Censo: Experto en ciberseguridad recomienda no completar formulario de Google
- Para que las personas que no fueron censadas puedan recibir la visita para la recolección de datos, la INE habilito la “Planilla para recuperación de datos-Censo 2022 “, un formulario de Google en el que se cargan datos de la cuenta de Gmail.
- Miguel Ángel Gaspar, experto en ciberseguridad, comentó que completar dicho formulario representa exponerse, ya que ciberatacantes podrían vulnerar la seguridad del formulario de Google y tener acceso a todos los datos de la cuenta de los que la completan.
- La herramienta para la recuperación de datos de la INE, por lo menos, debía de estar instalada en un portal del Estado, a fin de salvaguardar los datos de los habitantes y no en un formulario de Google, haciéndose notar la total desorganización e improvisación.
El Ing. Miguel Ángel Gaspar Experto en ciberseguridad, comento que, las medidas de seguridad y los convenios de confidencialidad de la INE, para el tratamiento de la información no son los adecuados, ya que hacían referencia sobre la protección de datos a una ley que está actualmente derogada la cual es la Ley N° 1682, la cual fue reemplazada por la Ley N° 6534 sobre la protección de los datos Crediticios.
Gaspar comentó sobre el riesgo que conlleva que las personas que no fueran censadas, llenen sus datos en una planilla de Google Drive. Esto expone los datos de la gente, ya que, en primer lugar, el Ministerio de Tecnologías de la Información y Comunicación (MITIC), por resolución N° 218/2020, prohibió el uso de este tipo de tecnologías para fines estatales, y el segundo lugar el Paraguay no posee un convenio con Google, para que esto entre en un escenario de trabajo Google Gubernamental.
Rellenar el formulario representa exponerse, ya que los ataques de ingeniería social son muy frecuentes últimamente, ya que ciberatacantes podrían vulnerar la seguridad del formulario de Google y tener acceso a todos los datos de la cuenta de los que completan.
El Ingeniero aconseja no llenar el formulario, “primeramente, para salvaguardar los datos personales, y otra como una medida de protesta hacia el estado, para que el estado ponga las herramientas adecuadas y seguras para los habitantes y no que salgan con cosas improvisadas, no merecemos eso”.
Ya que la INE disponía de un presupuesto elevado, al igual que poseían la tecnología necesaria para crear un plan, previendo de alguna manera que, si los censistas hubiesen hecho mal el trabajo o no se hubiese podido realizar el cuestionario por fuerza mayor, haber previsto ya un mecanismo de emergencia, utilizando un método de recuperación de datos segura.