Sistema público de ayuda a pobres descuida confidencialidad de datos sensibles

En momentos en que el tema de manejo de datos personales es de enorme relevancia, la Contraloría General de la República hizo un llamado de atención por el uso y la custodia de información sobre las familias de más bajos recursos del país, que está en manos del Instituto Mixto de Ayuda Social (IMAS).Se trata del Sistema Nacional de Información y Registro Único de Beneficiarios del Estado (Sinirube) que, según el órgano contralor, desatiende principios de confidencialidad, disponibilidad e integridad de datos.De acuerdo con una auditoría de la CGR, dada a conocer este jueves, Sinirube no tiene gestión de seguridad informática para las bases de datos que maneja, donde se guarda direcciones de las familias, personas sin trabajo o sin vivienda, condiciones de vida y de salud, y antecedentes de estos hogares.Tan delicada es la información en la plataforma que unas 78 instituciones públicas la usan en el marco de 42 programas de ayuda social. Sinirube les sirve como referencia para distribuir ayudas.El caso es que Sinirube no cuida los datos, afirma el análisis de la CGR. En consecuencia, agrega, no hay controles para prevenir o detectar acciones de piratería informática o análisis del nivel de riesgo de seguridad de la información en su poder.El informe de auditoría DFOE-BIS-IF-00002-2021 asegura que un mal uso y un control deficiente para una rutina como elaborar contraseñas de acceso a computadoras, puede exponer a la institución a un manejo equivocado y a la violación de la confidencialidad de datos altamente sensibles "con repercusiones muy negativas para la institución y la privacidad de los beneficiarios".Otro riesgo relevante es la falta de controles críticos como, por ejemplo, pautas para crear contraseñas de acceso a bases de datos o la gestión de identidades y supervisión de usuarios con altos privilegios.Es más, como tampoco están previstas actividades correctivas a corto plazo, el tema se vuelve "apremiante" que se atienda "especialmente por la sensibilidad de la información...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR