Saltar al reproductorSaltar al contenido principal
  • hace 12 horas
El IPS lanzó un comunicado en el que instaba a los asegurados a no proveer datos confidenciales como número de PIN de tarjetas de cobro a personas malintencionadas que llamaban en nombre de la institución. Desde Paraguay Ciberseguro criticaron el sistema de protección de datos de la previsional.

Categoría

🗞
Noticias
Transcripción
00:00Sí, Edgardo, precisamente en este caso los afectados podrían ser los pensionados principalmente y los jubilados del Instituto de Previsión Social
00:11atendiendo a que en estos días lo que se daba era supuestas llamadas de personas que se hacían pasar por funcionarios de bancos
00:19y también del Instituto de Previsión Social para solicitar el cambio de algún tipo de cuenta
00:24y también acceder al código PIN, en este caso, para las tarjetas de los, en este caso, asegurados.
00:32Eso básicamente es lo que se hacía la denuncia y estamos hablando de unas 30 personas aproximadamente que denunciaron,
00:39en este caso, familiares de asegurados, familiares de jubilados del Instituto de Previsión Social
00:45y ante toda esta situación fue que la institución, por supuesto, sale con un comunicado para advertir precisamente a los asegurados
00:53y también jubilados y pensionados de que el Instituto de Previsión Social no hace ningún tipo de llamada a la ciudadanía,
01:01en este caso, que está dentro del sistema para cambiar el número de PIN o para tratar de hacer algún tipo de estrategia
01:09dentro de lo que sería el cambio dentro de la red del IPS, porque recordemos que el Instituto de Previsión Social
01:15habilitó un sistema informático de manera que las personas puedan entrar de manera más fácil al sistema,
01:22de repente, para ver sus extractos de cuenta, tema jubilación, solicitud, por ejemplo, de turnos dentro de la previsional
01:32y, por supuesto, también esto hace alusión a cuentas que puede tener dentro de lo que es su caja de ahorro,
01:39en este caso, su cuenta dentro de la tarjeta, a través del sistema informático.
01:43Pero, ¿qué pasó? Esto, dentro de una pestaña del Instituto de Previsión Social, dentro de una pestaña de la página web,
01:49estaba habilitado una sección específica donde el asegurado, el jubilado, en este caso, podía colocar su número de cédula
01:59y acceder al lugar donde puede retirar el dinero. También estaban los datos de la persona y, por supuesto,
02:07otros datos de contactos de la persona, en este caso, que pudieran también realizar algún tipo de trámite.
02:15En el caso de los jubilados, obviamente, estamos hablando de personas mayores.
02:18¿Y qué pasó? Tras esta situación y, obviamente, una empresa privada dedicada a lo que sería ciberseguridad,
02:27básicamente lo que hizo todo el movimiento correspondiente para hacer la denuncia ante lo que es la Policía Nacional
02:34en su departamento de cibercrimen y, en este caso, comentarnos sobre lo que es esta situación.
02:40Hay que tener en cuenta que, hoy en día, ya 48 horas después de lo que fue esta situación,
02:46el Instituto de Previsión Social ya levantó esta pestaña específica dentro de lo que es la página de la previsional
02:52para que, precisamente, ninguna persona pueda acceder a los datos y no, colocando el número de cédula, por ejemplo,
03:00acceder a los mismos.
03:01¿Qué es lo que nos decía Miguel Ángel Gaspar de Paraguay Ciberseguro?
03:06Que, básicamente, el Instituto de Previsión Social no tenía una política de seguridad de datos
03:11o para tratar de resguardar y que, básicamente, que la previsional o cualquier otra institución pública
03:19prácticamente está regalando datos al poner la posibilidad de inscribir el número de cédula
03:25y, a partir de allí, ya dar a datos de la persona o, incluso, también, a datos que tengan que ver con algunos contactos.
03:32Escuchamos lo que dice en esta primera parte Miguel Ángel Gaspar, experto en ciberseguridad, sobre lo que es este tema.
03:41Las instituciones públicas y afines, lo cual le pega también a IPS,
03:47tienen que cumplir con estándares de ciberseguridad basados en CIS,
03:53que son entre 18 y 20 controles mínimos de ciberseguridad y protección de la información
03:59que, evidentemente, no se están haciendo.
04:01CP o CDECO deberían intervenir en esta situación y poder investigar a fondo
04:07o solicitar una investigación para deslindar responsabilidades
04:12y que, desde el IPS, no vuelvan a habilitar un portal que tenga tantos datos tan sensibles,
04:18solamente accesibles con un número de cédula sin siquiera una contraseña.
Sé la primera persona en añadir un comentario
Añade tu comentario

Recomendada