Uno de los factores que frustraron la
bursatilización del Instituto Registral y Catastral del Estado der Puebla
(IRCEP), bajo la defenestrada dirección de Alejandro Manuel Pagés Tuñón fue la
vulnerabilidad de los sistemas a ataques de hackers.
Los potenciales inversionistas nunca vieron al
organismo como una empresa fortalecida donde sus capitales estuvieran seguros,
principalmente por lo rezagado de sus plataformas y servidores que ni siquiera
garantizaban el encriptado adecuado de las bases de datos.
Documentos y copias de facturas en poder de este
reportero refieren que desde el 2011 y en lo que va del 2013 se comprometieron cuando
menos 73 millones de pesos bajo el supuesto de modernización de los sistemas
operados por Roberto Gerardo
Arzate Sánchez, Director de Tecnologías de la Información.
Ahí destacan contratos con el “Fondo de Información
y Documentación para la Industria (Infotec)”, la BUAP, el Instituto Tecnológico
y de Estudios Superiores de Monterrey, Datavisión Digital o Tecnologías de la
Información Aplicadas, por mencionar algunos.
A pesar de ello, la realidad es que nunca hubo tal
modernización y aunque el principal responsable, Pagés, ya está fuera del
IRCEP, la situación se encuentra igual o peor.
Lo que antes era una advertencia de riesgo hoy está
comprobado. Hace unos días los sistemas del IRCEP fueron hackeados.
Las 132 tablas que conforman la base de datos del
Portal de Servicios Electrónicos y Pagos (PASEP) son altamente vulnerables ante
ataques cibernéticos.
Quienes escudriñaron por este sistema, para
evidenciar la falta de seguridad, pudieron ver, por ejemplo que en la base de
datos “pasepdb00” la tabla “dbo.ArchivoInconsistencia” hay 3 millones, 487 mil
485 de registros (lo que dicho está de paso habla sobre incompatibilidad en
plataformas que se traducen en demora de trámites en prejuicio del usuario), en
la “dbo.PersonaJuridica” 177 mil 846 archivos, en la “dbo.Cobro” 157 mil 858,
en la “dbo.PersonaJuridicaActoJurídico” 153,915, por citar las de mayor número
de registros de las 31 tablas que dispone esta base de datos.
Por lo que corresponde a la base de datos de su
portal web, integrada por 14 tablas y un total, a la fecha del corte, de 304
mil 725 registros aparecen títulos como
“dbo.Etapas”, “dbo.Servicios”, “dbo.Solicitudes”, “dbo.CUsuarios”,
“dbo.CPuestos”, “dbo.ServiciosGestion”, “dbo.CEtapas” con 116 mil 314, 114 mil
334, 73 mil 839, 94, 91, 19 y ocho registros, respectivamente.
Los datos a los que se tuvo acceso incluyen la tabla
de cobros del sistema PASEP denominada “Database: pasepde00 Table:
AntecedenteRegistral” que incluye información correspondiente a la delegación u
oficina donde se realizó el trámite, la foja, tomo, libro, el nombre del
usuario, número de predios, fecha de ingreso, fecha de inscripción y fecha de
modificación.
Con la llegada de Ezequiel Flores Darán Torres como encargado de despacho del IRCEP, hace
un mes, la determinación por corregir las anomalías de su antecesor, con el fin
de darle certeza jurídica a los poblanos, parece no haber tenido la suficiente
energía como para dar un golpe de timón que corrija las deficiencias ya
exhibidas.
***
Otra muestra del riesgo de infiltración de los
sistemas on line del IRCEP ocurrió el pasado 14 de septiembre cuando partidarios
del movimiento “Anonymous Iberoamerica” hackeraron portales gubermanetales en
diferentes países de América Latina y de entidades mexicanas.
Puebla no fue la excepción pues en la dirección http://portal.ircep.gob.mx y otras dos, en
lugar de verse un video institucional, apareció un cartel en color negro donde
se pudo leer el hashtag #OpIberoReborn -con el que se promocionó la actividad
en Twtter- y la leyenda “Hoy día
Anonymous en Iberiamérica renace, para demostrar a los gobiernos que no nos han
dividido, no nos han vencido, seguimos aquí en pie de lucha, y así
seguiremos”.
Hasta el próximo miércoles.
Twitter:@elsalvadorrios
No hay comentarios:
Publicar un comentario