El exterior del Ayuntamiento de San José.
Los líderes sindicales que representan a los trabajadores de San José quieren tener mayor voz en la implementación de la IA. Foto de archivo.
Obteniendo su trinidad de audio jugador listo...

Los administradores de San José han revelado que la información privada de empleados actuales y anteriores de la ciudad puede haberse visto comprometida, luego de una violación de datos el mes pasado.

El incidente ocurrió el 9 de enero cuando un miembro del personal perdió una memoria USB que podría contener números de Seguro Social, según una carta enviada por funcionarios municipales a las personas cuyos datos podrían haber estado involucrados en la filtración. Las autoridades de San José no han revelado cuántas personas se vieron afectadas.

San José Spotlight habló con tres personas que afirmaron haber recibido la carta de la ciudad en los últimos días, entre ellas un empleado actual y dos exempleados. Uno de los exempleados afirmó haber trabajado para la ciudad por última vez en el año 2000. Las personas solicitaron el anonimato para proteger su privacidad.

El empleado actual dijo que la revelación de la violación de datos es alarmante y plantea preguntas sobre las prácticas de TI de la ciudad, incluido su manejo de datos confidenciales.

“La ciudad vulneró mis datos sin contar con medidas de seguridad”, declaró el empleado actual a San José Spotlight. “Esto solo añade más estrés a los trabajadores municipales, que ya están pasando apuros”.

Los administradores de la ciudad se enteraron del incidente el 12 de enero, tres días después de que ocurrió, e inmediatamente iniciaron una investigación, según la carta de la ciudad.

“Si bien hasta la fecha no tenemos evidencia de que alguna información haya sido vista, accedida, adquirida o haya sido utilizada indebidamente, por precaución informamos a los empleados actuales y anteriores de la ciudad de San José”, dijo Carolina Camarena, portavoz de la Oficina del Administrador de la Ciudad, a San José Spotlight.

Un portavoz del Departamento de Policía de San José dijo que abrieron una investigación después de ser notificados del incidente el 14 de enero, pero no proporcionó más información.

Los funcionarios municipales se negaron a proporcionar información adicional sobre la filtración. Tampoco proporcionaron detalles de su investigación ni de qué los llevó a informar al Departamento de Policía de San José (SJPD) sobre el incidente dos días después de que se conociera la filtración.

Camarena dijo que la ciudad está revisando sus políticas de almacenamiento y transferencia de datos para evitar que vuelvan a ocurrir incidentes similares.

Sin embargo, Ahmed Banafa, experto en ciberseguridad y profesor de ingeniería en la Universidad Estatal de San José, afirmó que la decisión de almacenar dichos datos en una unidad USB no parece ajustarse a las mejores prácticas de seguridad informática.

"¿Quién sigue usando memorias USB para información confidencial? Esa es mi primera pregunta", declaró Banafa a San José Spotlight. "Esta información confidencial debería guardarse en una base de datos con acceso limitado a ella. Si es necesario acceder a ella, debería existir un protocolo que requiera autorización previa para poder descargarla".

Banafa también cuestionó por qué la ciudad tardó casi un mes en informar a los trabajadores tras enterarse de la filtración. Dos cartas enviadas para informar a los empleados sobre la filtración, revisadas por San José Spotlight, tienen fecha del 9 de febrero.

“Esto no es bueno para la capital de Silicon Valley ”, dijo Banafa. “Tienen que tomárselo en serio y deben ser transparentes al respecto”.

Banafa advirtió que si la unidad USB cae en las manos equivocadas, los actores maliciosos podrían usar los datos comprometidos para realizar transacciones financieras fraudulentas bajo los nombres de las personas involucradas en la violación.

Los funcionarios de San José dijeron que la ciudad ayudará a prevenir este tipo de robo de identidad proporcionando a los afectados acceso a un servicio gratuito de monitoreo de crédito durante un año.

John Tucker, un alto representante de AFSCME Local 101, un sindicato que representa a los empleados públicos de San José, dijo que duda que la oferta de la ciudad sea suficiente para proteger a los trabajadores.

“Los números de Seguro Social no vencen”, declaró a San José Spotlight. “El riesgo no termina en 12 meses”.¡Mantengamos nuestro periodismo libre para todos!

Mientras tanto, Tucker afirmó que este incidente también plantea interrogantes sobre la capacidad de San José para gestionar sus responsabilidades informáticas básicas, incluso cuando los líderes de la ciudad, incluido el alcalde Matt Mahan , impulsan la expansión del uso de tecnología basada en inteligencia artificial en todas las operaciones gubernamentales.

“Antes de incorporar todas estas nuevas tecnologías , debemos asegurarnos de que los aspectos básicos se manejan con competencia”, dijo Tucker. “Parece que tienen dificultades con ellos”.

Comuníquese con Keith Menconi a través de [email protected] o @KeithMenconi en X.

Historia actualizada el 19 de febrero a las 5:37 p. m. Historia original publicada el 19 de febrero a las 2 p. m.

Nota del editor: Un portavoz del SJPD proporcionó inicialmente la fecha incorrecta de cuándo se informó al departamento sobre la violación de datos.

Política de comentarios (actualizada el 5/10/2023): los lectores deben iniciar sesión a través de una red social o plataforma de correo electrónico para confirmar la autenticidad. Nos reservamos el derecho de eliminar comentarios o prohibir a los usuarios que participen en ataques personales, incitación al odio, exceso de blasfemias o declaraciones falsas verificables. Los comentarios son moderados y aprobados por el administrador.

Deje un comentario

Enlace secreto