Ingreso al legado de Weretilneck: Altec dijo que el acceso se realizó con «credenciales válidas»
Un informe de la empresa provincial a la Legislatura indicó que “no hubo vulneración” de los sistemas informáticos y que el acceso fue con “credenciales válidas”. No aportó detalles de lo ocurrido.
El Gobierno provincial informó a la Legislatura sobre el acceso indebido al legajo del gobernador Alberto Weretilneck y aseguró que no hubo una “vulneración de los controles” porque el ingreso se produjo con “credenciales válidas y debidamente autorizadas”.
El requerimiento legislativo tuvo respuestas del ministerio de Modernización, la Secretaría General y ALTEC. Las revelaciones más importantes corresponden a esta empresa estatal, que sostiene que el acceso “no constituye una vulneración de los controles de seguridad, sino un uso indebido de un acceso legítimamente otorgado”.
El pedido de informe fue presentado por el presidente de la bancada de Vamos con Todos, José Luis Berros, acompañado por los otros legisladores peronistas y los integrantes del bloque “en suspenso” Cambia Río Negro.
“El aviso fue de un tercero. No fue detectado por el monitoreo automatizado porque no constituyó una vulneración”.
Parte de la respuesta de Altec a los legisladores que pidieron información.
En su nota, firmada por su presidente Luis Ayestarán, ALTEC ubica el episodio en “la capa de aplicación”, donde se encuentran, entre otros, “el control funcional de acceso de los usuarios al sistema”. Esos controles, precisa la empresa, “son definidos y administrados por la Secretaría de la Función Pública, no por esta empresa”.
No aparecen mayores detalles porque las tres contestaciones se amparan en la reserva derivada de la investigación penal iniciada a partir de la denuncia del Gobierno provincial.
Hace unos días, ese trámite impulsado por el Ministerio Público fue archivado por el juez Adrián Dvorzak, al entender que los hechos analizados se encuadraban en delitos de acción privada. De esta manera, el impulso de la acción penal quedó en manos del gobernador como particular afectado.
ALTEC explicó que el hecho “no fue detectado por monitoreo automatizado”. La empresa justificó que el acceso se produjo mediante “credenciales válidas y debidamente autorizadas” y que se materializó en la “capa de aplicación”, ámbito en el que no opera el control funcional de acceso.
Modernización informó que el episodio “llegó a conocimiento del Poder Ejecutivo a partir de un aviso recibido”. A partir de eso, agregó, se “activaron los protocolos”, “se preservó la evidencia y se formuló la denuncia”.
La Secretaría General coincide en el origen del aviso y precisó que, tras tomar conocimiento del acceso indebido, solicitó “de manera inmediata a ALTEC S.A.U. la investigación del hecho”.
En referencia a la trazabilidad del ingreso, Modernización aseguró que “existen registros de trazabilidad tanto en la capa de infraestructura como en la capa de aplicación, que permitieron identificar el acceso”.
ALTEC también confirmó la existencia de esos registros y señaló que fueron entregados a la Justicia. Sin embargo, ninguna de las respuestas aporta la fecha, la hora ni la cantidad de accesos. Los tres organismos indicaron que esos datos forman parte del expediente judicial.
La identificación del equipo y del agente involucrado también quedó vinculada a la causa penal. La Secretaría General informó del número de la computadora, pero no identificó al agente al considerar que sus datos personales están protegidos y que forma parte de una investigación judicial en curso.
El ministerio de Modernización confirmó que el documento al que se accedió era un “recibo de haberes de un agente público”, que no identificó, aunque se conoce extraoficialmente de qué se trata, del gobernador. El documento, señaló, constituye “un dato personal protegido por la Ley N° 25.326” y puede revestir carácter de dato sensible cuando contiene información comprendida por el artículo 2° de esa norma, como la afiliación sindical.
En el caso investigado, el 24 de junio, el Gobierno provincial había denunciado el acceso al sistema informático y a documentación reservada alojada en el sistema provincial de gestión de recursos humanos.
En su respuesta, ALTEC insiste en delimitar su responsabilidad dentro del sistema. La empresa afirma que “no gestiona los usuarios del sistema, no otorga ni revoca permisos de acceso, no define su alcance funcional ni su cronograma de despliegue, no clasifica la información que en él se registra y no es titular de la base de datos que el sistema contiene”. Agregó que la “totalidad de esas facultades corresponde a Función Pública/Organismo y titular de la información en él registrada”.
Comentarios