Accés no autoritzat a informació i documentació del departament de Justícia

UGTPRESONS ens hem tornat a reunir amb diversos responsables de la secretaria, encapçalats pel director general d’Afers Penitenciaris, amb motiu de la detecció d’un accés no autoritzat a informació i documents compartits del Departament de Justícia, del que ja vam informar la passada setmana. A la reunió també va participar presencialment CCOO,  i de manera virtual Catac. La resta de forces sindicals no es van presentar.

En aquesta segona reunió ens han actualitzat l’estat de la investigació que s’està duent a terme, tant en via judicial i del cos de mossos d’esquadra, com per part de l’Agència de Ciberseguretat de Catalunya, que està elaborant un informe-auditoria de les conseqüències d’aquest atac informàtic sofert.

Segons ens manifesten els responsables de l’administració, aquest informe que està elaborant l’Agència, encara trigarà setmanes a estar enllestit del tot,  per la complexitat tecnològica que implica i el volum d’informació existent a la xarxa de la Generalitat a la qual han accedit, però sí que ens han explicat el que s’ha trobat fins al dia d’avui.

D’altra banda, també ens han informat que actualment s’ha treballat en la xarxa de tal manera que ara mateix el grau de seguretat és el màxim que ara com ara es pot assolir, de manera que és  improbable que un atac com el que s’ha patit es torni a repetir.

És important insistir en el fet que tota la informació que s’està recollint pel que fa a l’atac, s’actualitza constantment, i segons l’administració, el que s’ha pogut detectar fins avui es que han accedit a 12 carpetes  de la xarxa només en mode de lectura (sembla que no s’han generat ni editat cap document), amb documents tant del departament de Justícia com d’altres departaments, i l’Agència Catalana de Ciberseguretat ha identificat que dues d’aquestes carpetes han estat copiades (Backup) en un dels ordinadors utilitzats.

L’administració reitera que pràcticament es pot descartar que hagin accedit a l’ATRI, ni al SPIC, ni a arxius amb fitxes o fotografies de treballadors  ni a comptes bancaris.

Encara no es te constància que aquests documents copiats en Backup s’hagin filtrat de cap manera a qualsevol lloc, o copiat en un dispositiu portàtil,  ja que està en fase d’investigació, però tampoc poden assegurar que no hagi estat així.

Respecte als tipus d’informació a la que van accedir es molt diversa, però de la que es va copiar a la carpeta de Backup, la més rellevant envers els professionals penitenciaris són una sèrie de documents on apareixen:

  • Matricules de cotxes relacionats amb NIP (encara per determinar quantes persones i de que centres, tot i que si se sap que son documents de fa 4 o 5 anys).
  • Llistats amb les dades (Nom, DNI i correu electrònic) de personal que fa us laboral de targeta per signar electrònicament (encara per determinar també el nombre i els centres dels possibles afectats).
  • Llistats amb telèfons corporatius dels comandaments dels centres penitenciaris (també per determinar).
  • Llistats de voluntaris.

L’administració insisteix en el fet que encara està per confirmar la dimensió del volum de persones que puguin estar afectades, la qual se sabrà a mesura que avanci la investigació que s’està duent a terme, i arribat el moment es posaran en contacte amb tots els treballadors afectats per informar-los, com no pot ser d’una altra manera i com obliga la normativa de protecció de dades.

Tampoc se sap el dia d’avui si aquesta informació ha sortit de l’ordinador on es va copiar, tot i que pel que sembla no hi ha cap indici de què això hagi estat així.

UGTPRESONS  exigim:

  • que el departament sigui absolutament transparent i responsable envers els treballadors que puguin veure alguna dada personal compromesa en el cas que això arribi a passar, compromís que el mateix director general ha acceptat.
  • que s’apliquin les mesures necessàries per a minimitzar qualsevol risc per a qualsevol treballador afectat, i en aquest sentit hem proposat una mesura com la de recuperar les matrícules protegides pels vehicles dels treballadors penitenciaris, com ja disposàvem fa anys. L’administració ha recollit favorablement la proposta i s’ha compromès a fer les gestions necessàries amb el “Ministerio del Interior “ per tal que es pugui autoritzar el seu ús per part dels treballadors penitenciaris.
  • que es demanin responsabilitats a l’empresa subministradora del servei per les errades que s’hagin pogut detectar en el funcionament dels sistemes, i més encara quan de la mateixa investigació ja sembla molt evident que hi han hagut negligències per part d’aquesta. L’administració s’ha compromès a què una vegada es tingui tota la informació de la investigació en curs, es prendran les mesures que calguin envers l’empresa.

Altres mesures que s’han demanat són el reforç del control d’accés al Viu en Digital, sobretot als ordinadors de les aules, també que tots els sistemes informàtics incorporin mesures d’identificació dels usuaris que fan ús dels equips,  i que es dugui a terme una auditoria integral de tots els sistemes informàtics dels centres penitenciaris però garantir la seguretat del sistema i detectar possibles vulnerabilitats.

Finalitzem la reunió en espera de ser de nou convocats per actualitzar la informació que es vagi desprenent de la investigació i poder estar informats d’aquesta.

Salut

UGTPRESONS

Barcelona, 20 d’agost de 2026

Aquesta web utilitza cookies pròpies i de tercers per millorar els nostres serveis. Si continua navegant, considerem que accepta utilitzar-les. Més informació

La configuració de les galetes d'aquesta web està definida com a "permet galetes" per poder oferir-te una millor experiència de navegació. Si continues utilitzant aquest lloc web sense canviar la configuració de galetes o bé cliques a "Acceptar" entendrem que hi estàs d'acord.

Tanca