Datos y privacidad.

Supersalud activa protocolos pero guarda silencio sobre los datos expuestos

La Superintendencia Nacional de Salud emitió este viernes un comunicado oficial en el que reconoce haber sido víctima de un ataque a su plataforma tecnológica. La entidad afirma que sus sistemas habrían identificado y contenido más de 23 millones de ciberataques durante el último mes, y que trabaja con el ColCERT para analizar el incidente.

Sobre la información expuesta, Supersalud no confirma ni desmiente la filtración. Se limita a señalar que adelanta “las verificaciones técnicas necesarias para determinar la veracidad y el alcance de los datos expuestos.”

Al final del comunicado, la entidad hace un llamado a medios y ciudadanía a “evitar la difusión de información no confirmada que pueda generar alarmas innecesarias.”

MuchoHacker.lol verificó la autenticidad de los archivos antes de publicar. La muestra analizada contiene más de 24.000 archivos con datos reales de ciudadanos colombianos, cuya autenticidad fue confirmada mediante verificación cruzada con fuentes oficiales de acceso público. Este medio notificó formalmente a Supersalud esta mañana, antes de publicar, y esperó respuesta durante horas.

La metodología de confirmación, los hechos verificables y la forma como confirmamos la extracción de los datos está abierta para que cualquier investigador, autoridad o ciudadano independiente la revise. Realmente no se entiende qué tiene que verificar la entidad cuando todos los documentos llevan sus logos y pudimos confirmar la información de diferentes formas.

El llamado institucional a no difundir información “no confirmada” llega después de la publicación, y aplica a una información que ya estaba confirmada. La pregunta que queda en el aire no es si los datos son reales. Es por qué la entidad que los custodiaba no tenía esa misma certeza antes de que un medio periodístico se la señalara.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *