This post is also available in:

PIMESA ha informat el seu Consell d’Administració sobre l’incident de seguretat registrat el passat 3 de setembre en la plataforma de gestió de Bicielx. L’equip de Tecnologies de la Informació de l’empresa municipal va aconseguir detindre l’atac abans que afectara el funcionament del servici.
L’incident va consistir en un atac desenrotllat en diferents fases, mitjançant comprovacions manuals i processos automatitzats a través d’un agent d’Intel·ligència Artificial que adaptava les seues accions en funció dels resultats obtinguts.
Malgrat l’abast de l’incident, Bicielx va continuar funcionant amb normalitat en tot moment. Els canvis de contrasenya van començar pels comptes més antics, en la seua majoria inactives, i, una vegada bloquejat l’atac, totes les dades modificades van ser restaurats abans que les persones usuàries advertiren l’anomalia.
PIMESA ha denunciat els fets davant les autoritats competents i ja ha elaborat els informes tècnics necessaris en el marc de les actuacions obertes per a esclarir el succeït. A més, des del primer moment va activar els protocols establits i va posar l’incident en coneixement del Delegat de Protecció de Dades, del Centre Criptològic Nacional (CCN-CERT), de l’Agència Espanyola de Protecció de Dades (AEPD) i del Centre de Seguretat TIC de la Comunitat Valenciana (CSIRT-CV). L’informe arreplega igualment la presentació d’una denúncia davant la Policia Nacional.
Posteriorment, l’autor de l’atac es va personar en les instal·lacions de PIMESA, va reconéixer la seua autoria i es va oferir a col·laborar en l’anàlisi de l’ocorregut, aportant documentació relacionada amb l’incident. L’autor de l’atac informàtic ha sigut denunciat i ja ha passat a disposició judicial.
PIMESA procedirà, d’acord amb el que s’establix en l’article 34 del Reglament General de Protecció de Dades, a comunicar la bretxa de seguretat a les persones usuàries les dades personals de les quals van quedar exposats.
A més de les actuacions ja realitzades per a bloquejar l’atac i corregir la vulnerabilitat, l’empresa municipal està treballant en noves mesures per a reforçar la seguretat de Bicielx. Entre elles es troba la preparació d’un nou servidor exclusiu per a les aplicacions web corporatives de gestió de servicis, la implantació del doble factor d’autenticació i la contractació d’una auditoria de seguretat que avalue les mesures aplicades.