viernes, 4 de septiembre de 2015

El Ayuntamiento de Sevilla abre expediente sobre el fallo de seguridad en la web de la Agencia Tributaria, consulta a sus Servicios Jurídicos y traslada una primera información a la Fiscalía

*El Consistorio pretende que jurídicamente se analicen todas las implicaciones “hasta sus últimas consecuencias”
* Emprende una revisión integral de la seguridad y crea una comisión interna para mayor agilidad al proceso

El Ayuntamiento de Sevilla ha abierto un expediente interno sobre el fallo técnico de seguridad detectado en la página web de la Agencia Tributaria de Sevilla, consultado a los Servicios Jurídicos si procede trasladarlo a la Fiscalía, a la que ya ha elevado una primera información al respecto, e iniciado la revisión integral del sistema de seguridad de la web. El equipo de Gobierno municipal quiere que jurídicamente se analicen todas las implicaciones que puedan derivarse, sean infracciones o actuaciones delictivas, “hasta las últimas consecuencias”.
El portavoz del Gobierno municipal, Antonio Muñoz, ha reconocido la gravedad del fallo al vulnerar el derecho a la protección de datos de los ciudadanos, y ha desgranado las medidas urgentes adoptadas ya, dónde puedo estar el origen y qué hacer a partir de ahora para que no se repita.
En primer lugar, ese origen se encuentra en un cambio en el protocolo de seguridad ejecutado por la empresa responsable de la oficina virtual de la Agencia Tributaria de Sevilla. Se modificaron las claves de autenticación y justo ahí se quedó un código grabado en Google, que es precisamente el que permitía el acceso a la información tributaria de los contribuyentes.
A tal modificación se procedió en marzo de 2015. A través del número del DNI de una persona, se podría acceder a sus datos e información privada “que no pueden estar disponibles sin las suficientes garantías de seguridad para nadie más que para el propio interesado”, ha insistido el portavoz.
La oficina virtual tributaria se encuentra en la web del Ayuntamiento de Sevilla pero su alojamiento y mantenimiento corresponde a la empresa tecnológica Tecnocom. En cambio, la web oficial pasa auditoría de seguridad cada octubre. En estos momentos, se está a la espera de un informe pormenorizado por parte de la compañía– con la que se han mantenido varias reuniones ayer y hoy– para determinar exactamente qué falló.
Desde el momento en que el equipo de Gobierno tuvo conocimiento de un fallo cuya gravedad ha recalcado Muñoz, se impidió primero el acceso a la oficina virtual para bloquear el código grabado en Google, operación ejecutada en un breve intervalo de tiempo para no entorpecer las tramitaciones de los contribuyentes. Esta labor fue realizada por los técnicos de la Agencia Tributaria y por los del ITAS (Instituto Tecnológico del Ayuntamiento de Sevilla).
A partir de ahí, ha concretado Muñoz, se acordó la revisión integral de seguridad de la web y crear una comisión interna para garantizar tal revisión y que ésta sea lo más ágil posible. “Estamos rastreando todas las direcciones IP (ordenadores) que han accedido al sistema, desde qué servicios se ha accedido, qué DNI se han introducido, quiénes tuvieron conocimiento del fallo técnico de seguridad y qué usos han dado a la información a las que han tenido acceso”.
“Somos los primeros interesados en saber qué ha pasado, quiénes lo sabían y desde cuándo”, ha recalcado el portavoz. Ante la gravedad y previa consulta a los Servicios Jurídicos del Ayuntamiento de Sevilla, finalmente se decidirá si se traslada toda la información disponible a la Fiscalía para, si procede, abrir las diligencias oportunas. A mediodía de hoy ya se ha elevado una primera información al respecto.

No hay comentarios: