La Superintendencia Nacional de Salud confirmó que el ciberataque detectado el pasado 27 de marzo contra su sistema de gestión documental Superargo correspondió a "un incidente de seguridad de alta criticidad", que permitió la descarga masiva de datos personales y sensibles de ciudadanos que habían interpuesto peticiones, quejas, reclamos y denuncias ante la entidad.
Los atacantes accedieron de manera no autorizada al sistema y lograron descargar información equivalente al 1,6% de la bodega documental de la plataforma tecnológica de la entidad, que incluye datos clasificados como personales y eventualmente sensibles en los términos de la Ley 1581 de 2012.
La SuperSalud interpuso de manera inmediata una denuncia penal ante la Fiscalía General de la Nación y anunció que adelantará acciones legales adicionales ante la Policía y la Superintendencia de Industria y Comercio.
Lea aquí: Defensoría advierte aumento del reclutamiento infantil en Colombia
La entidad trabaja además en coordinación con el Centro de respuesta a emergencias cibernéticas de Colombia (Colcert) y con el Equipo de Respuesta a Incidentes de Seguridad Informática del sector salud en Colombia (Csirt) para el análisis técnico del incidente y la evaluación del alcance de la afectación.
La entidad precisó que sus sistemas de monitoreo detectaron el ataque en su fase inicial, lo que permitió bloquear URLs, cerrar accesos y restablecer el servicio de manera inmediata en condiciones controladas, evitando que la extracción de información continuara.
La SuperSalud informó que implementó medidas robustas de autenticación sobre su plataforma para prevenir la recurrencia de eventos similares, y que mantiene monitoreo constante de sus herramientas de seguridad mientras continúa el análisis detallado del impacto del ataque.
Gracias por valorar La Opinión Digital. Suscríbete y disfruta de todos los contenidos y beneficios en http://bit.ly/SuscripcionesLaOpinion.