Fallas en seguridad son más comunes que lo que la gente cree
La frecuencia en fallas de seguridad en los sistemas de información de los municipios y agencias públicas es más grave de lo que la gente cree, afirmó hoy la contralora Yesmín Valdivieso.
“Por lo que ha publicado nuestra división de auditoría de tecnologías de información, desgraciadamente hemos visto fallas en seguridad. Nos preocupa la falta de controles en agencias y municipios”, dijo Valdivieso en entrevista radial (WIAC).
“A estas áreas de sistemas de información le falta mucho, sobre todo en los controles físicos y de acceso en esas entidades. Eso permite que personas malas o que quieran fastidiar entren a los sistemas de esas agencias y si no están preparados pueden hacer un daño grandísimo como hemos visto en los últimos casos”, indicó.
La Contralora dijo que una de las razones por las cuales hay fallas en estas oficinas es el poco personal que las agencias mantienen allí.
“Hemos ido a agencias donde su sistema de información tiene cinco puestos vacíos y lo que tienen es una o dos personas trabajando con todos los sistemas. Y esos es un problema muy grande”, declaró.
“También hemos entrado en agencias y unidades donde con tanto cambio de personal, la gente renuncia y todavía las personas tienen acceso a los sistemas. O una persona que necesita acceso a dos o tres aplicaciones de repente tiene privilegio de administrador y eso quiere decir que puede entrar y cambiar los accesos a todo el mundo que él desee”, contó sobre casos que fueron reales.
Valdivieso lamentó que muchas agencias invierten dinero en contratos grandes para seguridad cibernética pero que no generan los resultados deseados.
La semana pasada se descubrió que varios incidentes de fraude cibernético han ocurrido en algunas agencias de gobierno en los últimos meses, incidentes que ya son investigados por la División de Robos a Bancos de la Policía y por el Negociado Federal de Investigaciones (FBI en inglés).
El secretario del Departamento de Desarrollo y Comercio, Manuel Laboy, reveló hace unos días que tres personas fueron separadas de sus cargos como parte de la investigación que se realiza por el fraude cibernético en varias agencias.
“Como medida cautelar, he separado de sus puestos a tres empleados para evitar que estos tengan contacto con los sistemas financieros de nuestra agencia mientras se conducen las investigaciones”, dijo Laboy.
Uno de los empleados separados de sus funciones labora en la División de Finanzas de la Compañía de Fomento Industrial (Pridco, por sus siglas en inglés) y otros dos en la Compañía de Comercio y Exportación, quienes presuntamente hicieron las transferencias de $2.6 millones y $63 mil de las remesas de retiro del personal de las respectivas agencias a un correo electrónico fraudulento sin seguir los protocolos establecidos.