Carla Campos

Carla Campos, directora ejecutiva de la Compañía de Turismo.

En medio de la racha de controversias que enfrenta el gobierno central y varias de sus agencias, la Contraloría de Puerto Rico advirtió serias fallas en los sistemas de información de la Compañía de Turismo (CTPR) que podrían propiciar el acceso de personas externas a la información confidencial y el uso indebido de la data.

El informe —con copia al gobernador y a los presidentes de ambos cuerpos legislativos— denuncia que la CTPR falló en no proveer un análisis de riesgos de los sistemas de información computadorizados, no examina los registros de eventos y violaciones de seguridad provistos por el sistema y no ejecuta revisiones periódicas de las cuentas de acceso a los sistemas de información.

“Esta situación puede propiciar que personas no autorizadas puedan lograr el acceso a información confidencial y hacer uso indebido de esta, o que se cometan irregularidades o se altere por error o deliberadamente los datos contenidos en los sistemas de información”, sostiene el informe.

Pese a esto, la directora ejecutiva de Turismo, Carla Campos, expresó a EL VOCERO que aunque el informe alega que la información pudiera estar comprometida por falta de controles, la "agencia cuenta con controles adicionales y sistemas de seguridad de alta calidad que mitigan cualquier riesgo o evento de falla o acceso no autorizado".  

La auditoria detalla que la CTPR cuenta con dos centros de procesamiento externos que forman parte de una red de área amplia a la que se conectan la oficina central y las regionales. Igualmente, enumera que poseen 10 servidores físicos y 52 virtuales con los que manejan sus sistemas principales, como el de la recolección del impuesto hotelero y el registro de los recaudos de las máquinas tragamonedas.

La Contraloría señala que la situación impide la detección de errores críticos o problemas con accesos no autorizados a los servidores y las computadoras, no permite estimar el impacto de los elementos de riesgos sobre las áreas y los sistemas críticos, y también priva de una herramienta que le permita asegurar que las cuentas de acceso y los privilegios otorgados están autorizados.

“La CTPR proveyó a nuestros auditores un Manual de Contingencia y Recuperación de Desastres, pero este documento no contiene los aspectos básicos para un análisis de riesgo, tales como el inventario de los activos existentes con su clasificación de acuerdo con el nivel de importancia y, en el caso de los datos, su nivel de confidencialidad; así como las amenazas a las que están expuestos”, asegura el documento.

La auditoria recomienda que se realice y documente el análisis de riesgos de los sistemas de información computadorizados y se imparta instrucciones al director de Recursos Humanos y Administración para que ejerza una supervisión eficaz sobre el director auxiliar de tecnología de información.

Además, exhortan a la junta de directores a que procure que Campos ponga en vigor las recomendaciones brindadas. De acuerdo con el informe, la funcionaria aseguró que “se evaluará el Manual de Contingencia y Recuperación de Desastres, para que incluya controles que minimicen los riesgos ante la posibilidad de que ocurran amenazas” y señaló que están en proceso de corregir las demás fallas.

La directora ejecutiva indicó a este rotativo que durante el periodo auditado -enero a diciembre de 2018- no se reportó ningún incidente que haya comprometido la información de los sistemas. "Evaluaremos con la seriedad que amerita los señalamientos presentados en el Informe y continuamos trabajando en la optimización y seguridad de nuestros sistemas de información para el fiel cumplimiento de las leyes, reglamentación aplicable y la seguridad de la información de la CTPR”, acotó Campos.

(4) Comentarios

Agapito Feliciano

Puerto Rico ¿hasta cuando van a seguir con las pendejaces que solo le sirven de mal ejemplo a los países desarrollados? Están fuera de liga

zuimaco zinato

turismo la agencia promotora de la criminalidad

zuimaco zinato

turismo destructor incitador de criminiladad

Oscar Aguero

Ahi lo q hay es un revolu y gasto de dinero inutil. Cada vez q esta Sra habla siempre está mencionando al “gobernador”, es otro puesto político y el turismo??? bien gracias como

la capital, en un ABANDONO TOTAL, eso es lo q sucede cuando se regalan los puestos.

Welcome to the discussion.

Keep it Clean. Please avoid obscene, vulgar, lewd, racist or sexually-oriented language.
PLEASE TURN OFF YOUR CAPS LOCK.
Don't Threaten. Threats of harming another person will not be tolerated.
Be Truthful. Don't knowingly lie about anyone or anything.
Be Nice. No racism, sexism or any sort of -ism that is degrading to another person.
Be Proactive. Use the 'Report' link on each comment to let us know of abusive posts.
Share with Us. We'd love to hear eyewitness accounts, the history behind an article.