entra en juego cuando el daño ya ha ocurrido, para minimizar las consecuencias. Ejemplos: copias de seguridad (backups), sistemas de alimentación ininterrumpida (SAI) y el uso de discos redundantes.

Parte 2

Protección contra el Software Malicioso

Tipología de Malware

  • Virus y gusanos: Los virus necesitan un archivo "anfitrión" para propagarse, mientras que los gusanos son capaces de duplicarse a sí mismos y extenderse por las redes de forma autónoma.
  • Troyanos: Se disfrazan de programas legítimos. Al ejecutarlos, abren una "puerta trasera" para que un atacante controle el equipo.
  • Spyware y Adware: El spyware espía tus hábitos de navegación; el adware te bombardea con publicidad no deseada.
  • Ransomware: Es uno de los más peligrosos. Secuestra tus archivos cifrándolos y pide un rescate económico (normalmente en criptomonedas) para liberarlos.

Herramientas de defensa

Para combatir estas amenazas, utilizamos:

  • Antivirus/Antimalware: Comparan los archivos con una base de datos de "firmas" conocidas y analizan comportamientos sospechosos.
  • Cortafuegos (Firewall): Controla el tráfico de red, bloqueando accesos no autorizados desde Internet hacia tu ordenador.
  • Actualizaciones del sistema: Mantener el sistema operativo y las apps al día es vital para cerrar "agujeros" de seguridad.

Detección y desinfección

Si sospechamos de una infección (el PC va lento, salen ventanas emergentes), debemos:

  1. Realizar un análisis de procesos mediante el Administrador de Tareas para ver si hay programas extraños consumiendo recursos.
  2. Poner los archivos sospechosos en cuarentena (aislarlos para que no actúen).
  3. Reiniciar en Modo seguro, lo que carga solo lo básico del sistema, facilitando la eliminación del malware persistente.

Parte 3

Seguridad en Redes y Comunicaciones

Navegación segura por la web

Debemos fijarnos siempre en el protocolo HTTPS (HyperText Transfer Protocol Secure). Este protocolo indica que la información entre tu navegador y el servidor viaja cifrada.

  • Certificados digitales: Validan la identidad del sitio web.
  • Gestión de cookies: Son pequeños archivos que los sitios guardan en tu PC. Es recomendable borrar periódicamente las cookies de seguimiento para mejorar la privacidad.

Seguridad en redes inalámbricas

El Wi-Fi es vulnerable por naturaleza. Para protegerlo:

  • Utilizar cifrado WPA2 o WPA3 (evitar el antiguo WEP).
  • Cambiar la contraseña por defecto del router.
  • Ocultación de SSID: Configurar el router para que no emita el nombre de la red públicamente.
  • Evitar Wi-Fi públicos para realizar operaciones bancarias o introducir datos sensibles, ya que otros usuarios de la red podrían interceptar el tráfico.

Uso de redes privadas virtuales (VPN)

Una VPN crea un "túnel" cifrado entre tu dispositivo y un servidor intermedio.

  • Oculta tu dirección IP real, proporcionando anonimato.
  • Protege tus datos en redes poco seguras.
  • Permite simular que estás en otro país (saltar bloqueos geográficos).

Parte 4

Identidad Digital y Privacidad

Gestión de la identidad online

Todo lo que hacemos deja una huella digital. Esta huella forma nuestra reputación online, la cual puede afectar a nuestro futuro académico o profesional. Un riesgo grave es la suplantación de identidad, donde alguien se hace pasar por nosotros para cometer fraudes o dañar nuestra imagen.

Autenticación segura

Para proteger el acceso a nuestras cuentas:

  • Robustez de contraseñas: Deben tener más de 8 caracteres, incluir mayúsculas, minúsculas, números y símbolos.
  • Doble factor de forma (2FA): Es el método más seguro. Requiere algo que sabes (contraseña) y algo que tienes (un código en el móvil o huella).
  • Biometría: Uso de rasgos físicos (huella dactilar, reconocimiento facial) para desbloquear dispositivos.

Privacidad en redes sociales

Es fundamental revisar la configuración de perfiles para que solo amigos vean nuestras fotos. También debemos controlar los permisos de aplicaciones de terceros que acceden a nuestra cuenta. Finalmente, el derecho al olvido nos permite solicitar que información personal obsoleta o irrelevante sea eliminada de los buscadores.


Parte 5

Protección de Datos y Legislación

Marco legal en España

  • RGPD (Reglamento General de Protección de Datos): Normativa europea de obligado cumplimiento.
  • LOPDGDD: Ley Orgánica española que adapta el RGPD y garantiza los derechos digitales.
  • AEPD: La Agencia Española de Protección de Datos es el organismo encargado de velar por el cumplimiento de estas leyes.

Derechos del usuario

Los ciudadanos cuentan con los llamados derechos ARSOLI (Acceso, Rectificación, Supresión, Oposición, Limitación y Portabilidad).

  • Consentimiento informado: Las empresas deben explicar claramente para qué usarán tus datos antes de que aceptes.
  • Menores en la red: La ley establece protecciones especiales para menores de 14 años, requiriendo el consentimiento de tutores en muchos casos.

Delitos informáticos

  • Phishing: Envío de correos falsos para robar claves bancarias.
  • Ciberacoso y Grooming: Acoso a través de redes o engaño de adultos a menores con fines sexuales.
  • Propiedad intelectual: La descarga o distribución de contenidos protegidos sin permiso es una infracción legal.

Parte 6

Seguridad en Dispositivos Móviles e IoT

Riesgos en smartphones

El mayor riesgo es la instalación de aplicaciones.

  • Permisos de apps: No concedas permiso a la cámara o contactos a una app que no lo necesite (ej. una app de linterna).
  • Geolocalización: Tener el GPS siempre activo permite rastrear todos tus movimientos.
  • Tiendas oficiales vs APKs: Instala apps solo desde Google Play o App Store. Los archivos APK de fuentes desconocidas suelen contener malware.

Internet de las Cosas (IoT)

Cámaras de vigilancia, bombillas inteligentes o neveras conectadas suelen tener poca seguridad.

  • Domótica segura: Cambia siempre las claves por defecto de estos gadgets.
  • Privacidad en el hogar: Los asistentes de voz están siempre "escuchando", configura sus opciones de privacidad para borrar grabaciones.

Cifrado de dispositivos

En caso de pérdida o robo:

  • Encriptación de disco: Asegura que, sin la clave, los datos del móvil sean ilegibles.
  • Bloqueo y borrado remoto: Herramientas como "Encontrar mi dispositivo" permiten localizar el móvil o borrar toda la información a distancia para que no caiga en manos extrañas.
Después de leer

Pasa a la práctica con dos bloques bien visibles

Cuando hayas leído los apuntes, abre el test para comprobar lo que has entendido o las flashcards para memorizar las ideas importantes. Los dos se abren en una ventana propia.

Siguiente paso

¿Quieres ir más allá
del artículo?

Encuentra el mismo tema en Houki con el resto de preguntas, la repetición espaciada, las correcciones completas y un progreso seguido en el tiempo.