Con respecto a las consultas realizadas acerca de la reunión efectuada el día lunes con una empresa privada que había planteado observaciones sobre este tema, el MICITT reafirma que el Código QR aplicado a nuestros certificados de vacunación es completamente seguro y no conlleva ningún riesgo, el mismo cuenta con el formato de la Unión Europea (aplicado en más de 43 países y con 60 en espera de integración) y con la firma digital certificada del Ministerio de Salud. En nuestro país el sistema de firma digital certificada cuenta con 12 años de operación sin ningún caso de vulnerabilidad. Utilizando el formato de Unión Europea y la firma digital certificada se brinda una total seguridad técnica y jurídica de que cada QR generado en nuestros certificados de vacunación, cuentan con autenticidad, integridad y cuya veracidad es respaldada por el ente rector en Salud.
Nuevamente se le recuerda a la población que la única información que contiene el QR es el nombre de la persona, su fecha de nacimiento, la información de vacunación, quién emite el certificado y fecha de caducidad del certificado, tal como lo define el formato europeo. Asimismo, recordamos que la app oficial de lectura del código QR, “Acceso Salud”, es solo de lectura y comprobación de autenticidad del código, por lo que no permite que los establecimientos hagan ningún tipo de captura de datos de ninguna índole, y tampoco está en línea, por lo que no brinda datos a las autoridades. Todo esto hace que el uso del código QR no exponga datos sensibles de las personas.
En la reunión efectuada, la empresa de ciberseguridad brindó recomendaciones de seguridad y ofreció ayuda para fortalecer un sistema tan importante para el país en medio de la situación de pandemia que se vive a nivel global. Las observaciones se centraron en el fortalecimiento del sistema que descarga el certificado de vacunación, insumos que contribuyen a aumentar la seguridad ya existente, a fin de que ante eventuales intentos delictivos en esta materia, no exista mayor información a la propia del certificado. En esa misma reunión, los expertos de la empresa indicaron de manera enfática que el Código QR no tiene ninguna vulnerabilidad. Al final de la reunión la empresa entregó un informe en carácter de confidencialidad al CSIRT-CR, con sus observaciones y recomendaciones.
En este momento no existe ningún riesgo asociado a la exposición de mayor información a la propia del certificado de vacunación y el sistema mantiene el cumplimiento con la normativa de protección de datos del país.
Es importante hacer un llamado a la población para recordar que su PIN de acceso y la información de su vacunación es personal y no debe ser compartida con terceros, al igual de que no es necesario pagar a terceros para que generen su certificado de vacunación, pues el Gobierno ha puesto a disposición más de 250 oficinas que brindan ayuda para obtener ese código, de forma segura y gratuita.
Parte del trabajo de la Dirección de Gobernanza Digital y del Centro de Respuesta a Incidentes Informáticos Nacional, es generar las recomendaciones técnicas a las instituciones públicas del país en diferentes materias, entre ellas la de la ciberseguridad. De igual forma atendemos periódicamente consultas y reuniones con otros centros de atención de incidentes informáticos, equipos técnicos de instituciones o empresas privadas acerca de temas de seguridad informática, la cual evaluamos para determinar diferentes tipos de acciones.
Apreciamos los insumos que todas las organizaciones y empresas privadas brinden constructivamente en materia de ciberseguridad. El MICITT ha venido fortaleciendo esta plataforma de certificados de vacunación y los insumos que contribuyan a hacer aún más valiosa esta herramienta son analizados para seguir aumentando su seguridad.
El trabajo sobre la plataforma de certificados de vacunación con código QR, es una herramienta adicional que nos permitirá comprobar con agilidad el estado de vacunación de las personas y facilitar así mayores niveles de apertura responsable, segura y gradual de las actividades comerciales y de entretenimiento.
Puedes seguir a Puntarenas Se Oye en Facebook, WhatsApp, Twitter (X) o consultar nuestro canal de Telegram para estar al día con las últimas noticias de Puntarenas.