Reitera el Infoem compromiso con la seguridad informática de sus sistemas
Tras el acceso no autorizado a una cuenta de correo electrónico con el dominio @itaipem.org.mx, el Infoem condenó este ataque y aseguró que refuerza continuamente sus mecanismos de seguridad.
Resguardar la seguridad informática de los sistemas desarrollados y utilizados por el Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Estado de México y Municipios (Infoem) es una de las prioridades del Pleno de este organismo garante, a fin de proteger la información almacenada y provista por los sujetos obligados del territorio estatal.
En este sentido y tras el acceso no autorizado a la cuenta de correo electrónico soporte@itaipem.org.mx, quienes integran el Pleno de este organismo garante condenaron este ataque y aseguraron que los mecanismos de seguridad del Infoem son continuamente reforzados y probados, con el objetivo de garantizar la seguridad de la información, incluidos los posibles datos personales que pudieran contener.
En esta intromisión, una tercera persona, hasta ahora desconocida, tuvo acceso no autorizado al correo electrónico mencionado y descargó información relacionada con acciones de coordinación y atención a diversos sujetos obligados en la entidad, en las cuales manifiestan requerir soporte y apoyo técnico, reportan fallas en la plataformas, cambios de modalidad, o solicitan cambios de usuarios y contraseñas, que les son entregadas conforme a los protocolos de seguridad establecidos por otras vías, entre otros datos.
Ante ello, al conocerse esta posible violación a la seguridad, el personal de la Dirección General de Informática del Infoem puso en marcha los protocolos de seguridad y el plan de contingencia respectivo que prevé la Ley, para tomar las acciones encaminadas a detonar un proceso de revisión exhaustivo de la magnitud de la afectación y contener los posibles efectos; además de solicitar al sitio en donde se encontraba publicada la información, retirara dicho archivo, cuestión que se resolvió favorablemente, por lo que la información ya no puede obtenerse o descargarse. Aunado a lo anterior y como medida complementaria, se contactó de inmediato a autoridades competentes en la materia, a quienes el organismo garante estatal agradece el apoyo y orientación oportuna en el tema.
Ahora bien, de conformidad con la Ley de Protección de Datos Personales en Posesión de Sujetos Obligados del Estado de México y Municipios, así como los Lineamientos para Implementar los Procedimientos de Investigación y Verificación, así como la práctica de Auditorías Voluntarias a los Responsables, la Dirección General de Protección de Datos Personales del Infoem ha iniciado el proceso de investigación previa respectivo, para determinar la posible responsabilidad y si existió alguna violación de seguridad que haya comprometido datos personales, de conformidad con los plazos establecidos por la normatividad aplicable.
Al término de todo el proceso de investigación previa y de acuerdo con los resultados, se podría dar vista a la Contraloría Interna y Órgano de Control y Vigilancia del Instituto, con el objeto de que determine las posibles responsabilidades administrativas de los involucrados.