En este artículo examinaremos las características de la ciberseguridad en el sector educativo. ¿Qué características especiales tiene la ciberseguridad en estas empresas? ¿Cómo les afectan los incidentes de fuga de datos? ¿Qué medidas tendrían que adoptar para prevenirlos y mitigarlos?
En este artículo examinaremos las características de la ciberseguridad en el sector educativo. ¿Qué características especiales tiene la ciberseguridad en estas empresas? ¿Cómo les afectan los incidentes de fuga de datos? ¿Qué medidas tendrían que adoptar para prevenirlos y mitigarlos?
El sector educativo en España
Muchas pequeñas y medianas empresas se dedican al sector educativo con una oferta formativa muy diversa: formación reglada y no reglada, presencial y a distancia, para niños y para adultos, de idiomas, actividades culturales y deportivas, etc. Estos son algunos ejemplos:
- escuelas privadas
- escuelas concertadas
- guarderías
- academias y centros de formación, etc.
El número de empresas de este sector no ha dejado de crecer en los últimos años, pasando de las 68.570 en 2008 a 98.771 en 2016 (INE):

Un sector muy tecnológico
Este sector se caracteriza por la alta implantación de las nuevas tecnologías, tanto para su labor educativa como para la comunicación de centros, alumnos, profesores y demás empleados, haciendo un uso muy intensivo de equipos informáticos y redes cableadas e inalámbricas a la que se conectan cada vez más todo tipo de dispositivos. Son además empresas que tratan con datos personales, y en ocasiones sensibles, en muchos casos de menores.
Esto hace que estén expuestas tanto a riesgos generales de ciberseguridad, como infecciones por malware, spyware, spam, etc., como a otros riesgos más específicos como son:
- robo de datos personales de estudiantes, docentes o trabajadores
- robo de información financiera
- manipulación de información académica o contenidos educativos
- destrucción o secuestro de información y bases de datos, etc.
Es por ello que este tipo de empresas tienen que extremar las medidas de seguridad como nos cuentan los empresarios, Laura y Miguel, en los Itinerarios interactivos sectoriales. Unos sencillos y amenos videos interactivos donde podrás ver, para una empresa del sector, este y otros temas de ciberseguridad que te afectan, como contratación de personal, uso de dispositivos móviles, correo electrónico, etc.
Evitar la fuga de información
Uno de los mayores peligros a los que se enfrentan estas empresas está relacionado con la gestión y tratamiento de los datos confidenciales de sus alumnos, especialmente si se trata de menores de edad. Todos los datos de menores es considerada como información sensible, desde los datos más normales como nombres, fotos o teléfonos de contacto, hasta otros más íntimos como los de salud o creencia religiosa. En cada caso debemos aplicar las medidas de seguridad tanto organizativas como técnicas como legales que garanticen la confidencialidad de la información.
Entre las medidas organizativas podemos poner en práctica una serie de buenas prácticas para evitar la fuga de información, como son:
- crear unas políticas de seguridad, normativas y procedimientos de seguridad interna que recojan los objetivos e intenciones de la empresa en materia de ciberseguridad;
- uso responsable de las herramientas de seguridad para detectar y gestionar posibles peligros de seguridad;
- implementar mecanismos de seguridad en los sistemas de almacenamiento de la información para evitar pérdida de datos o accesos indebidos;
- implementar mecanismos de seguridad para proteger la información fuera del ámbito corporativo;
- establecer medidas para un uso seguro de los dispositivos móviles
- realizar copias de seguridad periódicas de la información, almacenándolas en un lugar diferente a la información original;
- desechar y reutilizar de forma segura los soportes de información;
- utilizar redes seguras y confiables a la hora de transmitir información sensible;
- realizar acciones periódicas de formación y concienciación a todos los empleados.
El siguiente video muestra estas y otras recomendaciones que debemos llevar a cabo para reducir lo máximo posible la incidencia de que ocurra un incidente de seguridad que pueda causar una de fuga de datos en la empresa.
Etiquetas:
Buenas prácticas, Empresa, Protección, Video
Nota de DavidHellin: La noticia es original de INCIBE
En este artículo examinaremos las características de la ciberseguridad en el sector educativo. ¿Qué características especiales tiene la ciberseguridad en estas empresas? ¿Cómo les afectan los incidentes de fuga de datos? ¿Qué medidas tendrían que adoptar para prevenirlos y mitigarlos?
En este artículo examinaremos las características de la ciberseguridad en el sector educativo. ¿Qué características especiales tiene la ciberseguridad en estas empresas? ¿Cómo les afectan los incidentes de fuga de datos? ¿Qué medidas tendrían que adoptar para prevenirlos y mitigarlos?
El sector educativo en España
Muchas pequeñas y medianas empresas se dedican al sector educativo con una oferta formativa muy diversa: formación reglada y no reglada, presencial y a distancia, para niños y para adultos, de idiomas, actividades culturales y deportivas, etc. Estos son algunos ejemplos:
- escuelas privadas
- escuelas concertadas
- guarderías
- academias y centros de formación, etc.
El número de empresas de este sector no ha dejado de crecer en los últimos años, pasando de las 68.570 en 2008 a 98.771 en 2016 (INE):

Un sector muy tecnológico
Este sector se caracteriza por la alta implantación de las nuevas tecnologías, tanto para su labor educativa como para la comunicación de centros, alumnos, profesores y demás empleados, haciendo un uso muy intensivo de equipos informáticos y redes cableadas e inalámbricas a la que se conectan cada vez más todo tipo de dispositivos. Son además empresas que tratan con datos personales, y en ocasiones sensibles, en muchos casos de menores.
Esto hace que estén expuestas tanto a riesgos generales de ciberseguridad, como infecciones por malware, spyware, spam, etc., como a otros riesgos más específicos como son:
- robo de datos personales de estudiantes, docentes o trabajadores
- robo de información financiera
- manipulación de información académica o contenidos educativos
- destrucción o secuestro de información y bases de datos, etc.
Es por ello que este tipo de empresas tienen que extremar las medidas de seguridad como nos cuentan los empresarios, Laura y Miguel, en los Itinerarios interactivos sectoriales. Unos sencillos y amenos videos interactivos donde podrás ver, para una empresa del sector, este y otros temas de ciberseguridad que te afectan, como contratación de personal, uso de dispositivos móviles, correo electrónico, etc.
Evitar la fuga de información
Uno de los mayores peligros a los que se enfrentan estas empresas está relacionado con la gestión y tratamiento de los datos confidenciales de sus alumnos, especialmente si se trata de menores de edad. Todos los datos de menores es considerada como información sensible, desde los datos más normales como nombres, fotos o teléfonos de contacto, hasta otros más íntimos como los de salud o creencia religiosa. En cada caso debemos aplicar las medidas de seguridad tanto organizativas como técnicas como legales que garanticen la confidencialidad de la información.
Entre las medidas organizativas podemos poner en práctica una serie de buenas prácticas para evitar la fuga de información, como son:
- crear unas políticas de seguridad, normativas y procedimientos de seguridad interna que recojan los objetivos e intenciones de la empresa en materia de ciberseguridad;
- uso responsable de las herramientas de seguridad para detectar y gestionar posibles peligros de seguridad;
- implementar mecanismos de seguridad en los sistemas de almacenamiento de la información para evitar pérdida de datos o accesos indebidos;
- implementar mecanismos de seguridad para proteger la información fuera del ámbito corporativo;
- establecer medidas para un uso seguro de los dispositivos móviles
- realizar copias de seguridad periódicas de la información, almacenándolas en un lugar diferente a la información original;
- desechar y reutilizar de forma segura los soportes de información;
- utilizar redes seguras y confiables a la hora de transmitir información sensible;
- realizar acciones periódicas de formación y concienciación a todos los empleados.
El siguiente video muestra estas y otras recomendaciones que debemos llevar a cabo para reducir lo máximo posible la incidencia de que ocurra un incidente de seguridad que pueda causar una de fuga de datos en la empresa.
Etiquetas:
Buenas prácticas, Empresa, Protección, Video
Nota de DavidHellin: La noticia es original de INCIBE
Como sucede desde el año 2012, octubre se convierte en el Mes Europeo de la Ciberseguridad. Se trata de una iniciativa de la Unión Europea que trata de concienciar a los ciudadanos y organizaciones de la importancia que tiene proteger su información tanto personal como financiera o profesional, cambiar las pautas comportamiento y proporcionar los recursos necesarios para saber cómo protegerse en línea. Además del territorio europeo, este programa afecta a países como Estados Unidos o Australia, donde cuentan con sus propias iniciativas para concienciar en ciberseguridad.
Para este año 2017, donde se celebra el quinto aniversario, el lema es “La Ciberseguridad es una es una responsabilidad compartida”. Desde la OSI abogamos por la concienciación diaria y nos hacemos eco de esta responsabilidad para intentar ayudar a los ciudadanos en el uso de Internet así como alertar de los peligros que conlleva su uso a través de los servicios que ofrecemos: blog, avisos de seguridad, historias reales, publicaciones en redes sociales, herramientas gratuitas, etc.

Por lo tanto, en esta primera semana de octubre nos hemos propuesto hablar sobre lo que se conoce como Internet de las Cosas (en inglés Internet of the Things cuyas siglas se suelen utilizar para hacer alusión a esta temática “IoT”).
Esta idea se basa en la existencia de una interconexión de todo tipo de objetos de uso cotidiano, como por ejemplo una impresora, una SmartTv, un refrigerador, una persiana inteligente, un libro, un termostato, etc. Uno de los principales problemas a los que nos enfrentamos a día de hoy, es que muchos fabricantes centran sus esfuerzos en desarrollar las funcionalidades que tienen más acogida entre sus potenciales usuarios para lanzar el producto al mercado con la mayor celeridad posible, descuidando aspectos tan fundamentales como la ciberseguridad. Por ejemplo:
- Incluyen usuarios y contraseñas de acceso por defecto y sin mecanismos que obliguen al usuario a cambiarlas por otras más seguras.
- Las páginas web de control y configuración son inseguras.
- No ofrecen cifrado en las comunicaciones.
- No hay configuraciones de seguridad.
- Falta de soporte y actualizaciones de los fallos de seguridad detectados tanto en el software de control como en el firmware de los dispositivos.
Por otro lado, es importante saber que cualquier dispositivo que se conecte a Internet, puede conllevar un riesgo en cuanto a privacidad, ya que no está exento de convertirse en víctima de un ataque. Por tanto, siempre rondará la duda de qué puede ocurrir si un ciberdelincuente tomase el control de alguno de estos dispositivos, o simplemente se hiciera con información personal o privada a través de los mismos para poder utilizarla a posteriori, por ejemplo, mediante la conocida técnica de ingeniería social.
En cuanto a posibles infecciones, una de las vías de entrada puede ser a través de las apps que se instalan (al igual que sucede con los smartphones). Hay que ser conscientes de que el malware no es algo específico de ordenadores, sino también de teléfonos móviles, tablets, smartwatchs o cualquier otro dispositivo que esté conectado.
En esta línea que nos marca el Mes Europeo de la Ciberseguridad, nuestro primer objetivo es concienciar a todos los usuarios sobre los riegos del IoT y facilitar una serie de medidas para no caer en las trampas que los ciberdelincuentes nos pondrán en el camino. Por tanto:
- Instala únicamente apps a través de los canales oficiales facilitados por los fabricantes, ya que son la única garantía de haber pasado una serie de controles de seguridad.
- Mantén actualizado el sistema operativo del dispositivo IoT.
- No conectes ningún dispositivo de almacenamiento externo (disco duro o USB), si lo has utilizado en otro equipo del que desconoces su nivel de seguridad.
- Tampoco conectes los dispositivos a redes wifi abiertas o públicas. Hazlo únicamente desde una que consideres segura.
- Evita vincular cualquier dispositivo a tu teléfono o tablet si desconoces su nivel de seguridad o no sabes de quién es.
- Si el dispositivo cuenta con una serie de medidas de seguridad por defecto, no las elimines.
- En todo caso, si al final tu dispositivo IoT resulta infectado por algún tipo de malware o está expuesto a algún riesgo de seguridad, ponte en contacto con el fabricante del mismo a fin que te de soporte sobre cómo solucionar el problema.
Para más información sobre este tema, no dejes de consultar los siguientes artículos publicados anteriormente en nuestra web:
- Tu casa inteligente ¿es cibersegura?
- RoT: Ransomware de las Cosas en SmartTV’s
- Cuando las paredes oyen y los dispositivos escuchan…
Te esperamos en nuestro blog la próxima semana donde hablaremos sobre fraudes online, otro de los temas seleccionados para la campaña de este año del #MesCiberseguridad17
Nota de DavidHellin: La noticia es original de OSI
El Día de Internet Segura, más conocido internacionalmente como “Safer Internet Day” es un evento promovido por la red INSAFE/INHOPE con el apoyo de la Comisión Europea, que se celebra cada mes de febrero con el objetivo de promover un uso seguro y positivo de las tecnologías digitales, especialmente entre niños y jóvenes.
Este año se celebra hoy, 6 de febrero de 2018 y las distintas actividades organizadas giran en torno a la siguiente temática ‘Crea, conecta y comparte respeto: una Internet mejor comienza contigo’. Personalidades públicas, como Jesús Calleja, nos invitan a celebrarlo.
Internet Segura for Kids, el centro de seguridad en Internet para menores de edad en España operado por INCIBE, ha organizado para este día un evento que estará presentado por Juan Ibañez y Damián Molla, las voces de las hormigas más famosas de la tele, en el que los jóvenes tomarán la palabra para reflexionar sobre su experiencia digital para mostrarnos cómo aplican la ciberseguridad en su día a día e incluso lo utilizan como profesión.
¿Vas a perdértelo? Se retransmite por vídeo streaming a través del canal de YouTube de INCIBE y el Facebook de IS4K a partir de las 10:00 horas. Si eres un profe, también te animamos a visualizarlo en el aula con tus alumnos, únicamente necesitarás un PC o portátil, proyector, una conexión a Internet y unos altavoces.
En dicho acto, tomarán la palabra destacados profesionales y personalidades del sector, como Yaiza Rubio (Analista de inteligencia en ElevenPaths), Ana Riveiro Calviño (Policía Nacional), Natalia Basterrechea (Facebook) y Paloma Blanc, moderadora de la mesa debate (Empantallados.com), entre otros. Además, se ejecutará un taller interactivo entre el público asistente.
Finalmente, se hará entrega de los premios asociados al programa cibercooperantes, que se puso en marcha para promover la colaboración de personas particulares interesadas en la divulgación de la ciberseguridad a través de charlas de sensibilización de manera altruista.
Además de seguir el evento por vídeo streaming, ¿qué otras cosas puedes hacer para celebrar el Día de Internet Segura?
Publica en redes sociales mensajes y frases ingeniosas o cuéntanos cómo estás celebrando el Día de Internet Segura utilizando los hashtag #SID2018, #CreaConectaComparte o #DiaInternetSegura. También puedes utilizar el banner y los logos que hemos creado para este día, así como compartirlo en redes sociales o dónde tú prefieras. ¡Contribuye a este cambio!
Te animamos a compartir con el resto de usuarios que está haciendo tú para celebrar esta fiesta y promover la cultura tecnológica positiva. ¡A todos nos interesa! Esperamos tu comentario.
Nota de DavidHellin: La noticia es original de OSI
Con esta guía podrá proteger la identidad y reputación online de su empresa.
La identidad digital corporativa sirve a las empresas para diferenciarse en internet, y debe estar basada en una estrategia de comunicación sólida dirigida a alcanzar una posición a través de su página web, las redes sociales y todo tipo de comunicaciones con clientes y proveedores.
Por otra parte, la reputación online corporativa mide la valoración que hace el público de una empresa a través del buen o mal uso, de las posibilidades que ofrece internet. Por ello, para la empresa es ahora también necesario monitorizar las redes para observar el impacto de las comunicaciones y corregir las posibles desviaciones o conflictos.
Esta guía de «Ciberseguridad en la identidad digital y la reputación online: una guía de aproximación para el empresario» analiza los riesgos de Ciberseguridad tanto para la identidad digital corporativa como para la reputación online, como por ejemplo: la suplantación de identidad, la fuga de información o las publicaciones difamatorias. También se revisa el marco legal y distintas recomendaciones preventivas y reactivas para hacer frente a los posibles ataques.
Documentos asociados:
Ciberseguridad en la identidad digital y la reputación online. Una guía de aproximación para el empresario
Nota de DavidHellin: La noticia es original de INCIBE
Si echamos la vista 25 o 30 años a atrás, prácticamente a ninguna empresa española de la época se le habría pasado por la cabeza realizar una inversión en lo que comenzaba a conocerse como “Seguridad de la información” o “Seguridad en TI” (Tecnologías de la Información)
Si echamos la vista 25 o 30 años a atrás, prácticamente a ninguna empresa española de la época se le habría pasado por la cabeza realizar una inversión en lo que comenzaba a conocerse como “Seguridad de la información” o “Seguridad en TI” (Tecnologías de la Información). Por un lado, porque pocos técnicos disponían del conocimiento necesario para abordar estos temas y no por falta de capacidad, sino más bien porque se consideraba que no era necesario o que las amenazas no afectaban a las pymes u organizaciones; por otro, porque probablemente considerarían otras cuestiones más prioritarias en las que invertir su dinero. Por aquel entonces, muchos pensaban que ese tipo de problemas quedaban limitados exclusivamente a grandes empresas o posible objetivo de ciberdelicuentes. Muchos consideraban que eso sólo “pasaba en las películas”. Y hablando del celuloide, si nos fijamos en las historias que algunas de las películas nos han contado, hubiéramos podido inferir el futuro de la ciberseguridad. En cintas como “Juegos de guerra”, “La Red”, “Los fisgones (Sneakers)”, “Trabajo basura” o la basada en hechos reales “23 Nada es lo que parece” vemos cómo hace más de dos décadas ya aparecían peligros como los troyanos, la exfiltración de información, los “Insiders”, el espionaje industrial así como muchas otras amenazas muy presentes en nuestros días. Por aquel entonces, la medida de protección más común se limitaba casi exclusivamente el uso de un antivirus en el mejor de los casos.
En la actualidad, año 2017, no sólo las películas y series reflejan de forma casi cotidiana riesgos, código malicioso e incidentes en tecnología, sino que los informativos se han visto obligados a incluir casi diariamente informaciones del ámbito de la ciberseguridad.
Considerando el recorrido que en términos de seguridad de las TIC hemos venido realizando en estas últimas décadas, desde INCIBE podemos afirmar que la ciberseguridad o las medidas que protejan las tecnologías que soportan nuestros procesos de negocio, no son una opción. A día de hoy no hay alternativa que evite la aplicación de controles de seguridad que garanticen el correcto funcionamiento de nuestros sistemas ya que la digitalización de la información está completamente generalizada en cualquier sector empresarial.
Conscientes de dicha problemática y conocedores de que las empresas con menor madurez tecnológica como pymes, micropymes o autónomos son los más vulnerables o los que menos experiencia tienen en esta disciplina, desde el Instituto son muchas las iniciativas y servicios que ofrecemos a través de “Protege tu empresa”, pero además, sabemos que es esencial encontrarnos con los pequeños empresarios y organizaciones cara a cara para enseñarles cómo abordar estos problemas. Por ello, en la edición de Cybercamp de este año, aquellos que estén interesados podrán acercarse al Palacio de Congresos y Exposiciones de Santander para conocer de primera mano cuáles son los riesgos que amenazan a este público, qué medidas básicas se pueden aplicar en caso de sufrir un incidente y ver, a través de una pequeña prueba, cómo de fácil lo tienen los ciberdelincuentes para intentar engañarnos.
Estas charlas tendrán lugar en la sala polivalente con el siguiente horario:
- Jueves 30 de noviembre:
- 11:00 h
- 18:00 h
- Viernes 1 de diciembre:
- 18:00 h
Si tienes una empresa, sea del tamaño que sea, debe preocuparte la seguridad de tus sistemas. Si quieres conocer más detalles de cómo protegerte, te animamos a que acudas a Cybercamp los próximos días para saber por qué “la ciberseguridad no es una opción”.
Etiquetas:
Concienciación, Eventos
Nota de DavidHellin: La noticia es original de INCIBE






