DENUNCIAS POR FALLAS EN LA GESTIÓN DE CONTROL EN PLATAFORMAS CLAVES

DENUNCIAS POR FALLAS EN LA GESTIÓN DE CONTROL EN PLATAFORMAS CLAVES

La Dirección General de Monitoreo y Sistemas (DGMYS) es la que gestiona los sistemas del Ministerio al analizarla se desataron escandalosas fallas estructurales vinculadas a la falta de planificación, ausencia de controles formales y carencias en la gestión de la información. 

El organismo administra una amplia red de sistemas, entre ellos SAP, Oracle, GIRE, SIGEP, Urbetrack, SADE, QGIS y Power BI, quienes procesan información clave para la gestión urbana. Estas herramientas deberían permitir monitorear servicios, controlar flotas, planificar inspecciones y generar datos para la toma de decisiones. Sin embargo la seguridad y los datos de todos los ciudadanos se encuentra atravesado por importantes falencias de gestión.  

En términos presupuestarios la dirección contó con $474 millones de pesos para su funcionamiento, mientras que los desarrollos tecnológicos nuevos y el mantenimiento de los sistemas implican asignaciones superiores a los $752 millones de pesos. 

Además hay ausencia de una gobernanza tecnológica formal, entonces, no existe documentación que permita identificar con claridad los objetivos, los responsables o indicadores de satisfacción de los usuarios. Esta falta impide evaluar si los sistemas cumplen efectivamente con los fines para los que fueron implementados. Al respecto, el Auditor General Lisandro Teszkiewicz afirmó, “El Estado invierte millones en tecnología y no puede garantizar cómo funciona, quién la controla ni qué resultados produce. Sin control, la tecnología deja de ser una solución y se convierte en un problema.” 

Asimismo, se detectó que los proyectos informáticos carecen de planificación formal, es decir que no existen registros detallados de las tareas, los requerimientos o responsables. Esto solo dificulta el seguimiento de los desarrollos y abre la puerta a decisiones discrecionales sin mecanismos de control. 

Otra falla crítica es en materia de seguridad informática siendo que el organismo no cuenta con políticas formalizadas de gestión de riesgos ni tampoco marcos normativos completos que regulen la protección de los datos. 

Tampoco existen registros que garanticen la trazabilidad de accesos o de las operaciones realizadas en los sistemas, lo que compromete seriamente la integridad de los datos. 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *