Saltar al contenido
Portada » Seguridad Informática, Prevención Digital y Normativa para las FCSE: Ayudando a la Ciudadanía

Seguridad Informática, Prevención Digital y Normativa para las FCSE: Ayudando a la Ciudadanía

La seguridad informática ya no es una cuestión exclusiva de especialistas o departamentos técnicos 💻🔐. Hoy forma parte de la actividad diaria de las Fuerzas y Cuerpos de Seguridad, que trabajan de forma constante con información sensible, datos personales, comunicaciones oficiales, dispositivos digitales, aplicaciones corporativas, correos electrónicos, redes sociales y servicios esenciales para la ciudadanía.

Los cuerpos policiales se enfrentan a un entorno digital cada vez más complejo 🌐. Las amenazas actuales no se limitan a ataques informáticos sofisticados, sino que también incluyen riesgos cotidianos como el phishing, el vishing, el smishing, la suplantación de identidad, las webs fraudulentas, los perfiles falsos, la desinformación, el uso malicioso de la inteligencia artificial, la ingeniería social y otras técnicas utilizadas para engañar a usuarios, administraciones y empresas.

👉 Las Fuerzas y Cuerpos de Seguridad tienen una doble responsabilidad en este ámbito. Por un lado, deben proteger su propia información, sus sistemas, sus dispositivos y los recursos públicos que utilizan en el ejercicio de sus funciones. Por otro, deben estar preparadas para informar, ayudar y asesorar a la ciudadanía ante riesgos digitales, fraudes, ciberestafas, suplantaciones o incidentes de seguridad.

👉 La prevención digital permite reducir riesgos, proteger los datos personales, reforzar la confianza ciudadana y mejorar la capacidad de respuesta ante incidentes que pueden afectar tanto a la administración como a vecinos y vecinas de nuestros municipios y ciudades.

Los riesgos digitales pueden afectar a:

🔴 Cuentas de correo corporativo y comunicaciones policiales.
🔴 Datos personales de ciudadanos, víctimas, denunciantes o personas investigadas.
🔴 Dispositivos móviles, ordenadores y recursos tecnológicos utilizados por los agentes.
🔴 Sistemas de información, aplicaciones internas y plataformas administrativas.
🔴 Redes sociales institucionales y perfiles oficiales.
🔴 Contraseñas, accesos, copias de seguridad y sistemas sin actualizar.
🔴 Vecinos y vecinas vulnerables ante fraudes, phishing, vishing o suplantaciones.
🔴 Servicios públicos, infraestructuras críticas y administraciones afectadas por ciberataques.

Se trata de amenazas que pueden comenzar con un simple correo electrónico, un enlace manipulado, una llamada telefónica, un mensaje SMS, una web falsa, una memoria USB infectada, una contraseña débil o una publicación en redes sociales 📩📱, pero que pueden tener consecuencias importantes para la administración, para los agentes y para la ciudadanía.

Consecuencias:

• ⚠️ Pérdida, exposición o robo de datos personales.
• 🔐 Compromiso de cuentas corporativas, personales o institucionales.
• 💸 Fraudes económicos, ciberestafas y suplantaciones de identidad.
• 🏛️ Afectación a servicios públicos, infraestructuras críticas o sistemas administrativos.
• 📉 Daño reputacional y pérdida de confianza ciudadana.
• 👮 Riesgos para la seguridad operativa de los propios agentes.
• 🦠 Infección por malware, robo de credenciales o acceso no autorizado.
• 🤖 Uso de inteligencia artificial, desinformación o técnicas avanzadas para manipular, engañar o automatizar ataques.

Por todo ello, resulta fundamental formar a los miembros de las Fuerzas y Cuerpos de Seguridad en seguridad informática, prevención digital y normativa aplicable. Esta formación permite mejorar la autoprotección de los agentes, reforzar la seguridad de la administración, conocer las obligaciones legales y ofrecer una mejor ayuda, orientación y asesoramiento a la ciudadanía ante los riesgos presentes en internet.

En este curso se abordarán:

🔎 Conceptos esenciales de seguridad informática y prevención digital.
👮‍♂️ Papel de las Fuerzas y Cuerpos de Seguridad ante la ciberseguridad, la protección de datos y la ciberdelincuencia.
🦠 Malware, actores de amenazas, ingeniería social, USB maliciosos y técnicas de ataque.
🔐 Contraseñas, doble factor, borrado seguro, copias de seguridad, actualizaciones y cifrado.
🌐 Seguridad WiFi, navegación web, enlaces manipulados, acortadores de URL y páginas fraudulentas.
📩 Phishing, vishing, smishing, correo electrónico y fraudes en redes sociales.
📱 Dispositivos móviles, privacidad, navegadores y buscadores web.
🤖 Inteligencia artificial, desinformación y equilibrio en la ciberseguridad.
🛡️ Herramientas gratuitas, información y recursos de ayuda en ciberseguridad.
🧬 Malware avanzado, amenazas persistentes avanzadas y técnicas de exfiltración de datos.
🏛️ Estadísticas oficiales, incidentes en administraciones e infraestructuras críticas.
⚖️ Normativa, Esquema Nacional de Seguridad, protección de datos personales y notificación de incidentes.
📢 Denuncias, ayuda, información y colaboración con organismos especializados.

📢 Este curso está diseñado para miembros de las Fuerzas y Cuerpos de Seguridad que necesitan adquirir conocimientos prácticos sobre seguridad informática, prevención digital y normativa, con el fin de proteger mejor a la administración, reforzar su propia seguridad digital y ayudar a la ciudadanía ante los riesgos, fraudes y amenazas presentes en internet.

🎓 Docente del curso: Cristóbal Trujillo Martín. 👥 Con la colaboración de otros profesionales especializados.

👥 Destinatarios del curso

Miembros de las Fuerzas y Cuerpos de Seguridad que desarrollen funciones policiales, preventivas, administrativas, educativas, de atención ciudadana, protección de datos, ciberseguridad, seguridad ciudadana o asesoramiento a vecinos y vecinas ante riesgos digitales.

El curso está especialmente orientado a agentes que utilizan medios digitales en su actividad diaria, gestionan información sensible, emplean correo electrónico corporativo, dispositivos móviles, redes sociales, aplicaciones oficiales o sistemas de información, así como a quienes puedan informar, ayudar o asesorar a la ciudadanía en materia de ciberseguridad.

🎯 Objetivos didácticos

🔵 Adquirir conocimientos sobre ciberseguridad para mejorar la protección de la administración, de la ciudadanía y de los propios agentes ante los peligros existentes en internet.

🔵 Capacitar a los miembros de las Fuerzas y Cuerpos de Seguridad para ayudar, informar y asesorar a los vecinos y vecinas de sus municipios y ciudades en materia de seguridad informática, prevención digital y riesgos en internet.

🔵 Reconocer y detectar los principales ataques de phishing, una de las vías de entrada más habituales de ciberataques tanto en administraciones públicas como en usuarios particulares.

🔵 Conocer el fenómeno de la desinformación y comprender las características del malware avanzado y de las amenazas persistentes avanzadas, conocidas como APT.

🔵 Identificar las principales normas que afectan a la ciberseguridad y a la protección de los datos personales de la ciudadanía, así como las medidas de seguridad, prevención, notificación de incidentes y herramientas necesarias para mejorar la seguridad de redes y sistemas informáticos.

🔵 Comprender la importancia del Esquema Nacional de Seguridad, la protección de datos personales, la notificación de brechas de seguridad y la respuesta ante incidentes.

🔵 Obtener información útil sobre seguridad informática, prevención digital, normativa y ciberseguridad para mejorar la capacitación profesional, la promoción interna o el acceso a la función pública.

📘 Contenido del curso

MÓDULO I

✓ Introducción

✓ Por qué es necesario proteger la información

✓ Seguridad informática

✓ Las Fuerzas y Cuerpos de Seguridad ante la ciberseguridad, la protección de datos personales y la ciberdelincuencia
• Ciberseguridad y protección de datos personales.
• Ciberdelincuencia e infracciones administrativas en internet.

✓ Actores de amenazas

✓ Malware

✓ Formación: el eslabón más débil

✓ Medidas básicas de ciberseguridad
• Antivirus y antimalware.
• Contraseñas.
• Doble factor de autenticación.
• Borrado seguro.
• Copias de seguridad.
• Actualizaciones.
• Cifrado.
• Cifrado de las comunicaciones.
• Cifrado de datos y dispositivos de almacenamiento.
• Seguridad WiFi.
• WiFi pública.

✓ Otros aspectos relevantes
• Hacker.
• Red oscura. Dark Web.
• USB malicioso.
• Ingeniería social.

✓ Navegando por la web
• Navegadores web.
• Manipulación de enlaces web.
• Posicionamiento SEO.
• Acortadores de URL.
• Páginas web “seguras” con cifrado.
• Detección de páginas web maliciosas.
• Webs fraudulentas y compras seguras.

✓ Phishing
• Ejemplos de phishing.
• Teléfono y vishing.
• Redes sociales y mensajería.
• SMS phishing.
• Phishing por email.

✓ Correo electrónico

✓ Redes sociales
• Perfiles falsos en redes sociales.

✓ Dispositivos móviles

✓ Privacidad
• Navegadores.
• Buscadores web.

✓ Técnicas de malware más complejas y avanzadas

✓ Amenaza persistente avanzada, APT

✓ SIM duplicada y suplantación de identidad

✓ Inteligencia artificial

✓ Desinformación

✓ Del equilibrio en la ciberseguridad

✓ Herramientas gratuitas

✓ Información y ayuda en ciberseguridad

✓ Malware y APT
• Formas de penetración de un APT en una organización.
• Técnicas avanzadas de exfiltración de datos.
• Grupos de desarrollo de APT.
• Grupo APT Equation Group.
• Ciberguerra en Ucrania.
• APT activas en el año 2022.
• APT Careto.
• Malware Uroburos.
• Malware DarkComet.
• Principales componentes y descripción.
• Formas de propagación.
• Métodos de control del malware C2.
• Tipos de ataques que realiza.
• Técnicas de evasión.

MÓDULO II

✓ Estadísticas oficiales de incidentes de seguridad en las administraciones

✓ Ciberataques en infraestructuras críticas y servicios esenciales

✓ Confianza, percepción e información sobre los riesgos de internet y el cibercrimen

✓ Formación y concienciación

✓ Organismos e instituciones

✓ Normativa

✓ Esquema Nacional de Seguridad
• Distintivo de cumplimiento normativo.
• Responsabilidad.
• Ventajas e inconvenientes.
• Conocimientos y especialidades.
• Medidas de seguridad del Esquema Nacional de Seguridad.
• Medidas de seguridad CIS.
• Medidas y herramientas de seguridad.
• Notificación de incidentes.

✓ Protección de datos personales
• Autoridades competentes.
• Riesgos para los derechos y libertades de las personas físicas.
• Responsabilidad en el ámbito privado.
• Responsabilidad en la administración.
• Medidas de seguridad.
• Evaluación del riesgo conforme al RGPD.
• Notificación de brechas de seguridad.
• Valoración de la obligación de notificar.
• Notificación de una brecha de seguridad.
• Formularios de notificación de brechas.
• Comunicación a los afectados de brechas de seguridad.
• Modificaciones RGPD, LOPDGDD y normativa de protección de datos en el ámbito penal.

✓ Respuesta a incidentes. INCIBE

✓ Denuncias, ayuda, información y colaboración

🔄 Actualización / renovación

Este programa formativo es orientativo ya que el contenido de curso se actualiza constantemente con nuevos contenidos de interés.