La Dirección de Impuestos y Aduanas Nacionales (DIAN) mantiene abierta una investigación para establecer si sus sistemas tecnológicos fueron vulnerados y si se produjo una posible extracción de información. La alerta llevó a la entidad a tomar medidas preventivas mientras se determina el alcance real del incidente.
Según la DIAN, el aviso sobre un posible problema de seguridad se recibió la noche del martes 3 de marzo. A partir de ese momento se activó el protocolo institucional para la gestión de incidentes informáticos, con el fin de analizar lo sucedido, reducir posibles riesgos y proteger la información que manejan las plataformas de la administración tributaria.
Las investigaciones se realizan en conjunto con CIEL Ingeniería, empresa externa que administra el sistema de programación de citas de la entidad. Ambas organizaciones trabajan con el apoyo de especialistas en ciberseguridad que realizan análisis técnicos y forenses para verificar si hubo acceso indebido a los sistemas o si ocurrió algún tipo de extracción de datos.
Revisiones técnicas de los sistemas.
Como parte del proceso, los equipos de Seguridad de la Información y de Innovación y Tecnología iniciaron evaluaciones detalladas de la infraestructura digital de la entidad. Estas tareas incluyen pruebas para detectar posibles vulnerabilidades y la revisión de registros de actividad para identificar movimientos inusuales dentro de las plataformas.
El objetivo es determinar si hubo algún acceso no autorizado o si hubo fuga de información relacionada con contribuyentes o bases de datos institucionales.
El incidente también fue reportado al Grupo de Respuesta a Ciberemergencias de Colombia (ColCERT), organismo encargado de coordinar las acciones contra incidentes de seguridad digital en el país. Con esta entidad se realizan las revisiones necesarias para esclarecer lo sucedido y fortalecer los mecanismos de protección de la información.
El sistema de citas fue suspendido temporalmente
Mientras avanzan las verificaciones técnicas, la DIAN decidió suspender temporalmente el sistema de agendamiento virtual de citas. La medida se adoptó de manera preventiva mientras se revisan los sistemas relacionados con este servicio.
Pese a esta suspensión, la entidad aseguró que los trámites presenciales continúan operando a través de un protocolo de atención especial para evitar afectaciones en la prestación del servicio.
Según la DIAN, entre el martes 3 de marzo y el miércoles 4 de marzo, 11.592 ciudadanos fueron atendidos en 56 puntos de contacto ubicados en diferentes regiones del país.
Recomendaciones para proteger la información
Ante la situación, la entidad solicitó a los usuarios de sus plataformas digitales adoptar medidas básicas de seguridad para reducir los riesgos relacionados con el manejo de datos personales.
Entre las recomendaciones se encuentran cambiar periódicamente las contraseñas utilizadas en los servicios institucionales, evitar compartir credenciales o información sensible por medios no oficiales y desconfiar de correos electrónicos, mensajes o llamadas que soliciten datos personales en nombre de la entidad.
También se recordó que las comunicaciones oficiales de la DIAN incluyen un código QR que permite verificar la autenticidad del remitente y confirmar que la información realmente proviene de la institución.
La investigación está en curso
La administración tributaria indicó que durante las últimas horas ha concentrado sus capacidades técnicas y operativas en el análisis del incidente para establecer su origen y determinar si se afectó información institucional o datos de los contribuyentes.
Por ahora, la entidad indicó que continuará informando sobre los avances de la investigación a través de sus canales oficiales, una vez que tenga resultados concluyentes sobre lo sucedido.
