Jueves 20, Julio 2023

  • Pronóstico del tiempo

    ° / ° San José, CR

  • Pronóstico del tiempo

    ° / ° Alajuela, CR

  • Pronóstico del tiempo

    ° / ° Cartago, CR

  • Pronóstico del tiempo

    ° / ° Heredia, CR

  • Pronóstico del tiempo

    ° / ° Limón, CR

  • Pronóstico del tiempo

    ° / ° Guanacaste, CR

  • Pronóstico del tiempo

    ° / ° Puntarenas, CR

Nacionales

PANI con debilidades en confidencialidad

Carece de política para clasificar información

La Contraloría General de la República (CGR) realizó un informe sobre el Patronato Nacional de la Infancia (PANI) con el fin de detectar las debilidades en dicha entidad.
El documento No. DFOE-BIS-IF-00017-2021, titulado “Informe de auditoría de carácter especial sobre la seguridad de la información contenida en los sistemas sustantivos del Patronato Nacional de la Infancia (PANI)”, analizó tres ejes: Sistema de Gestión de la Seguridad de la Información, Obsolescencia Tecnológica y Gestión de las Tecnologías de Información.

SEGURIDAD DE LA INFORMACIÓN

Este eje presenta algunos problemas en las políticas para la gestión de la seguridad de información, gestión de identidades, relaciones con terceros, seguridad técnica, continuidad del negocio, respaldo y recuperación de información y sensibilización en seguridad de la información.
Es decir, el PANI no ha elaborado ni implementado una política para clasificar la información y carece de una matriz de autorización que defina las líneas de autoridad. Además, no mostró ningún procedimiento para hacer respaldos o recuperar información.
Aunque el informe contralor en el punto 2.43 de la página 16 señala que el PANI no cuenta con lo anterior mencionado.
“Aun cuando se maneja información sensible de personas menores de edad y sus familias, no se han implementado controles de cifrado de datos a nivel de servidores (base de datos)”, revela el documento.

OBSOLESCENCIA TECNOLÓGICA

El navegador Internet Explorer 11 con que cuenta el PANI no funcionará más.
Pese a lo anterior, en el informe se indica que el departamento de Tecnologías de Información (TI) tiene conocimiento de la situación, aunque no está en sus procesos de planificación, ya que la administración del Patronato fue enterada de la situación recientemente.
Hasta el momento únicamente plantea dos alternativas para solucionar parcialmente esta problemática.

GESTIÓN DE LAS TECNOLOGÍAS
DE INFORMACIÓN

En este eje hay carencias en la gestión de incidentes y problemas, proceso de gestión de cambios, mantenimiento preventivo y correctivo de hardware y software, y gestión de configuraciones, versiones y licenciamiento de software.
No existe una clasificación de los incidentes que determine el impacto, urgencia y prioridad, además de que está desactualizada, ya que no se revisa desde 2010. Por otro lado, el equipo con que cuenta la entidad carece de un control de versiones.

PANI RESPONDE

DIARIO EXTRA acudió a la oficina de prensa para conocer cuál es el procedimiento a seguir ante esta situación reportada por la CGR.
“El PANI ha estado en un proceso de transformación digital, con la actualización de las herramientas de los recursos tecnológicos de la plataforma operacional. Entre estas mejoras podemos mencionar la propuesta de desarrollo del proyecto de Expediente Digital”.
Además, mencionaron que harán un Plan de Implementación a partir del año 2022 con una duración de 24 meses, el cual contempla políticas, procedimientos y actualización de documentación.

PERIODISTA: Génesis Castillo Mora

EMAIL: [email protected]

Miércoles 05 de Enero, 2022

HORA: 12:00 AM

Enviar noticia por correo electrónico

SIGUIENTE NOTICIA