El hackeo a la red informática del sistema educativo andaluz se produjo tras el “descuido” de un usuario autorizado
El hackeo de Séneca, el sistema informático que contiene los datos de alumnos y profesores de Andalucía, tuvo su origen en el descuido de un usuario. Mientras concluye la investigación, el Gobierno andaluz reconoce que “realmente no sabemos cuál es el alcance” de este incidente de seguridad.
Así lo ha apuntado este miércoles en Málaga el consejero de Inteligencia Artificial, Desarrollo Digital y Administración Pública, José Antonio Nieto, que ha asegurado que toda la información “muy exhaustiva” que ha desarrollado el Centro de Ciberseguridad de Andalucía (CIAN) apunta a “un descuido a través de una entrada en un ordenador personal de un usuario de esa red Séneca”. El incidente de seguridad detectado hace unos días podría haber comprometido la confidencialidad de ciertos datos de usuarios del sistema.
Según ha indicado, “muchas veces un descuido sin mala intención de un profesional le abre una brecha en la seguridad y hace que estas personas que se dedican profesionalmente a atacar a la Administración pública en especial, pero también a las empresas, pues encuentran esa brecha y la aprovechan para hacer daño”.
Mejorar la formación
Por eso, ha incidido en “la formación, en desarrollar capacidades de autodefensa en todos los usuarios”, ya que “el no tener un descuido no se puede garantizar, pero pedir la máxima atención sí es nuestra obligación y lo queremos hacer en este momento”. “En un dispositivo no segurizado, en el que no está dentro de la red de garantía que tiene la Agencia Digital de Andalucía (ADA), es mucho más fácil para quienes quieran hacernos daño entrar a través de cualquier tipo de dispositivo o de malware que puede hacer daño, hacer vulnerable el sistema y que esa brecha le permita obtener determinados datos que perjudican a un colectivo mucho más amplio”, ha señalado.
Nieto ha asegurado que se está trabajando en este caso, ya se han puesto en marcha distintas acciones, en coordinación con la Policía Nacional y con el Centro Criptológico Nacional (CCN), “y confiamos, como siempre, en que cuando se cometa un delito, si se puede, no solo se detecte, sino que se detenga, que en la medida de lo posible aprendamos de ese ataque y seamos capaces de evitarlo en el futuro”.
Seguir las medidas de seguridad
Y, además, ha instado a crear “conciencia en todo el colectivo para que nos demos cuenta de que alguna acción tan simple como bajar un correo o entrar para ver si nos han dejado alguna información, si no lo hacemos de la forma adecuada y con la garantía adecuada, nos puede crear un problema no sólo a ese usuario, sino a un colectivo mucho más amplio”.
Nieto ha indicado que le corresponde a la Policía Nacional perseguir el delito y la identificación de los autores, aunque ha asegurado que sí se ha pedido a todos los usuarios que cambien la contraseña, que refuercen su seguridad y que intenten seguir las medidas que le ha aconsejado la ADA ahora “para evitar mayor alcance, pero sobre todo en el futuro para evitar que haya otros ataques que puedan hacer daño”.