EMOLTV

Contraloría detecta serias falencias de seguridad en sistemas informáticos de la Presidencia

Deficiencias en el proceso de reemplazo de equipos, problemas en el respaldo de la información y fallas de seguridad son algunas de las irregularidades descubiertas por la entidad fiscalizadora.

03 de Junio de 2011 | 12:31 | Emol
imagen
El Mercurio

SANTIAGO.- Un informe de la Contraloría General de la República publicado el 14 de abril, concluyó que los sistemas informáticos de la Presidencia no cumplen con las medidas de seguridad ni con equipos de respaldo para reaccionar ante una eventual crisis.


El documento, que publica hoy el medio electrónico El Mostrador, detalla punto por punto las áreas donde el sistema informático de la Presidencia muestran serias falencias de seguridad y funcionamiento.


Respecto la capacidad de reacción de los sistemas informáticos en caso de emergencia, el documento firmado por la abogada jefe de la división de Auditoría Administrativa de Contraloría, María Isabel Carrill, detalla que "falta de un plan de contingencia para asegurar la continuidad de operaciones críticas para la institución".


A esto se suman los cuestionamientos de la Contraloría sobre la forma como se organiza y protege la información que maneja la Presidencia. 


"No se clasifican ni etiquetan los documentos electrónicos y sistemas informáticos para indicar la necesidad, prioridad y grado de protección", expuso el informe.


Ante esto, el Gobierno respondió que "se compromete a que en el transcurso del primer semestre de 2011, implementará un sistema de clasificación y etiquetado".

Respaldo de los datos


Otro de los puntos en el que hizo hincapié el informe es que la información procesada por los sistemas de la Presidencia no son respaldados en un lugar externo, que evitan perder los datos ante una posible falla general de los servidores de la entidad.


"No existe un sitio externo de respaldo por lo que no existe política de acceso a éste", sostiene el informe.


Proceso de reemplazo de los equipos


También se detectaron serias anomalías en el proceso para dar de baja los computadores de la entidad, ya que según el ente fiscalizador sólo la información de los equipos del "personal relevante" es eliminada antes de ser desechados.


"Los dispositivos en desuso que contienen información sensible, no son eliminados por incineración o trituración, o vaciado de los datos mediante otra aplicación dentro del Servicio. Tampoco cuentan con un procedimiento formal que notifique la transmisión, despacho y recepción de información y software, y que defina normas para empaquetar y transmitir información", dice el documento.


Acceso a la información


La Contraloría también descubrió que el acceso a información relevante no es restringida, ya que cualquier funcionario de la Presidencia puede leer documentos de carácter reservado.


"No se promueven buenas prácticas para reducir el riesgo de acceso no autorizado a documentos electrónicos o sistemas informáticos, como por ejemplo, las de pantalla limpia", plantea el texto.


Finalmente advierte que no cuenta con "procedimientos formales de autorización para determinar quién tiene permitido acceder a qué redes y servicios de red".

EL COMENTARISTA OPINA
¿Cómo puedo ser parte del Comentarista Opina?