Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles

El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha publicado el Informe anual 2011 del “Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles”.

Reproducimos los puntos claves del análisis:

«I MEDIDAS DE SEGURIDAD

En esta oleada se vuelve a confirmar el uso generalizado de las soluciones automatizables para mejorar la seguridad. Resultando así el antivirus y los cortafuegos las herramientas más utilizadas con un 91,6% y 76,7% respectivamente.

Se observa también una tendencia a prescindir de los programas anti-espía específicos, que han perdido 11 puntos porcentuales con respecto a 2010, situándose en cifras de uso similares a las del año 2006.

En el lado de las medidas no automatizables se encuentran el uso de las contraseñas (78,5%) y la eliminación de archivos temporales y cookies (74,5%) como las más difundidas entre los usuarios. El cifrado de documentos y datos sigue siendo poco practicado con un 17,5%. La copia de seguridad de archivos es la medida no automatizable con mayor crecimiento durante 2011.

Existe un continuo incremento en la búsqueda de información sobre seguridad informática desde 2009. En 2011, la mitad de los usuarios encuestados busca algún tipo de información relacionada con la seguridad informática.

Es reseñable la detección de comportamientos diferenciales entre los usuarios de sistemas operativos minoritarios (Macintosh y Unix/Linux). De este modo, su nivel de adopción de medidas de seguridad automatizables es menor al de los usuarios de sistemas operativos Windows y son quienes en mayor medida consideran no necesitar dichas herramientas.

II HÁBITOS DE COMPORTAMIENTO SEGURO EN INTERNET

Los internautas españoles, en general, siguen buenos hábitos a la hora de usar el correo electrónico: todos los aspectos estudiados han visto incrementados el porcentaje de usuarios que los respaldan en 2011. El hábito de analizar todos los ficheros adjuntos en busca de malware es el que ha experimentado un mayor incremento en este cuatrimestre, más de 12 puntos porcentuales, pasando de un 65,3% a un 77,5%.

Esta mejora no se limita únicamente al uso del correo, sino que los hábitos de seguridad se incrementan en general, en todos los ámbitos. Con respecto a la banca online, el 67,9% de los usuarios encuestados declaran teclear la dirección web. Este dato es el dato que más ha crecido respecto el segundo cuatrimestre. En referencia a las redes P2P destaca el aumento superior a 17 puntos porcentuales, llegando hasta casi 70%, de los usuarios que declaran no compartir todos los archivos almacenados en sus equipos informáticos.

 

Hábitos de comportamiento seguro

 

III INCIDENTES DE SEGURIDAD

De entre los posibles incidentes considerados, la recepción de spam o correo no deseado es el más declarado por los panelistas (68,6%), seguido por el malware. A pesar de que solamente un 20,5% de los encuestados afirma haber sufrido problema de seguridad relacionados con el software malicioso, el escaneo de los equipos de los panelistas pone de relieve que un 45,2% de ellos alojan malware.

La tipología de malware más extendida sigue siendo el troyano, junto con el adware. Estos dos son los tipos de malware que suelen reportar un beneficio económico a los atacantes, de ahí su mayor proliferación.

El porcentaje de equipos que alojan malware se mantiene estable en los últimos meses.

IV CONSECUENCIAS DE LOS INCIDENTES DE SEGURIDAD Y REACCIÓN DE LOS USUARIOS

En general más de la mitad de los usuarios se consideran capaces de solucionar, en menor o mayor medida, los incidentes que sufren. Aun así, aumenta el porcentaje de usuarios que recurren a sus conocidos para solucionar incidentes (un tercio) frente a uno de cada cuatro que lo hacía en 2010.

Las consecuencias analizadas se mantienen estables, si bien se pueden apreciar un ligero aumento en el porcentaje de usuarios que afirman haber sufrido daños en su hardware. Sin embargo, se muestra un descenso entre quienes afirman haber tenido que formatear su equipo o reinstalar el sistema operativo en el último año.

En cuanto a las reacciones tras estos incidentes de seguridad, destaca la existencia de un alto inmovilismo, ya que casi 4 de cada 10 usuarios no modifican sus hábitos, mientras que los cambios más señalados implican una simple puesta a punto de las medidas de seguridad utilizadas. La sustitución o cambio de estas medidas se sitúa en un segundo plano, mientras que el abandono de usos y servicios solamente se considera de manera residual.

 

Consecuencias y reacción ante las incidencias

 

V E-CONFIANZA EN LOS HOGARES ESPAÑOLES

En esta nueva oleada se confirma la casi alta confianza en Internet por parte de los españoles. Los datos obtenidos arrojan que el 52,1% tiene “mucha” o “bastante confianza” y el 39,9% “suficiente”. Esto significa que un amplio 92% confía en Internet frente a un 8% al que le inspira “poca” o “muy poca confianza”.

En lo referente a la realización de tareas online, estos niveles de confianza descienden. De este modo, por ejemplo, las operaciones de banca por Internet ofrecen “mucha” o “bastante confianza” a un 40,7% de los usuarios, mientras que uno de cada cuatro usuarios no confía lo suficiente en Internet como para realizar pagos, ya sea mediante su tarjeta de crédito o débito o mediante servicios de pago con intermediarios como PayPal y similares.

Si bien los usuarios se suelen considerar que la seguridad sea una limitación de primer nivel, manifiestan mayoritariamente que utilizarían más servicios a través de Internet si supiesen proteger correctamente sus equipos y navegar de forma segura.
Por otro lado, la percepción ciudadana manifiesta que Internet es un medio más seguro cada día, considerando a su vez que el número de incidentes de seguridad, y su gravedad, descienden continuamente.

En cuanto al reparto de responsabilidades, los usuarios no dudan en señalarse a sí mismos como los principales responsables de la seguridad en Internet. Al mismo tiempo, si bien la consideración de las responsabilidades de la Administración Pública es ambigua, consideran que la Administración se debe implicar más en la seguridad de Internet con un 83,4% de los encuestados que están de acuerdo o totalmente de acuerdo con esta afirmación.

Las tres peticiones más recurrentes que se demandan a la Administración, en orden de importancia para los usuarios, son: facilitar herramientas gratuitas de seguridad (30,1%), que se vigile más de cerca lo que pasa en la Red (16,6%) y por último la reforma de las leyes para los delitos que se comenten en Internet (15,3%), si bien en el conjunto de las declaraciones la respuesta institucional modificando la legislación y mejorando la coordinación de los agentes implicados es la principal demanda.»

 

Medids demandadas a la Administración

 

Resumen ejecutivo del Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles (informe anual 2011) (574 KB, PDF, 26 págs.).

 

Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles (informe anual 2011) (1,07 MB, PDF, 97 págs.)