¿INEPTITUD O ACCIÓN CRIMINAL?

¿INEPTITUD O ACCIÓN CRIMINAL?

Diversos medios nacionales e internacionales dan cuenta de que se ha hackeado a la empresa Everis, encargada de brindar soporte del sistema de Gestión Documental Electrónica (GDE) del Estado Argentino.

El sistema GDE administra todos los expedientes digitales del estado y, según informan algunos medios, no contaría con una copia de seguridad (back up ) de los documentos y expedientes públicos de los últimos cuatro años. 

Según las mismas fuentes, el sistema de gestión no tendría un plan ante desastres, no garantizaría confidencialidad y pareciera no existir control sobre quienes lo usan, entre otras falencias no menores.

Cualquiera que haya estado vinculado a empresas prestadoras de servicios informáticos sabe (¡debe saber!) que los protocolos de desarrollo e implementación EXIGEN múltiples controles y “mirrorización” (sistemas de multiplicación automática de la información) de los servidores y hasta de las terminales. Incluso más, cuando la información es privilegiada o de alto riesgo se deben realizar back ups físicos sistemáticos, los que deberán archivarse en áreas de alta seguridad en lugares externos a los que alojan a los servidores y con acceso restringido supeditado, a la vez, a protocolos de alta seguridad.

Lo expuesto es el ABC de la seguridad informática. Quien no lo aplica no puede aducir ignorancia, ya que es de manual básico. No es necesario ser mal pensado para suponer que pudiera existir alguna otra razón.

La justicia deberá tomar urgentes medidas al respecto ya que la gravedad del caso podría encuadrase dentro de varias tipificaciones penales.