jueves, 10 de septiembre de 2026

Seguridad Informática · TIC I · 1º Bachillerato
TIC I · 1º de Bachillerato · Curso 2026/2027

Seguridad informática

Fundamentos, amenazas y protección en la era digital. Todo lo que necesitas para entender cómo se defiende un sistema y cómo se comportan quienes intentan atacarlo.

⏱ Lectura: 15 min 📌 8 bloques de contenido ✏️ 10 ejercicios con solución
C
Confidencialidad
I
Integridad
D
Disponibilidad
01

Fundamentos de la seguridad informática

La seguridad informática (o ciberseguridad) es el conjunto de tecnologías, procesos y prácticas diseñadas para proteger redes, dispositivos, programas y datos frente a ataques o accesos no autorizados.

El pilar fundamental de la ciberseguridad se basa en el modelo CID (Confidencialidad, Integridad y Disponibilidad):

  • Confidencialidad: garantiza que la información solo sea accesible por las personas autorizadas.
  • Integridad: asegura que los datos no hayan sido modificados o alterados de forma malintencionada o accidental.
  • Disponibilidad: garantiza que los sistemas y servicios estén accesibles cuando los usuarios los necesiten.
PropiedadObjetivo principalEjemplo de violación
ConfidencialidadOcultar la información a quien no está autorizado.Filtración de contraseñas o correos privados.
IntegridadMantener los datos exactos y sin cambios.Modificación de notas en una base de datos.
DisponibilidadGarantizar el acceso continuo al servicio.Un ataque que tira la web del instituto.
02

Clasificación de la seguridad

Seguridad activa vs. seguridad pasiva

  • Seguridad activa: medidas orientadas a prevenir y evitar que se produzcan daños o ataques (antivirus, contraseñas, cortafuegos).
  • Seguridad pasiva: medidas destinadas a minimizar el impacto y restaurar el sistema una vez que el problema ya ha ocurrido (copias de seguridad, SAI).

Seguridad física vs. seguridad lógica

  • Seguridad física: protección del hardware e instalaciones frente a incendios, inundaciones o robos (cámaras, arcos de seguridad, detectores de humo).
  • Seguridad lógica: protección de la información y el software mediante herramientas digitales (cifrado, permisos de usuario, contraseñas).
03

Amenazas y tipos de malware

El malware (software malicioso) engloba a cualquier programa diseñado con fines malintencionados.

Virus

Infecta archivos ejecutables y necesita la intervención del usuario para activarse.

Gusano (worm)

Se propaga de forma autónoma a través de redes sin necesidad de infectar archivos anfitriones.

Troyano

Software inofensivo en apariencia que abre una puerta trasera para dar control remoto a un atacante.

Ransomware

Cifra los archivos del equipo y exige un rescate económico para recuperarlos.

Spyware / Keylogger

Programas espía que recopilan información personal o registran las pulsaciones del teclado.

⚠ Ingeniería social

Manipulación psicológica a las personas para conseguir contraseñas o datos confidenciales. El método más común es el phishing: correos falsos que suplantan a entidades bancarias u oficiales.

04

Medidas y herramientas de seguridad activa

  • Antivirus: detecta malware mediante firmas digitales o análisis heurístico (comportamiento sospechoso).
  • Cortafuegos (firewall): filtra el tráfico de red entrante y saliente según un conjunto de reglas.
  • Criptografía asimétrica: utiliza un par de claves matemáticamente ligadas: una clave pública (para cifrar) y una clave privada (para descifrar).
  • Doble factor de autenticación (2FA): combina dos métodos para iniciar sesión: algo que sabes (contraseña), algo que tienes (móvil) o algo que eres (huella/rostro).
05

Medidas de seguridad pasiva

Sistemas de alimentación ininterrumpida (SAI)

Proporcionan energía temporal mediante baterías durante los cortes eléctricos y protegen a los equipos frente a sobretensiones.

Estrategia de copias de seguridad: la regla 3-2-1

3
copias de los datos importantes
2
soportes de almacenamiento diferentes
1
copia guardada fuera del lugar habitual
06

Seguridad en dispositivos móviles y redes

Para mantener los dispositivos móviles seguros:

  • Descargar aplicaciones únicamente desde tiendas oficiales (Google Play / App Store).
  • Usar bloqueo con PIN complejo o biometría y activar el cifrado del dispositivo.
  • Evitar el uso de redes wifi abiertas para gestiones sensibles, o utilizar una red VPN para cifrar el tráfico.
07

Identidad digital, privacidad y marco legal

Nuestra huella digital está formada por el rastro de datos que dejamos en internet. En España y la Unión Europea, el tratamiento de datos está regulado por el RGPD y la LOPDGDD.

Derechos ARCO-POL

Cualquier ciudadano tiene garantizados los derechos de Acceso, Rectificación, Cancelación/Supresión, Oposición, Portabilidad y Limitación sobre sus datos personales.

08

Casos prácticos

Identificación de phishing

Un correo fraudulento suele destacar por:

  • Usar dominios sospechosos (por ejemplo, .tk en lugar de .es).
  • Lenguaje con prisas o amenazas de bloqueo de cuenta.
  • Enlaces no seguros (http:// en lugar de https://).

Hoja de ejercicios y soluciones

Responde a las preguntas en tu cuaderno y despliega cada tarjeta para comprobar tus respuestas.

EJ. 1 La tríada CID

Indica qué pilar (Confidencialidad, Integridad o Disponibilidad) se ha visto comprometido:

  • Un ataque de denegación de servicio (DDoS) deja fuera de servicio la plataforma Séneca.
  • Un usuario modifica ilegalmente la nota de un examen en la base de datos del centro.
  • Se filtra una lista de correos privados de profesores en redes sociales.
EJ. 2 Seguridad activa vs. pasiva

Clasifica las siguientes medidas en activas o pasivas:

  • Instalación de un SAI en la sala de servidores.
  • Uso de un programa antivirus.
  • Restauración de archivos mediante una copia de seguridad tras una avería.
  • Activación de un cortafuegos (firewall).
EJ. 3 Identificación de malware

Relaciona cada caso con: gusano, troyano, ransomware o keylogger.

  • Se propaga automáticamente por la red explotando vulnerabilidades del sistema.
  • Programa inofensivo que oculta una puerta trasera de acceso remoto.
  • Cifra tus documentos y exige el pago de un rescate económico.
  • Registra en un fichero oculto todo lo que tecleas para robar contraseñas.
EJ. 4 Criptografía asimétrica

María quiere enviar un documento cifrado a Juan utilizando un sistema asimétrico:

  • ¿Qué clave debe usar María para cifrar el archivo?
  • ¿Qué clave usará Juan para descifrarlo?
EJ. 5 La regla de respaldos 3-2-1

Aplica la regla 3-2-1 para diseñar el plan de respaldo de los datos de dirección de tu instituto.

Ejemplo de solución: 3 copias (el original en el servidor del centro, una copia en disco duro externo y una copia en la nube); 2 soportes distintos (disco duro / NAS y almacenamiento en la nube); 1 copia fuera del centro (la copia en la nube, accesible aunque el edificio sufra un incendio o robo).
EJ. 6 Análisis de smishing / phishing

Identifica los tres indicadores de fraude en el siguiente SMS:

«BANCO ANDALUCIA: Su cuenta ha sido suspendida. Entre urgentemente en http://bit.ly/banco-verificar para evitar la cancelacion de su tarjeta en 24h.»

EJ. 7 Autenticación y 2FA

Clasifica los siguientes factores de autenticación (algo que sabes, algo que tienes, algo que eres):

  • Código temporal recibido en una app móvil.
  • Huella dactilar.
  • Contraseña o PIN.
EJ. 8 Protección de datos (LOPDGDD)

Un exalumno solicita al centro escolar que retire una foto suya publicada en la web del centro hace dos años. ¿Qué derecho ejerce y está el centro obligado a retirarla?

EJ. 9 Conexiones en redes wifi públicas

¿Qué riesgo corres al acceder a la banca web conectado a la red wifi de una cafetería y qué tecnología te protegería?

EJ. 10 Protocolo ante ransomware

Aparece una pantalla advirtiendo que tus archivos han sido cifrados por un ransomware. ¿Cuál es la primera acción técnica inmediata que debes realizar?

Tecnologías de la Información y la Comunicación I · 1º de Bachillerato · Curso 2026/2027