100.8

FM

Herrera en COPE Elche COPE emisión local

Publicidad

pimesa-1170x659-1

Publicidad

El equipo de Tecnologías de la Información detuvo el ataque antes de que afectara al funcionamiento del servicio

PIMESA ha denunciado los hechos ante las autoridades competentes y al autor ante la Policía Nacional

La entidad implantará nuevas medidas de seguridad, entre ellas el doble factor de autenticación, un nuevo servidor y una auditoría de seguridad

PIMESA ha informado a su Consejo de Administración sobre el incidente de seguridad registrado el pasado 3 de septiembre en la plataforma de gestión de Bicielx. El equipo de Tecnologías de la Información de la empresa municipal logró detener el ataque antes de que afectara al funcionamiento del servicio.

El incidente consistió en un ataque desarrollado en distintas fases, mediante comprobaciones manuales y procesos automatizados a través de un agente de Inteligencia Artificial que adaptaba sus acciones en función de los resultados obtenidos.

Pese al alcance del incidente, Bicielx continuó funcionando con normalidad en todo momento. Los cambios de contraseña comenzaron por las cuentas más antiguas, en su mayoría inactivas, y, una vez bloqueado el ataque, todos los datos modificados fueron restaurados antes de que las personas usuarias advirtieran la anomalía.

PIMESA ha denunciado los hechos ante las autoridades competentes y ya ha elaborado los informes técnicos necesarios en el marco de las actuaciones abiertas para esclarecer lo sucedido. Además, desde el primer momento activó los protocolos establecidos y puso el incidente en conocimiento del Delegado de Protección de Datos, del Centro Criptológico Nacional (CCN-CERT), de la Agencia Española de Protección de Datos (AEPD) y del Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV). El informe recoge igualmente la presentación de una denuncia ante la Policía Nacional.

Posteriormente, el autor del ataque se personó en las instalaciones de PIMESA, reconoció su autoría y se ofreció a colaborar en el análisis de lo ocurrido, aportando documentación relacionada con el incidente. El autor del ataque informático ha sido denunciado y ya ha pasado a disposición judicial.

PIMESA procederá, de acuerdo con lo establecido en el artículo 34 del Reglamento General de Protección de Datos, a comunicar la brecha de seguridad a las personas usuarias cuyos datos personales quedaron expuestos.

Además de las actuaciones ya realizadas para bloquear el ataque y corregir la vulnerabilidad, la empresa municipal está trabajando en nuevas medidas para reforzar la seguridad de Bicielx. Entre ellas se encuentra la preparación de un nuevo servidor exclusivo para las aplicaciones web corporativas de gestión de servicios, la implantación del doble factor de autenticación y la contratación de una auditoría de seguridad que evalúe las medidas aplicadas.

Publicidad

Publicidad

Otras noticias de COPE Elche: