El Ayuntamiento de Benalmádena, como entidad adherida a la RNS (Red Nacional de SOC) y dentro de las funciones de esta red, actualiza la información sobre el ciberataque sufrido el pasado martes día 11 de junio según la información facilitada por el departamento de Nuevas Tecnologías:
- Esta misma tarde ha quedado restablecida la web municipal y mañana estarán plenamente operativos el resto de servicios online que estaban desactivados mientras se realizaban las comprobaciones de seguridad: cita previa y emisión de certificados.
- Seguirá bloqueada la posibilidad de teletrabajar de los empleados públicos con la intención de reforzar aún más la modalidad de acceso.
- La totalidad de departamento de Nuevas Tecnologías ha estado trabajando sin descanso desde la noche del pasado martes, cuando a las 21 horas activaron los protocolos de seguridad cortando todos accesos online a los sistemas municipales y desactivando la totalidad de los servidores. Durante estos días han trabajado de forma coordinada, planificada y conjunta con el CCN-CERT, la empresa especializada en ciberseguridad SDos, proveedor de servicios de telecomunicaciones municipal, así como con otros organismos e instituciones.
- Se ha realizado un exhaustivo análisis en profundidad del flujo de datos de entrada y salida, de los perfiles de los 718 usuarios autorizados, de los 49 servidores municipales y de 523 terminales. El dictamen de la auditoría y los expertos es claro: no se ha producido robo de datos ni instalación de programas maliciosos.
- El panel de expertos externos integrados en el gabinete de crisis consideran que se han podido mantener los máximos niveles de seguridad y privacidad pese al ataque gracias al sistema de alerta temprana del CCN-CERT, comunicado al ayuntamiento al estar integrado dentro de la Red Nacional SOC (Operaciones de Ciberseguridad, donde sólo hay tres entidades públicas adheridas en la provincia: Diputación y los ayuntamientos de Málaga y Benalmádena), la rápida respuesta del departamento de Nuevas Tecnologías y un diseño en la arquitectura informática que ha permitido mantener servicios esenciales en funcionamiento (como la Sede Electrónica y las herramientas administrativas internas) mientras se procedía a los análisis de seguridad de toda la estructura.
No habrá más actualizaciones. Informaremos de la recuperación del teletrabajo y ofreceremos datos del informe de auditoría una vez esté finalizado.