La Consejería de Educación de la Junta de Andalucía ha activado un protocolo de seguridad tras detectar un posible acceso no autorizado a datos personales almacenados en Séneca, el sistema de información que utiliza el profesorado andaluz para gestionar su actividad docente y administrativa. El caso ya ha sido puesto en conocimiento de la Policía Nacional y de la autoridad competente en materia de protección de datos.
El Centro de Ciberseguridad de la Junta de Andalucía investiga este posible incidente, que podría haber comprometido la confidencialidad de determinados datos de los usuarios del sistema. En concreto, se ha detectado un posible acceso indebido al identificador de usuario conocido como IdEA, empleado por parte del profesorado para conectarse a Séneca. A través de esa vía, según explica la Junta, podría haberse llegado a acceder a las cuentas afectadas y, con ellas, a información personal tanto de docentes como de alumnado registrada en el sistema.
Se ha detectado un posible acceso no autorizado al identificador IdEA de algunos profesores del sistema Séneca
Investigación en marcha
Desde que se conoció el posible fallo de seguridad, la Consejería ha puesto en marcha el protocolo previsto en su Sistema de Gestión de Seguridad de la Información. La coordinación de la respuesta corre a cargo de la Agencia Digital de Andalucía (ADA), organismo autonómico encargado de la transformación digital de la Junta, que trabaja de forma conjunta con el Centro Criptológico Nacional (CCN), organismo dependiente del Gobierno central especializado en la seguridad de los sistemas de información públicos.
Nuevas contraseñas
Como primera medida de contención, se han generado nuevas contraseñas para todos los profesionales que utilizan Séneca, con el objetivo de evitar que el posible acceso no autorizado pueda repetirse o derivar en una suplantación de identidad. A esta acción se suma una vigilancia reforzada de los sistemas, que permanecen bajo un seguimiento especial para detectar cualquier movimiento sospechoso mientras continúa la investigación.
Recomendaciones
La Junta ha trasladado además una serie de recomendaciones al profesorado. Entre ellas, cambiar todas las contraseñas que tengan almacenadas en gestores de contraseñas y que estén vinculadas a su usuario IdEA, cuyo uso, insiste la Consejería, debe restringirse exclusivamente a fines educativos. También aconseja extremar la precaución al acceder a estas aplicaciones desde fuera de la red corporativa de la Junta, especialmente si se hace a través de redes abiertas o con equipos personales, situaciones en las que el riesgo de exposición aumenta.
La Agencia Digital de Andalucía coordina la respuesta junto al Centro Criptológico Nacional y la Policía Nacional
Origen del ataque
El origen del posible acceso no autorizado todavía se está investigando. Una de las hipótesis que maneja el Centro de Ciberseguridad es que el fallo pudiera tener su origen en un ataque con programas maliciosos, conocidos como malware, dirigido al ordenador de algún usuario del sistema. Pese a la investigación abierta, la Consejería ha querido trasladar tranquilidad a la comunidad educativa: Séneca continúa funcionando con total normalidad y puede seguir siendo utilizado por sus usuarios habituales mientras se esclarecen los hechos.



Síguenos en redes






