В тюрьме Puig de les Basses выявлен несанкционированный доступ к внутренним документам. Подозреваемые — сами заключённые. Власти усиливают кибербезопасность и проводят расследование.
В Центре Penitenciario de Puig de les Basses в Figueres (Каталония) выявлен несанкционированный доступ к внутренней документации, размещённой на сетевых ресурсах учреждения. По данным Департамента юстиции и качества демократии, киберинцидент был обнаружен сотрудниками тюрьмы, после чего немедленно были активированы меры по защите информации и начато расследование. Власти подчёркивают: критические системы пенитенциарной службы не пострадали, а функционирование учреждения не было нарушено.
Проведённый анализ позволил установить, что к конфиденциальным данным получили доступ сами заключённые. Как уточнили в ведомстве, подозреваемые уже идентифицированы, а их действия стали предметом отдельного разбирательства. В расследовании участвует Агентство кибербезопасности Каталонии, которое оценивает возможные последствия инцидента и выясняет, каким образом был реализован несанкционированный доступ.
По информации, предоставленной EL PAÍS, речь идёт о двух заключённых, не связанных с киберпреступлениями, которые воспользовались уязвимостью в системе через сенсорные терминалы, установленные для видеосвязи и других сервисов. Инцидент произошёл в воскресенье, либо был обнаружен именно в этот день. Оборудование, через которое был осуществлён доступ, эксплуатируется в учреждении чуть более года.
В ответ на случившееся, руководство пенитенциарной службы Каталонии усиливает меры по защите информационных систем во всех учреждениях региона. В среду утром генеральный директор по пенитенциарным вопросам Domingo Estepa провёл внеочередную встречу с представителями профсоюзов, чтобы проинформировать их о деталях инцидента и принятых мерах. Кроме того, Департамент юстиции обратился в суд Figueres и уведомил об инциденте Каталонское агентство по защите данных. К расследованию подключено подразделение по киберпреступлениям Mossos d’Esquadra.
Профсоюз UGT требует полной прозрачности: информирования всех сотрудников тюрьмы, подтверждения отсутствия доступа к персональным данным персонала, а также тщательной проверки масштабов утечки и привлечения виновных к ответственности. В учреждении Puig de les Basses содержится около 900 заключённых, хотя оптимальная численность, по оценке администрации, составляет 750 человек.
Вопросы безопасности и контроля в испанских силовых структурах остаются актуальными: ранее обсуждались изменения регламента службы в Guardia Civil, которые позволят продлевать мандаты офицеров без чётких критериев — подробнее об этом можно узнать в материале о новых правилах для Guardia Civil.
Для справки: современные испанские тюрьмы активно внедряют цифровые сервисы для заключённых, включая терминалы для видеосвязи и доступа к внутренним услугам. Это повышает удобство, но требует постоянного контроля за кибербезопасностью. В последние годы в Испании фиксируется рост числа инцидентов, связанных с несанкционированным доступом к данным в государственных учреждениях. Власти Каталонии регулярно обновляют протоколы защиты информации, однако новые технологии создают дополнительные вызовы для пенитенциарной системы.