Referencia del BCCR

Tipo de cambio

Compra

...

Venta

...

Imagen principal del artículo: Congreso desactiva sus sistemas informáticos por intento de ciberataque

Congreso desactiva sus sistemas informáticos por intento de ciberataque

La Asamblea Legislativa suspendió este martes la sesión del Plenario y canceló las reuniones de siete comisiones después de que un intento de ciberataque obligara a la institución a desactivar sus sistemas informáticos como medida preventiva.

La presidenta del Congreso, Yara Jiménez Fallas, confirmó la situación al inicio de la sesión de este 21 de julio, luego de que la subjefa de fracción del Frente Amplio, María Eugenia Román Mora, expresara preocupación por la falta de acceso al Sistema Integrado Legislativo (SIL).

El SIL almacena las versiones digitales de los proyectos de ley, sus textos actualizados, las mociones, los informes institucionales y otros documentos que utilizan diariamente los diputados y funcionarios legislativos.

Entre anoche y hoy en la madrugada la Asamblea Legislativa sufrió una especie de ciberataque, yo creo que muchos de ustedes ya lo conocen. He pedido un informe a la Gerencia de Seguridad y de Tecnologías de la Información. Trataron de vulnerar nuestros sistemas de información y eso hizo que tuvieran que intervenir los señores de Seguridad de la Asamblea los sistemas (sic.), para evitar que vulneraran los sistemas de información”, afirmó Jiménez.

La presidenta legislativa explicó que el protocolo institucional ordenaba desactivar los sistemas mientras los equipos técnicos revisaban el incidente. Funcionarios del Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) acudieron al Congreso desde la mañana para colaborar con la evaluación.

La interrupción provocó la cancelación de las sesiones de las comisiones de Ambiente, Derechos Humanos, Gobierno y Administración, Asuntos Jurídicos, Asuntos Económicos, Asuntos Hacendarios y Asuntos Agropecuarios. Las reuniones previstas para el miércoles también quedaron en riesgo, pues sus órdenes del día deben publicarse con al menos 24 horas de anticipación.

Ante la caída de los sistemas, el Directorio decidió publicar en un alcance extraordinario de La Gaceta el orden del día del Plenario, con el propósito de garantizar la publicidad de los asuntos que los legisladores conocerían durante la sesión.

La decisión no eliminó las dudas de las bancadas de oposición. Diputados del Frente Amplio, el Partido Unidad Social Cristiana y Liberación Nacional advirtieron sobre una eventual nulidad o inconstitucionalidad de los acuerdos adoptados sin acceso normal a los documentos legislativos.

La diputada socialcristiana Abril Gordienko López cuestionó que la Presidencia no informara oportunamente a las jefaturas de fracción, mientras que Román solicitó copias físicas de las mociones de reiteración debido a que la política de “cero papel” impedía consultarlas en formato digital.

El oficialista Gonzalo Ramírez Zamora respondió que las mociones estaban disponibles en formato físico en la Secretaría del Directorio y sostuvo que los diputados podían consultarlas sin necesidad de suspender la sesión.

El frenteamplista Edgardo Araya Sibaja cuestionó que el orden del día apareciera en La Gaceta después del mediodía, mientras que el jefe de fracción del PLN, Álvaro Ramírez Bogantes, expresó temor de que las actuaciones del Plenario terminaran anuladas posteriormente.

Jiménez decretó un primer receso de 20 minutos para que las jefaturas de fracción conversaran con gerentes departamentales y funcionarios del Micitt. Al reanudar la sesión, anunció que el Plenario avanzaría únicamente con el espacio de control político mientras el Departamento de Servicios Técnicos preparaba un criterio sobre la viabilidad de discutir proyectos de ley.

Después de los discursos de los diputados, la Presidencia decretó otro receso. Tras recibir la recomendación de no continuar con la sesión, el Plenario aprobó por unanimidad una moción para levantarla.

Micitt descarta afectación a la información

Posteriormente, el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) precisó que lo ocurrido correspondió a un evento de seguridad detectado en uno de los servidores de la Asamblea Legislativa que brinda servicios digitales a la ciudadanía.

El Equipo de Respuesta a Incidentes de Seguridad Informática de Costa Rica (CSIRT-CR) coordinó la atención con el personal técnico del Congreso y aseguró que la actividad fue detectada y contenida gracias a los controles de seguridad implementados.

Tras las verificaciones técnicas realizadas, se confirma que no hubo compromiso, alteración ni extracción de la información alojada en el sitio web. Por tanto, lo ocurrido se mantiene clasificado como un evento de seguridad y no como un incidente de seguridad de la información”.

La institución agregó que continuará apoyando a la Asamblea en la revisión técnica y el fortalecimiento de sus controles, con el objetivo de restablecer los servicios de forma segura.

Breves

Este martes no se votaron proyectos de ley.

Proyectos dictaminados

Este martes las comisiones dictaminadoras no pudieron sesionar.

Leyes publicadas

Este martes no se publicaron nuevas leyes en La Gaceta.