Destacado

Información de la Municipalidad de San José está desprotegida ante posibles ciberataques, señala la Contraloría

La Contraloría General de la República (CGR) encontró serias debilidades en la estrategia de ciberseguridad que se aplica en la…

Por Josué Alvarado

Tiempo de Lectura: 2 minutos
Información de la Municipalidad de San José está desprotegida ante posibles ciberataques, señala la Contraloría
Facebook Twitter Whatsapp Telegram

La Contraloría General de la República (CGR) encontró serias debilidades en la estrategia de ciberseguridad que se aplica en la que cuenta la Municipalidad de San José.

Debido a esto el ente contralor giró una serie de instrucciones al jerarca de la Dirección de Tecnologías de Información y Comunicación de la municipalidad, Carlos Garita, para subsanar los problemas.

El documento señala que “esas debilidades pueden comprometer la integridad, disponibilidad y confidencialidad de la información”. Así se alertó al municipio desde el 1 de febrero del año en curso.

Algunos de los hallazgos 

Entre otras cosas, la revisión encontró que el personal no ha sido expuesto a capacitaciones, charlas o talleres en materia de seguridad en línea.

Una de las disposiciones es diseñar, aprobar, comunicar e implementar un programa de sensibilización que cubra a todo el municipio.

El documento también señala que en los sistemas informáticos existen cuentas de usuarios que ya no son funcionarios o que han fallecido.

Incluso, otros de las que ni siquiera se tiene evidencia que realmente hayan trabajado en esta institución.

“Las situaciones comentadas potencian el riesgo de accesos no autorizados, pérdida o modificación de información y degradación parcial o total de los servicios.

“Este tipo de debilidades no corregidas permiten que la municipalidad se encuentre susceptible a fallos de seguridad, o vulnerabilidades que pueden ser aprovechadas para intentar acceder a los sistemas y obtener información sensible o confidencial de la institución”, dice el informe DFOE-LOC-IAD-00001-2023.

A Garita también se le dispuso atender las debilidades que se le informaron desde el 1 de febrero, con un límite de tiempo a más tardar el 31 de marzo.

También deberá identificar posibles riesgos y vulnerabilidades relacionados al manejo de los datos en línea y subsanar las que ya se le comunicaron.

Para esta ocasión la CGR estudio el manejo de la información en general y no solo a través de los medios informáticos.

Como conclusión general, el ente contralor señaló se encontraron debilidades en la seguridad de la información, en términos como disponibilidad, integridad y confidencialidad.

Temas: