La Dirección de Impuestos y Aduanas Nacionales (DIAN) aseguró que el incidente externo de ciberseguridad detectado en el sistema de agendamiento de citas no comprometió información de los ciudadanos, tras las verificaciones técnicas realizadas por la entidad.
En un comunicado, la DIAN indicó que “no se presentó acceso, exposición ni afectación alguna a la información tributaria, aduanera o cambiaria de los ciudadanos”, y señaló que los mecanismos de protección implementados evitaron que el ataque afectara la información crítica.
La entidad también afirmó que “las contraseñas y credenciales de acceso a los sistemas institucionales se encuentran protegidas, no han sido objeto de ataque y los servicios misionales de la DIAN no se han visto comprometidos”.
Sistema de citas sigue suspendido mientras se hacen pruebas de seguridad
La DIAN informó que el sistema virtual de agendamiento de citas, conocido como Digiturno, seguirá suspendido de forma temporal mientras se realizan pruebas técnicas para verificar posibles vulnerabilidades.
Según la entidad, la decisión se tomó para avanzar en “pruebas de hackeo ético junto con el proveedor tecnológico externo CIEL Ingeniería y las firmas especializadas certificadas”.
Explicó que se trata de simulaciones para revisar el sistema y reducir riesgos de nuevos ataques, mientras se completan actualizaciones de seguridad.
La DIAN agregó que, pese a la suspensión del sistema virtual, la atención al público continúa de forma presencial en todo el país.
“La atención a la ciudadanía continúa prestándose con normalidad en los 56 puntos de contacto presencial en todo el país, garantizando el servicio y acompañamiento a los ciudadanos”, señaló el comunicado.
Trabajo con autoridades tras el incidente
La entidad indicó que desde el momento en que se detectó la situación se activaron los protocolos y se informó a las autoridades competentes.
Según el pronunciamiento, la DIAN ha trabajado “de manera articulada con las autoridades administrativas y judiciales competentes, así como con las autoridades nacionales de protección de datos personales”, a quienes se les ha entregado la información requerida para el esclarecimiento de los hechos.
Alerta de inteligencia sobre posible uso de datos en elecciones
El pronunciamiento de la DIAN se conoce luego de que la Dirección Nacional de Inteligencia advirtiera sobre una posible operación para extraer información de ciudadanos tras detectar una vulneración en la plataforma de citas de la entidad.
De acuerdo con el informe, el objetivo sería construir un repositorio de datos con información personal que podría ser utilizada en el contexto electoral.
La alerta señala que estas acciones “apuntan a la construcción de un lago de datos donde repose información detallada de nombres, apellidos y cédulas de la ciudadanía colombiana”, y advierte que ese material podría usarse para alterar registros relacionados con las elecciones previstas para el 31 de mayo.
Ante ese escenario, inteligencia recomendó reforzar la seguridad de los sistemas tecnológicos vinculados al proceso electoral y clasificarlos como infraestructura crítica cibernética, con el fin de permitir auditorías técnicas más amplias y acompañamiento internacional especializado.