La DIAN confirma que investiga la filtración y desactiva su sistema de citas
La Dirección de Impuestos y Aduanas Nacionales confirmó este jueves que adelanta una investigación técnica y forense para determinar si efectivamente se produjo una extracción de datos desde su plataforma de agendamiento.
En un comunicado oficial, la entidad reconoció haber recibido la alerta el pasado martes en la noche —la misma noche en que la publicación apareció en el foro— y según informó activó de inmediato su protocolo de gestión de incidentes que no incluyó advertir a los ciudadanos afectados.
El comunicado de la DIan, que solo se dio después del escándalo público, no informó si el incidente digital se comunicó a la Superintendencia de Industria y Comercio, encargada de velar por la seguridad de los datos en Colombia. Tampoco informaron si la entidad les informará a los ciudadanos afectados por el posible incidente. Tampoco la entidad ha reconocido o atribuido responsabilidad alguna a la empresa Cielingeniería que hasta el momento permanece en silencio a pesar de las peticiones de entrevista que ha hecho este medio.
Si usted desea saber si sus datos están en el leak puede visitar nuestro buscador.
El sistema de citas fue desactivado
Según informó la Dian, casi 24 horas depués de nuestra advertencia, como medida preventiva, deshabilitaron el portal de agendamiento mientras avanzan las investigaciones.
Según la entidad, entre el martes 3 y el miércoles 4 de marzo 11.592 ciudadanos fueron atendidos presencialmente en los 56 puntos de contacto del país, garantizando la continuidad de los trámites.
ColCERT ya está involucrado
El incidente fue reportado al Grupo de Respuesta a Emergencias Cibernéticas de Colombia, ColCERT, que coordina junto a la DIAN las acciones técnicas e investigativas.
La investigación también involucra a Ciel Ingeniería, la empresa proveedora que administra el sistema y que fue señalada en la publicación como responsable del desarrollo de la plataforma afectada.
Qué deben hacer los ciudadanos, según la DIAN
La entidad emitió cinco recomendaciones preventivas para quienes usan sus servicios digitales:
- Cambiar contraseñas usadas en plataformas institucionales
- No compartir datos personales por canales no oficiales
- Desconfiar de mensajes, correos o llamadas que pidan información en nombre de la DIAN
- Verificar la autenticidad de comunicaciones oficiales mediante el código QR que las acompaña
- Reportar situaciones sospechosas a través de los canales oficiales de la entidad
