1. Los sistemas informáticos: conceptos básicos, estructura, elementos, clasificación, funcionalidad y codificación de la información
🎯 Idea clave
- El sistema informático es un conjunto integrado de elementos heterogéneos que interactúan coordinadamente para el tratamiento automatizado de la información.
- Comprende hardware, software, datos y el componente humano, organizado mediante procedimientos específicos que regulan su funcionamiento.
- Sus funciones esenciales consisten en captar, procesar, almacenar, transmitir y presentar información para satisfacer necesidades de gestión y control.
- Se clasifica según tamaño y potencia computacional en categorías que abarcan desde superordenadores hasta dispositivos embebidos y móviles.
- La codificación de la información se realiza mediante el sistema binario, utilizando estándares como ASCII y Unicode para la representación digital de datos.
- Constituye la infraestructura técnica fundamental que soporta la gestión administrativa, los procesos asistenciales y la comunicación digital en organismos como el Servicio Andaluz de Salud.
📚 Desarrollo
Definición integral. Un sistema informático constituye el conjunto organizado e integrado de elementos heterogéneos —hardware, software, datos e individuos— que actúan de forma coordinada para capturar, procesar, almacenar y transmitir información con fines de gestión, control o comunicación. No se trata de componentes aislados, sino de una unidad funcional coherente orientada a objetivos específicos donde la interacción entre sus partes resulta esencial.
Componentes esenciales. La infraestructura incluye el equipo físico o hardware, los programas que lo gobiernan o software, los datos que procesa y las personas que lo operan junto con los procedimientos organizativos establecidos. Ninguno de estos elementos puede considerarse sistema por sí solo; es precisamente su integración y coordinación mutua lo que da lugar al sistema informático completo y operativo.
Funcionalidad operativa. El sistema permite recopilar, procesar, almacenar y distribuir información, satisfaciendo necesidades específicas de gestión administrativa y toma de decisiones. En el contexto del Servicio Andaluz de Salud, estos sistemas soportan la gestión de expedientes, registros electrónicos, sistemas de citación, gestión económica, recursos humanos y plataformas clínicas, resultando imprescindibles para el desempeño eficiente de las funciones administrativas.
Estructura funcional. La organización interna del sistema se agrupa habitualmente en subsistemas diferenciados: entrada, tratamiento, almacenamiento, salida y control. Esta estructura garantiza el flujo ordenado de la información desde su captación inicial hasta su presentación final, manteniendo la integridad, disponibilidad y seguridad de los datos durante todo el ciclo de procesamiento.
Clasificación por escalabilidad. Según su tamaño y potencia computacional, los sistemas se clasifican en superordenadores, mainframes, servidores, ordenadores personales y dispositivos embebidos o móviles. Cada categoría responde a necesidades diferenciadas de capacidad de procesamiento, volumen de almacenamiento y requisitos de conectividad dentro de la organización sanitaria.
Codificación binaria. La información se representa mediante el sistema binario basado en bits y bytes, utilizando estándares de codificación como ASCII y Unicode. Estos sistemas permiten la representación digital uniforme de caracteres, símbolos y datos numéricos, facilitando el tratamiento automatizado, la interoperabilidad entre plataformas y la comunicación entre diferentes aplicaciones corporativas.
🧩 Elementos esenciales
- Hardware: conjunto de componentes físicos del sistema que ejecutan operaciones de procesamiento, almacenamiento y comunicación de datos.
- Software: programas e instrucciones lógicas que gobiernan el funcionamiento del hardware y permiten la ejecución de tareas específicas.
- Datos: información que el sistema procesa, almacena y transmite según las necesidades de gestión de la organización.
- Usuarios: personas que operan, gestionan y utilizan el sistema aplicando los procedimientos establecidos.
- Procedimientos: normas organizativas que regulan la interacción entre los elementos del sistema y garantizan su funcionamiento coordinado.
- Entrada: subsistema encargado de captar la información del entorno exterior e introducirla al sistema.
- Tratamiento: fase de procesamiento y transformación de los datos según reglas lógicas y algoritmos definidos.
- Almacenamiento: capacidad de conservar información de forma persistente para su posterior consulta y utilización.
- Salida: mecanismos de presentación de la información procesada a los usuarios o a otros sistemas externos.
- Control: funciones de supervisión y regulación que garantizan el flujo correcto de información entre los componentes.
- Codificación binaria: sistema de representación de la información mediante combinaciones de bits y bytes.
- Estándares ASCII y Unicode: sistemas normalizados para la representación digital de caracteres alfabéticos, numéricos y símbolos especiales.
🧠 Recuerda
- El sistema informático requiere la integración coordinada de hardware, software, datos y usuarios organizados mediante procedimientos.
- Ningún componente aislado constituye por sí mismo un sistema informático; es la organización funcional conjunta lo que lo define.
- Las funciones básicas comprenden captar, procesar, almacenar, transmitir y presentar información.
- La clasificación por tamaño y potencia distingue entre superordenadores, mainframes, servidores, ordenadores personales y dispositivos embebidos.
- La estructura funcional se organiza en subsistemas de entrada, tratamiento, almacenamiento, salida y control.
- La información se codifica digitalmente mediante el sistema binario utilizando bits y bytes como unidades básicas.
- ASCII y Unicode son los estándares fundamentales para la codificación de caracteres en sistemas informáticos.
- En el Servicio Andaluz de Salud, estos sistemas constituyen la base técnica indispensable para la gestión administrativa y los procesos asistenciales.
2. Hardware, estructura funcional de un ordenador, componentes físicos, periféricos de entrada y salida
🎯 Idea clave
- El hardware constituye el conjunto de componentes físicos y tangibles que forman el sistema informático.
- Representa la base material sobre la que se ejecuta el software y se realiza el procesamiento de la información.
- El Servicio Andaluz de Salud gestiona uno de los parques informáticos más extensos de la comunidad autónoma.
- El conocimiento de los elementos físicos es relevante para el personal administrativo del SAS para comprender su entorno tecnológico.
- La correcta identificación de los componentes permite comunicarse con precisión con el servicio de soporte técnico.
📚 Desarrollo
Definición de hardware. El hardware de un ordenador es el conjunto de componentes físicos, es decir, los elementos tangibles que se pueden ver y tocar, que forman el sistema informático y hacen posible el procesamiento de la información. A diferencia del software, que comprende las instrucciones y programas intangibles, el hardware conforma la infraestructura material de base.
Relación con el software. El hardware constituye la base material sobre la que el software se ejecuta. Sin los componentes físicos adecuados, los programas y aplicaciones no pueden funcionar, estableciéndose una dependencia fundamental donde el soporte lógico requiere del soporte físico para operar.
Parque informático del SAS. El Servicio Andaluz de Salud gestiona uno de los parques informáticos más grandes de Andalucía, con miles de puestos de trabajo distribuidos entre hospitales, centros de salud, centros de atención primaria y unidades administrativas. Esta extensa infraestructura física soporta la operativa diaria del servicio público sanitario.
Continuidad del servicio. La correcta gestión del mantenimiento de los equipos informáticos es imprescindible para la continuidad de los sistemas de información sanitaria y la prestación del servicio público de salud, ya que cualquier incidencia en los componentes físicos puede afectar a la atención ciudadana.
Relevancia para el administrativo. Para el Administrativo del SAS, el conocimiento de los componentes físicos es relevante porque le permite comprender el entorno tecnológico en el que trabaja, identificar los elementos que determinan el rendimiento de su equipo de trabajo, y establecer una comunicación precisa con el servicio de soporte técnico cuando se presentan problemas.
Integración con sistemas complejos. El SAS gestiona sistemas de información sanitaria complejos que integran datos clínicos, administrativos y de recursos humanos, operando sobre una infraestructura física que debe garantizar la disponibilidad y fiabilidad de la información en todo momento.
🧩 Elementos esenciales
- Componentes físicos: Elementos tangibles del ordenador que se pueden ver y tocar, formando la base del sistema.
- Procesamiento de información: Función fundamental que hacen posible los elementos de hardware en el sistema informático.
- Contraste con software: Mientras el hardware es material, el software constituye las instrucciones y programas intangibles.
- Parque informático SAS: Extensa infraestructura de miles de puestos de trabajo distribuidos en hospitales y centros de salud de Andalucía.
- Entorno tecnológico: Contexto de trabajo del Administrativo del SAS que requiere comprensión de los elementos físicos disponibles.
- Rendimiento del equipo: Capacidad operativa determinada por los componentes físicos específicos de cada ordenador.
- Soporte técnico: Servicio con el que el personal debe comunicarse precisamente sobre incidencias, utilizando conocimiento de los componentes.
- Continuidad asistencial: Dependencia de la correcta gestión del hardware para mantener los sistemas de información sanitaria operativos.
🧠 Recuerda
- El hardware comprende solo los elementos físicos y tangibles del sistema informático.
- Es la base material indispensable para la ejecución de cualquier software.
- El SAS dispone de un parque informático extenso con miles de puestos de trabajo.
- El conocimiento del hardware permite comprender el entorno tecnológico laboral.
- Identificar los componentes facilita la comunicación con el soporte técnico.
- La gestión del hardware afecta directamente a la continuidad del servicio público sanitario.
- Los sistemas complejos del SAS operan sobre esta infraestructura física.
3. Software, soporte lógico de un ordenador: conceptos básicos, elementos, clasificación y funcionalidades, sistemas operativos
🎯 Idea clave
- El software es el soporte lógico e intangible que, mediante instrucciones, programas, datos y reglas, permite al hardware realizar tareas útiles y transforma una máquina genérica en una herramienta especializada.
- Se clasifica fundamentalmente en software de sistema, que gestiona los recursos físicos; software de aplicación, que resuelve necesidades específicas del usuario; y software de desarrollo, utilizado para crear nuevos programas.
- El sistema operativo constituye el componente nuclear del software de sistema, actuando como intermediario indispensable entre el hardware, las aplicaciones y el usuario.
- En el entorno del Servicio Andaluz de Salud coexisten Windows como sistema operativo estándar en puestos de trabajo y Linux en servidores corporativos, junto con aplicaciones específicas como DIRAYA o GERHONTE.
- Las licencias definen los derechos de uso y acceso al código, diferenciándose entre propietarias, libres o de código abierto, freeware, shareware y el modelo SaaS predominante en servicios como Microsoft 365.
📚 Desarrollo
Definición esencial. El software constituye el soporte lógico e intangible de un ordenador, formado por el conjunto de instrucciones, programas, datos, reglas y documentación que posibilitan al hardware ejecutar tareas concretas y útiles para los usuarios. A diferencia del hardware, carece completamente de existencia material, siendo complementario a los componentes físicos y transformando una máquina genérica en una herramienta especializada capaz de realizar funciones específicas como el procesamiento de textos o la gestión clínica.
Elementos constitutivos. Los componentes básicos del software incluyen las instrucciones de procesamiento que dirigen el hardware, los datos tratados durante la ejecución, las estructuras lógicas organizativas que coordinan los procesos, los recursos auxiliares de soporte técnico, el código fuente legible por humanos que define el programa y el código objeto ejecutable directamente por la máquina. Estos elementos trabajan coordinadamente para dirigir el comportamiento del sistema informático y organizar la información procesada de manera eficiente.
Software de sistema. Esta categoría comprende los programas especializados que gestionan y controlan directamente los recursos físicos del ordenador, constituyendo la capa más cercana al hardware. Su elemento fundamental es el sistema operativo, acompañado necesariamente de controladores de dispositivo denominados drivers, el firmware como BIOS o UEFI que facilitan el arranque inicial del equipo, y diversas utilidades del sistema que garantizan la comunicación estable con los periféricos, la gestión de memoria y la seguridad básica del entorno.
Software de aplicación y desarrollo. El software de aplicación comprende las herramientas diseñadas para realizar tareas específicas del usuario final, como el procesamiento de textos, las hojas de cálculo, la navegación web, la gestión de bases de datos o las aplicaciones de gestión clínica, ejecutándose siempre sobre la capa del sistema operativo que le presta los servicios necesarios para acceder al hardware. El software de desarrollo incluye compiladores, intérpretes y entornos integrados de desarrollo destinados a la creación y mantenimiento de nuevos programas informáticos.
Funciones del sistema operativo. El sistema operativo actúa como intermediario esencial entre el hardware físico y las aplicaciones software o el usuario humano, gestionando directamente y de manera coordinada la CPU, la memoria RAM disponible, el almacenamiento masivo en discos, los dispositivos periféricos conectados, los aspectos de seguridad y control de acceso, y las comunicaciones de red. Proporciona interfaces de usuario que pueden ser gráficas basadas en iconos y ventanas, predominantes en escritorio, o de línea de comandos más habituales en servidores Linux.
Entorno tecnológico del SAS. En el Servicio Andaluz de Salud, Windows es el sistema operativo estándar en los puestos de trabajo administrativos y asistenciales, utilizándose versiones Pro o Enterprise integradas con el Active Directory de la Junta de Andalucía para la gestión centralizada de usuarios y recursos. Por su parte, Linux se emplea exclusivamente en servidores corporativos que soportan aplicaciones críticas como DIRAYA o las bases de datos institucionales, mediante distribuciones empresariales como RHEL, Ubuntu Server o Debian, aprovechando su naturaleza de código abierto y su estabilidad.
Licencias y modalidades de distribución. El software se distribuye bajo distintas licencias que definen los derechos de uso y acceso al código: las propietarias de código cerrado restringen la modificación, las libres o de código abierto permiten examinar, modificar y redistribuir el software bajo normas como GPL, MIT o Apache, existiendo también el freeware gratuito pero cerrado, el shareware de prueba limitada, y el modelo SaaS que proporciona acceso remoto vía infraestructura en la nube, siendo Microsoft 365 la suite ofimática corporativa del SAS bajo esta modalidad de suscripción.
Aplicaciones corporativas y protección jurídica. Las aplicaciones sanitarias específicas desarrolladas o utilizadas por el SAS incluyen DIRAYA para la gestión de la historia clínica electrónica, GERHONTE para la gestión de residencias, SIGLO para logística hospitalaria, Receta XXI para prescripción electrónica, y sistemas auxiliares como PACS/RIS para radiología. Todo el software está protegido como obra intelectual por el Texto Refundido de la Ley de Propiedad Intelectual, modificado por la Ley 23/2006, que regula sus derechos de explotación y distribución.
🧩 Elementos esenciales
- Soporte lógico: dimensión intangible del sistema informático formada por instrucciones, programas, datos y reglas que dirigen el funcionamiento del hardware.
- Software de sistema: gestiona recursos físicos directamente; comprende el sistema operativo como componente fundamental, controladores de dispositivo (drivers), firmware BIOS/UEFI y utilidades del sistema.
- Software de aplicación: herramientas para tareas específicas del usuario final como ofimática, navegación web o gestión clínica, que se ejecutan sobre la capa del sistema operativo.
- Software de desarrollo: entornos utilizados para crear programas, incluyendo compiladores, intérpretes e interfaces de desarrollo integradas.
- Sistema operativo: intermediario indispensable entre hardware y usuario que gestiona procesos, memoria, archivos, dispositivos periféricos, seguridad y redes.
- Interfaces de usuario: modalidades de interacción que pueden ser gráficas (GUI) con iconos y ventanas, o de línea de comandos (CLI) basadas en texto.
- Licencia propietaria: modelo de código cerrado que concede derechos de uso sin permitir acceso ni modificación del código fuente, como en Windows o Microsoft Office.
- Licencia libre/FOSS: modelo de código abierto que permite usar, estudiar, modificar y redistribuir el software, regulado por normas como GPL, MIT o Apache, ejemplificado en Linux y LibreOffice.
- Modelo SaaS: Software como Servicio que proporciona acceso remoto vía internet sin instalación local, siendo Microsoft 365 la suite ofimática corporativa del SAS distribuida bajo esta modalidad.
- Aplicaciones corporativas del SAS: DIRAYA para historia clínica electrónica, GERHONTE para residencias, SIGLO para logística, Receta XXI para prescripción electrónica, y sistemas PACS/RIS para imagen médica.
- Entorno SAS escritorio: sistema operativo Windows en versiones Pro o Enterprise integrado con el Active Directory de la Junta de Andalucía.
- Entorno SAS servidores: sistema operativo Linux de código abierto en distribuciones empresariales como RHEL, Ubuntu Server o Debian para soportar aplicaciones críticas y bases de datos.
🧠 Recuerda
- Sin software, el hardware es un conjunto de circuitos y componentes electrónicos sin capacidad operativa ni utilidad práctica.
- El sistema operativo es el componente fundamental del software de sistema y constituye la capa más cercana al hardware.
- Las aplicaciones corporativas del SAS necesitan el sistema operativo como intermediario para acceder a los recursos físicos del ordenador.
- Windows predomina en los puestos de trabajo administrativos del SAS, mientras que Linux se utiliza en los servidores corporativos.
- Microsoft 365 es la suite ofimática corporativa del SAS distribuida bajo el modelo de Software como Servicio.
- Las licencias de software determinan si el código es accesible y modificable por el usuario (libre) o permanece cerrado (propietario).
- DIRAYA es la aplicación corporativa del SAS destinada a la gestión de la historia clínica electrónica de los pacientes.
- El software está protegido como obra intelectual por el Texto Refundido de la Ley de Propiedad Intelectual.
4. Mantenimiento básico de los ordenadores (Preventivo y Correctivo)
🎯 Idea clave
- El mantenimiento básico comprende las actuaciones técnicas y organizativas destinadas a conservar los equipos informáticos en buen estado de funcionamiento.
- Existen dos modalidades fundamentales: el mantenimiento preventivo, orientado a evitar averías, y el correctivo, que actúa una vez producido el fallo.
- El mantenimiento preventivo incluye labores periódicas como la limpieza física, actualizaciones de software y drivers, desfragmentación y copias de seguridad.
- El mantenimiento correctivo se centra en el diagnóstico y reparación de averías hardware y la corrección de errores software ya manifestados.
- La finalidad última es prolongar la vida útil del equipo, preservar la continuidad del trabajo y proteger la información contra pérdidas.
- En entornos profesionales, este mantenimiento debe ser planificado, documentado y trazable, abarcando tanto el plano físico como el lógico del sistema.
📚 Desarrollo
Concepto y alcance. El mantenimiento básico de ordenadores constituye el conjunto de actuaciones técnicas y organizativas orientadas a conservar el equipo en buen estado operativo, prolongar su vida útil y garantizar la disponibilidad de los recursos informáticos. No se limita a reparar averías, sino que abarca la prevención de fallos, la detección temprana de deterioros y la protección de la información.
Plano físico y lógico. Las actuaciones de mantenimiento afectan a dos dimensiones distintas. En el plano físico se incluyen tareas de limpieza, control de ventilación, revisión de conectores, gestión de la alimentación eléctrica, monitorización de temperaturas y estado de componentes como discos o baterías. En el plano lógico se contemplan actualizaciones de software, control de permisos, análisis de malware, desfragmentación, gestión de drivers y procedimientos de restauración del sistema.
Mantenimiento preventivo. Esta modalidad se caracteriza por su carácter anticipatorio, realizándose revisiones periódicas programadas para evitar la aparición de fallos. Incluye la limpieza física del equipo, la actualización sistemática de software y controladores, la desfragmentación de discos y la ejecución regular de copias de seguridad. También comprende el control del estado general del equipo y la revisión de componentes para detectar signos tempranos de deterioro.
Mantenimiento correctivo. A diferencia del anterior, este tipo de mantenimiento actúa tras la aparición de una incidencia, buscando restaurar el funcionamiento normal del equipo. Consiste en diagnosticar la avería, ya sea de origen físico o lógico, y proceder a su reparación mediante la sustitución de componentes defectuosos, la reinstalación de software, la desinfección de malware, la corrección de configuraciones erróneas o la restauración de sistemas comprometidos.
Finalidad operativa. El objetivo fundamental es doble: preservar la continuidad de las operaciones laborales y proteger la integridad de los datos, evitando pérdidas de tiempo, información y productividad. En entornos profesionales, el mantenimiento adquiere carácter crítico, convirtiéndose en una gestión planificada y trazable que documenta cada intervención sobre el equipo.
Ámbito profesional. Cuanto más crítico resulta el servicio informático, más importante se vuelve que el mantenimiento sea sistemático y documentado. Deja de considerarse una tarea secundaria para convertirse en parte esencial de la gestión del puesto informático, exigiendo procedimientos estandarizados que abarquen tanto la prevención como la corrección de incidencias.
🧩 Elementos esenciales
- Mantenimiento preventivo: conjunto de acciones periódicas destinadas a evitar averías antes de que se produzcan, incluyendo limpieza, actualizaciones y copias de seguridad.
- Mantenimiento correctivo: intervenciones realizadas después de producirse un fallo para diagnosticar y reparar averías hardware o errores software.
- Plano físico: ámbito de actuación que comprende la limpieza de componentes, ventilación, alimentación eléctrica, conectores, periféricos y control térmico.
- Plano lógico: dimensión software que incluye actualizaciones, control de drivers, desfragmentación, análisis de malware, gestión de permisos y restauración de sistemas.
- Copias de seguridad: procedimiento fundamental dentro del mantenimiento preventivo para proteger la información ante posibles pérdidas.
- Diagnóstico: fase inicial del mantenimiento correctivo que permite identificar la naturaleza y origen de la avería antes de proceder a su reparación.
- Sustitución de componentes: actuación típica del mantenimiento correctivo hardware cuando se detectan piezas defectuosas o desgastadas.
- Desinfección de malware: proceso de eliminación de software malicioso dentro de las tareas correctivas de mantenimiento lógico.
- Vida útil: período de funcionamiento óptimo del equipo que se prolonga mediante un mantenimiento adecuado y periódico.
- Disponibilidad: garantía de que los recursos informáticos se encuentran operativos cuando se requieren, objetivo central del mantenimiento.
🧠 Recuerda
- El mantenimiento preventivo actúa antes del fallo; el correctivo, después.
- La limpieza física periódica reduce el riesgo de averías por sobrecalentamiento o acumulación de polvo.
- Las actualizaciones de software y drivers son acciones preventivas esenciales de seguridad y funcionamiento.
- Las copias de seguridad constituyen la principal protección contra la pérdida de información.
- El mantenimiento abarca tanto el hardware físico como el software lógico del equipo.
- En entornos profesionales, el mantenimiento debe ser planificado, documentado y trazable.
- El diagnóstico preciso es la clave para un correctivo eficiente que restaure el servicio.
- La sustitución de componentes y la reinstalación de software son acciones típicas del mantenimiento correctivo.
- La finalidad última es garantizar la continuidad operativa y proteger los datos.
- Un mantenimiento sistemático reduce costes derivados de paradas improductivas.
5. Nociones básicas de seguridad informática y seguridad de la información (amenazas y riesgos cibernéticos, mecanismos de protección y técnicas de seguridad)
🎯 Idea clave
- La ciberseguridad en el Servicio Andaluz de Salud constituye un pilar fundamental para garantizar la continuidad asistencial y la protección de datos de salud.
- Comprende medidas técnicas, organizativas y humanas destinadas a proteger activos digitales, equipos y sistemas de información frente a ciberamenazas.
- Los datos sanitarios gestionados por el SAS tienen la consideración de categoría especial según el Reglamento General de Protección de Datos, requiriendo protección máxima.
- El personal administrativo representa el primer eslabón de defensa frente a amenazas como el phishing y la ingeniería social.
- La seguridad informática trasciende el ámbito puramente técnico para integrar la formación y la conducta profesional de todos los empleados.
- La plataforma ayudaDIGITAL proporciona el marco técnico y organizativo para el uso seguro de la tecnología en el ámbito sanitario andaluz.
📚 Desarrollo
Definición y alcance. La ciberseguridad, también denominada Seguridad TIC o Seguridad de la Información, se define como el conjunto de medidas técnicas, organizativas y humanas destinadas a proteger los activos digitales, equipos y sistemas de información de una organización frente a ciberamenazas. En el entorno del Servicio Andaluz de Salud, estas medidas facilitan que cada profesional utilice la tecnología de forma segura, adecuada y coherente con sus funciones asistenciales y administrativas.
Contexto sanitario específico. La relevancia de la ciberseguridad en el SAS es especialmente crítica porque los sistemas digitales sostienen la asistencia sanitaria, la gestión administrativa, la continuidad de cuidados, la prescripción electrónica, las pruebas diagnósticas, la citación, la historia clínica y la logística. Los sistemas de información gestionan datos de salud de millones de ciudadanos andaluces, configurándose como datos de categoría especial sujetos a protección máxima según la normativa vigente.
Dimensiones integrales. La seguridad informática no constituye un problema exclusivo del personal especializado en tecnología, sino que combina tecnología, organización, formación y conducta profesional. Un profesional que abre un correo malicioso, comparte credenciales, deja una sesión abierta, conecta dispositivos no autorizados o no comunica incidencias genera riesgos reales para toda la organización y para los pacientes.
Amenazas principales. Entre los riesgos cibernéticos más frecuentes destacan el phishing y la ingeniería social, que explotan la vulnerabilidad humana para comprometer sistemas y acceder a información confidencial. El conocimiento de estas amenazas constituye un requisito profesional esencial para el Administrativo del SAS, quien actúa como primera línea de contención frente a intentos de intrusión y fraude.
Consecuencias de incidentes. Un incidente de seguridad en los sistemas del SAS puede derivar en pérdida o alteración de información clínica crítica, interrupción de la actividad asistencial, acceso no autorizado a datos personales de salud y la obligación legal de notificar a la Agencia Española de Protección de Datos. Estos eventos afectan directamente la fiabilidad de la información, la protección de recursos y, en último término, la salud de las personas atendidas.
Marco de protección. La progresiva digitalización del trabajo administrativo ha convertido la seguridad en una condición necesaria para la continuidad del servicio. Las medidas disponibles a través de ayudaDIGITAL permiten que cada profesional del SAS desarrolle su labor diaria minimizando riesgos y garantizando la protección integral de datos de pacientes y profesionales.
🧩 Elementos esenciales
- Ciberseguridad: Conjunto de medidas técnicas, organizativas y humanas destinadas a proteger activos digitales, equipos y sistemas de información frente a ciberamenazas.
- Datos de categoría especial: Los datos de salud gestionados por el SAS requieren el nivel máximo de protección según el Reglamento General de Protección de Datos.
- Sistemas críticos: Incluyen DIRAYA (historia clínica electrónica), Receta XXI (prescripción electrónica) y GERHONTE (gestión de recursos humanos).
- Phishing: Técnica de fraude mediante la cual se intenta obtener información confidencial a través de correos electrónicos maliciosos que suplantan identidades.
- Ingeniería social: Manipulación psicológica para inducir a personas a realizar acciones que comprometan la seguridad de los sistemas.
- Primer eslabón de defensa: El personal administrativo constituye la primera barrera de protección frente a amenazas cibernéticas frecuentes en el entorno laboral.
- Continuidad asistencial: La seguridad informática garantiza que los servicios sanitarios no sufran interrupciones derivadas de incidentes tecnológicos.
- Notificación a AEPD: Los incidentes de seguridad con datos personales pueden generar obligaciones legales de comunicar a la Agencia Española de Protección de Datos.
- ayudaDIGITAL: Portal corporativo del SAS que proporciona medidas técnicas y organizativas para el uso seguro y coherente de la tecnología.
- Conducta profesional: La seguridad depende de acciones individuales como no compartir credenciales, cerrar sesiones, evitar dispositivos no autorizados y comunicar incidencias.
🧠 Recuerda
- La ciberseguridad protege equipos, información y servicios sanitarios esenciales para la atención ciudadana.
- Los datos de salud son especialmente sensibles y su protección es prioritaria en todos los procesos administrativos.
- El error humano representa una de las principales vías de entrada para ciberamenazas en el entorno laboral sanitario.
- El personal administrativo debe mantener especial vigilancia ante correos sospechosos y solicitudes de información anómalas.
- La seguridad es responsabilidad compartida entre técnicos, organización y cada profesional del SAS.
- Un incidente de seguridad puede interrumpir la atención sanitaria y generar obligaciones de notificación ante la AEPD.
- Las credenciales de acceso son personales e intransferibles, constituyendo un elemento crítico de protección.
- La comunicación inmediata de cualquier incidencia sospechosa es fundamental para contener posibles daños.
- La formación continua y la conducta responsable son mecanismos básicos de protección frente a amenazas cibernéticas.
6. Conceptos básicos de dispositivos de movilidad (portátiles, tablets, móviles)
🎯 Idea clave
- Los dispositivos de movilidad son equipos informáticos diseñados para operar fuera de un puesto fijo de trabajo combinando portabilidad física, autonomía energética mediante batería, conectividad inalámbrica y capacidad para ejecutar aplicaciones desde ubicaciones variables.
- Se distinguen tres familias principales: ordenadores portátiles o laptops, tabletas digitales y teléfonos inteligentes o smartphones, que comparten arquitectura básica pero difieren en potencia, ergonomía y contexto de uso.
- Estos equipos integran procesador, memoria, almacenamiento, sistema operativo, batería, pantalla y módulos de comunicación en formatos compactos optimizados para el desplazamiento.
- Su relevancia en el Servicio Andaluz de Salud es creciente, facilitando el acceso a la Historia Clínica Electrónica, la telemedicina y la atención asistencial en cualquier punto del proceso sanitario, incluyendo consultas y domicilios.
- La naturaleza móvil de estos dispositivos los hace especialmente vulnerables a pérdidas, robos y exposición de datos, lo que exige medidas reforzadas de cifrado, control de permisos y actualización continua.
- Priorizan la portabilidad, la sincronización de información y la comunicación mediante redes WiFi, 4G o 5G, adaptándose a las necesidades de médicos, enfermeros, auxiliares y personal administrativo.
📚 Desarrollo
Definición conceptual. Los dispositivos de movilidad son equipos informáticos cuyo rasgo definitorio no es únicamente el tamaño reducido, sino la combinación inseparable de cuatro características: portabilidad física, autonomía energética mediante batería, conectividad inalámbrica y capacidad para ejecutar aplicaciones, acceder a datos y prestar servicios digitales desde ubicaciones variables. Esta definición los distingue claramente de los equipos de sobremesa tradicionales.
Tres familias principales. Dentro de este grupo se distinguen las categorías de ordenadores portátiles o laptops, las tabletas digitales y los teléfonos inteligentes o smartphones. Aunque los tres comparten una arquitectura funcional común que integra procesador, memoria, almacenamiento, sistema operativo, batería, pantalla y módulos de comunicación, no son equivalentes en cuanto a su aplicación práctica.
Factores diferenciadores. Las tres familias se distinguen por aspectos como la potencia de cómputo, el tamaño físico, la ergonomía, el método principal de entrada de datos, las posibilidades de expansión hardware, el modo de administración corporativa y el contexto habitual de uso. Además, los límites entre categorías se difuminan progresivamente con la aparición de dispositivos híbridos y convertibles que combinan características de laptops y tablets.
Relevancia en el SAS. En el contexto del Servicio Andaluz de Salud, la importancia de estos dispositivos es creciente, ya que la atención sanitaria moderna exige acceso a información clínica y administrativa en cualquier punto del proceso asistencial. Esto incluye desde la consulta convencional hasta el domicilio del paciente, lo que convierte a estos equipos en herramientas esenciales para médicos, enfermeros, auxiliares y personal administrativo.
Aplicaciones sanitarias. El uso creciente de estos dispositivos en el SAS se concreta en el acceso a la Historia Clínica Electrónica y el desarrollo de servicios de telemedicina. Su capacidad de conexión a redes inalámbricas mediante WiFi o tecnologías 4G y 5G permite la continuidad asistencial fuera de los centros sanitarios tradicionales, facilitando la movilidad profesional sin renunciar al acceso a los sistemas corporativos.
Riesgos de seguridad. La naturaleza portátil y el uso fuera del puesto fijo exponen a estos dispositivos a mayores riesgos de pérdida, robo y exposición no autorizada de datos. Esta vulnerabilidad inherente exige la implementación de medidas específicas como el cifrado de información, el control estricto de permisos de acceso, sistemas de bloqueo remoto y protocolos de actualización continua para mantener la integridad y confidencialidad de la información sanitaria.
Requisitos operativos. Estos equipos priorizan la portabilidad física, la sincronización de datos con los sistemas centrales y la capacidad de comunicación continua. Sin embargo, esta optimización para el uso itinerante debe ir acompañada de una mayor atención a la protección física del dispositivo y a la seguridad lógica de los datos contenidos, estableciendo un equilibrio entre funcionalidad móvil y protección de la información sensible.
🧩 Elementos esenciales
- Portabilidad física: Capacidad de transporte y uso en desplazamiento, permitiendo operar fuera de un entorno de trabajo fijo.
- Autonomía energética: Funcionamiento mediante batería que garantiza la independencia de fuentes de alimentación externas durante periodos variables de tiempo.
- Conectividad inalámbrica: Acceso a redes mediante WiFi, 4G o 5G, esencial para la sincronización de datos y la comunicación continua.
- Ordenadores portátiles: Categoría de dispositivos de mayor potencia de cómputo y posibilidades de expansión, diseñados para tareas complejas de procesamiento.
- Tabletas digitales: Dispositivos con pantalla táctil como método principal de entrada, generalmente gestionados con sistemas operativos Android o iPadOS.
- Smartphones o móviles: Teléfonos inteligentes orientados a la comunicación y gestión ligera de información, con alta capacidad de conectividad permanente.
- Arquitectura común: Integración de procesador, memoria RAM, almacenamiento, sistema operativo, batería, pantalla y módulos de comunicación en todos los tipos de dispositivos.
- Dispositivos híbridos: Equipamientos convertibles que combinan características de laptops y tablets, difuminando las fronteras entre categorías tradicionales.
- Historia Clínica Electrónica: Sistema de información al que se accede desde dispositivos móviles dentro del SAS para consulta y actualización de datos sanitarios.
- Telemedicina: Servicio facilitado por estos dispositivos que permite la prestación de atención sanitaria a distancia mediante comunicaciones digitales.
- Cifrado de datos: Mecanismo de seguridad obligatorio para proteger la información almacenada ante posibles pérdidas o robos del dispositivo físico.
- Control de permisos: Gestión de accesos y privilegios que limita la exposición de datos sensibles a usuarios no autorizados en caso de compromiso del dispositivo.
🧠 Recuerda
- Los dispositivos de movilidad se definen por la combinación inseparable de portabilidad, batería, conectividad inalámbrica y capacidad de procesamiento desde ubicaciones variables.
- Las tres familias principales son ordenadores portátiles, tabletas y smartphones, cada una con diferencias en potencia, ergonomía y método de entrada.
- Todos integran los mismos componentes básicos: procesador, memoria, almacenamiento, sistema operativo, batería, pantalla y módulos de comunicación.
- En el SAS, su uso es creciente para acceso a la Historia Clínica Electrónica y telemedicina, siendo herramientas esenciales para todo el personal sanitario y administrativo.
- Su exposición a pérdidas y robos exige medidas reforzadas de cifrado, control de permisos, sistemas de bloqueo y actualización continua.
- Priorizan la sincronización de información y la comunicación mediante redes WiFi, 4G o 5G sobre la potencia bruta de procesamiento.
- Las fronteras entre categorías se difuminan con la aparición de dispositivos híbridos y convertibles.
- Su formato compacto y uso itinerante aumentan el riesgo de exposición de datos respecto a los equipos de sobremesa fijos.
- Requieren administración corporativa específica diferente a la de los equipos estacionarios tradicionales.
- El personal usuario incluye médicos, enfermeros, auxiliares y administrativos que necesitan acceso a información en cualquier punto del proceso asistencial.