CASO GRUPAL 2 – PLAN DE SEGURIDAD INFORMÁTICA EN UN CENTRO EDUCATIVO
(Trabajo basado en el video proporcionado y en los contenidos del Tema 5 de UNIR)
1. ANÁLISIS DAFO DEL CENTRO EDUCATIVO
Debilidades
Conexión WIFI sin cifrado adecuado y accesible para personas externas.
Contraseñas escritas a la vista o compartidas verbalmente entre docentes y alumnado.
Equipos sin antivirus actualizado o con presencia de malware.
Cuentas de usuario sin permisos diferenciados, lo que permite accesos no autorizados.
Ausencia de protocolos de actuación ante incidentes informáticos.
Falta de capacitación en ciberseguridad por parte del profesorado.
Amenazas
Intrusiones externas por WIFI insegura.
Robo o pérdida de información institucional o académica.
Suplantación de identidad mediante cuentas mal gestionadas.
Propagación de virus y malware que afecten la red interna del centro.
Vulneración de datos personales del alumnado (riesgo legal).
Acceso no autorizado a expedientes o calificaciones.
Fortalezas
Disponibilidad de infraestructura tecnológica en aulas y departamentos.
Personal docente dispuesto a mejorar sus prácticas.
Comunidad educativa sensibilizada con la importancia de la tecnología.
Normativa clara de protección de datos y seguridad informática (Tema 5) que sirve
como guía.
Apoyo directivo para implementar cambios y protocolos.
Oportunidades
Actualización de la red del centro con tecnologías seguras.
Implementación de formaciones periódicas para todo el personal.
Integración de un Plan Digital institucional.
Uso de herramientas seguras proporcionadas por plataformas educativas oficiales.
Fortalecimiento de la cultura de seguridad en toda la comunidad educativa.
2. PLAN DE ACTUACIÓN PARA SOLUCIONAR LA SITUACIÓN DE RIESGO
El plan sigue las fases recomendadas en el documento oficial: diagnóstico, control del riesgo,
prevención, actuación y seguimiento.
Fase 1. Diagnóstico y evaluación inicial
1. Revisión completa de la red WIFI del centro
o Comprobar cifrado (cambiar a WPA3).
o Actualizar contraseñas y cambiar clave por defecto del router.
o Crear tres redes: docentes, alumnos y visitantes, tal como lo recomienda la
gestión de redes seguras.
2. Análisis de los equipos informáticos
o Comprobar presencia de virus en los ordenadores mencionados en el video.
o Revisar historiales de navegación y accesos sospechosos.
3. Revisión de cuentas de usuario
o Verificar permisos de docentes y alumnos.
o Eliminar cuentas antiguas o sin uso.
4. Evaluación del comportamiento del personal
o Identificar prácticas inseguras (contraseñas visibles, uso de USB, descarga de
programas no autorizados).
Fase 2. Control del riesgo
1. Eliminar los riesgos detectados
o Desinstalar software no autorizado.
o Instalar antivirus con actualizaciones automáticas.
o Activar firewall en todo el centro.
2. Proteger las cuentas de usuario
o Crear credenciales individuales.
o Aplicar autenticación en dos pasos para docentes.
o Configurar contraseñas que caduquen cada 60 días.
3. Seguridad del docente y del alumnado
o Prohibir compartir contraseñas.
o Establecer bloqueo automático en todos los equipos.
4. Control de dispositivos externos
o Restringir el uso de USB (tema abordado en Gestión de Software del
documento).
o Permitir solo almacenamiento en la nube institucional.
Fase 3. Prevención y protección
1. Diseño de un Protocolo de Uso Seguro de TIC
o Accesos permitidos, prohibiciones, sanciones y responsabilidades.
2. Implementación de un Plan Digital del centro
o Registrando todas las medidas tomadas, como indica la política de gestión de
dispositivos.
3. Formación obligatoria al personal
o Sesiones sobre phishing, protección de datos y gestión de contraseñas.
4. Sensibilización al alumnado
o Charlas breves sobre buen uso, privacidad y riesgos en la red.
5. Seguridad física asociada a la informática
o Equipos ubicados en lugares visibles.
o Cámaras en zonas estratégicas (según normativa del documento).
Fase 4. Procedimiento de actuación ante incidentes
1. Si se detecta un virus
o Aislar el equipo afectado.
o Analizar con antivirus profesional.
o Restaurar copia de seguridad si es necesario.
2. Si alguien accede sin permiso a la red o cuentas
o Cambiar inmediatamente todas las contraseñas.
o Revisar logs de actividad.
o Informar al Delegado de Protección de Datos.
3. Si se pierde información
o Recuperar archivos desde copias automáticas en la nube.
o Registrar el incidente en el libro de incidencias.
4. Si hay violación de datos personales
o Notificar al responsable de protección de datos en menos de 72 horas.
o Comunicar a las familias afectadas (según RGPD/LOPDGDD).
Fase 5. Seguimiento y actualización
1. Revisión mensual de la red WIFI y accesos.
2. Auditoría trimestral de cuentas de usuario y permisos.
3. Actualización periódica del antivirus, firewall y software.
4. Revisión anual del Plan de Seguridad Informática.
5. Registro centralizado de incidentes, tal como sugiere el documento.
3. Conclusión
La seguridad informática en un centro educativo exige una visión integral que incluya
infraestructura, datos, personas y cultura institucional. A partir del análisis de las incidencias
del video y aplicando las pautas del Tema 5 (seguridad digital, gestión de riesgos, tratamiento
de datos y uso adecuado de TIC), este plan ofrece pasos concretos y coherentes para garantizar
la protección del centro, cumplir con la normativa y asegurar un entorno fiable para docentes y
estudiantes.