Calvià indica que el ciberataque pudo afectar a los datos confidenciales de los residentes

La previsión es que, durante el mes de febrero y de forma progresiva, el Ayuntamiento recobre su normalidad

Redacción | 26/01/2024

El Ayuntamiento de Calvià sigue con los trabajos de respuesta ante el ciberataque producido en la madrugada del 13 de enero de 2024.

Una vez concluido el análisis forense, se ha determinado que la intrusión se ha debido a la explotación de una vulnerabilidad en una de las tecnologías existentes en el Ayuntamiento.

Sobre el impacto del ciberincidente en los datos personales que trata el Ayuntamiento, se ha detectado que podría haber afectado a la confidencialidad de los datos de la ciudadanía y personal municipal.

En la actualidad, se están realizando tareas para determinar con mayor precisión el alcance de la posible afectación a los datos personales tratados por el Ayuntamiento.

En relación con los trabajos de recuperación, se ha verificado que los sistemas de copias de seguridad han funcionado de forma adecuada.

A la par que se recuperan los sistemas y se irán levantando de forma paulatina los plazos administrativos suspendidos, se están reforzando las medidas de seguridad. La previsión es que, durante el mes de febrero y de forma progresiva, el Ayuntamiento recobre su normalidad, pero con algunas limitaciones.

Los sistemas municipales dispondrán de un acceso a Internet muy controlado, permitiendo que el personal municipal acceda únicamente a las páginas webs imprescindibles para el desempeño de sus tareas (listas blancas), limitando conexiones remotas y fuera de horario laboral de trabajo.

En el plazo no superior a 30 días hábiles, se remitirá a la Agencia Española de Protección de Datos un informe detallado para que pueda evaluar la gestión del incidente de seguridad, en la afección de la misma a los datos personales.

Además, se mantiene una comunicación continuada tanto con el CCN-CERT, así como con las Fuerzas y Cuerpos de Seguridad del Estado, para aportar nuevas evidencias sobre los hechos.

En la finalización del incidente se programarán unas jornadas internas para explicar el detalle del incidente a toda su plantilla. Por otro lado, se realizarán unas jornadas abiertas para compartir las lecciones aprendidas del incidente de seguridad.

Sentimiento general

Si te equivocas de voto, puedes desmarcarlo volviendo a hacer clic en el voto erróneo.
1
Comentarios

Hola!, escribe un comentario para esta noticia.Comentar


  •  gdbaron - 27 de Enero de 2024 a las 07:44
    La ciberseguridad debería ser tomada más enserio por las instituciones.
    Responder
    0
Lo más visto de la semana
Lo más comentado de la semana