Domingo 19 de Mayo de 2024 | 09:12 AM | Asunción - Paraguay Inicio

Corte Suprema de Justicia

  • Banners Principales

03 DE DICIEMBRE DE 2008

SOBRE VULNERABILIDAD DE LA PÁGINA WEB DEL PODER JUDICIAL

Se informa que es imposible acceder al contenido de correos de ministros de la Corte

La Dirección de Informática y Sistemas de la Corte Suprema de Justicia, informa que es imposible acceder al contenido de las cuentas de correos institucionales de algún funcionario y mucho menos de los señores ministros de la máxima instancia judicial. Esta aclaración desacredita la publicación del Diario Abc Color en su edición del lunes 1 de diciembre pasado en el que divulgó que cualquiera puede ingresar al portal y acceder a la consola del sistema que posibilita interactuar con todas las instalaciones, desde modificar datos de una denuncia hasta leer los correos electrónicos del presidente del máximo tribunal, doctor Vìctor Manuel Núñez.

A raíz de la publicación en el Diario Abc Color en su edición del día 1 de diciembre pasado, un articulo en el que  refiere que cualquiera puede ingresar al portal y acceder a la consola del sistema que posibilita interactuar con todas las instalaciones, desde modificar datos de una denuncia hasta leer los correos electrónicos del Presidente de la máxima instancia judicial, la Dirección de Informática y Sistemas de la Corte Suprema de Justicia informa que es imposible acceder al contenido de las cuentas de correos institucionales de algún funcionario y mucho menos de los señores ministros.

 

En cuanto al dominio www.csj.gov.py, en relación a los distintos desarrollos sobre la plataforma Jboss, se aclara que está en estado de prueba ya que sobre el mismo se está construyendo un portal para permitir el acceso a servicios de información brindados por el Poder Judicial así como otros servicios internos.

 

Igualmente, se explica que aunque la consola del servidor de aplicaciones que brinda los servicios para el dominio www.csj.gov.py cuyo acceso está disponible a través de la dirección http://www.csj.gov.py:8080/jmx-concole estaba sin la seguridad, esto es debido a que como se mencionó anteriormente, este dominio en relación a los distintos desarrollos sobre la plataforma Jboss todavía se encuentra en etapa de pruebas y no de producción, es absolutamente falso que a través de dicha consola se pueda acceder a los servicios.

 

En ese sentido, es necesario destacar que es imposible acceder al contenido de las cuentas de correo institucional de algún funcionario de la Corte y mucho menos de los señores ministros ya que el servicio de correo se encuentra alojado en otro servidor físicamente.

 

Se informa, igualmente que si alguna persona mal intencionada hubiera accedido a la consola del servidor, lo máximo que podría haber hecho es parar algún servicio lo que no hubiera ocasionado daños ulteriores excepto la molestia de tener que iniciarlo nuevamente, ya que estos servicios están en etapas de pruebas aún no se encuentran en la etapa de producción.

 

Respecto a la aplicación de Quejas y Denuncias se aclara que según las publicaciones se han podido acceder, está a cargo de una empresa tercerizada, la cual ha sido contratada en el marco del Programa Umbral. La aplicación aún no ha sido entregada al Poder Judicial, por lo que es la referida empresa la encargada del desarrollo y la administración del sitio.

 

Por tal motivo es la empresa responsable del desarrollo del sistema de quejas y denuncias quienes podrían informar en relación al manejo de los usuarios y la seguridad de acceso a la misma. En relación a los distintos desarrollos sobre la plataforma Jboss creemos importante que la empresa confirme si realmente alguien accedió a la aplicación y si se realizaron actualizaciones, modificaciones o eliminaciones de datos y aclare la forma en que está implementada la seguridad (auditoria de registros) y la garantía de consistencia de los datos.

 

Si bien se ha accedido al servicio publicado del Jboss, éste está en servidores diferentes de los de aplicación y de correo que está en lo que se denomina la red desmilitarizada y para ingresar a los datos deben necesariamente pasar por una serie de filtros establecidos por software y hardware de seguridad implementados en la Corte.

 

Luego de leer la publicación no se comprueba y no pasa de ser una suposición del periodista por desconocimiento de las condiciones de seguridad establecidas en la Corte y que todas las falencias denunciadas hacen referencia al sistema de Quejas y Denuncias en fase de desarrollo por lo cual suponemos aún no han sido aplicadas las condiciones de seguridad necesarias y que serán condicionantes al momento de aceptar por parte de la dirección de Informática de su administración.

 

Descarga de archivos

Noticias Relacionadas