Diversos interns del Centre Penitenciari Puig de les Basses, a Figueres (Girona), han accedit sense autorització a documentació interna de la Generalitat de Catalunya des d'ordinadors de la pròpia presó.
El Departament de Justícia i Qualitat Democràtica ha confirmat aquest dimecres l'existència d'una bretxa de seguretat després de detectar un accés no autoritzat a documentació compartida i emmagatzemada en unitats de xarxa des del centre penitenciari.
Els presumptes responsables són interns de la presó, que ja han estat identificats. De moment, la Generalitat sosté que l'incident no ha permès accedir als sistemes d'informació penitenciaris crítics ni ha compromès el funcionament dels serveis de la presó.
Un passadís a la presó de Puig de Les Basses
Tanmateix, el sindicat SICAP-FEPOL assegura que el problema podria ser molt més ampli i que els primers avisos sobre accessos indeguts es remunten a 2025.
Dades personals i sanitàries
Segons les evidències recollides per SICAP-FEPOL, els accessos no autoritzats es van fer des d'equips informàtics instal·lats en mòduls penitenciaris i a l'abast dels interns.
El sindicat sosté que entre la informació que hauria quedat exposada hi figuren documents privats, dades personals i penitenciàries, així com informació relativa a la salut dels interns, considerada especialment protegida per la normativa de protecció de dades.
Centre penitenciari Puig de les Basses / JUSTICIA
Per a SICAP-FEPOL, l'incident demostraria que la separació entre els ordinadors destinats a l'ús dels presos i els sistemes corporatius de l'Administració no hauria funcionat correctament.
"Si una persona interna pot entrar des d'un ordinador del mòdul en informació reservada de la Generalitat, el sistema de seguretat ha fallat d'arrel", denuncia el sindicat.
Justícia rebaixa la gravetat dels fets
Des de Justícia, en canvi, recalquen que, amb la informació disponible fins ara, no s'ha produït cap accés a sistemes penitenciaris crítics.
Els responsables del centre van detectar l'incident i van activar, segons el departament, de manera immediata les mesures de seguretat corresponents per corregir-lo.
A més, les presons catalanes estan reforçant les seves mesures de seguretat amb l'objectiu d'evitar que es puguin produir episodis similars.
El 'conseller' de Justícia i Qualitat Democràtica, Ramon Espadaler, al Parlament de Catalunya
Avisos des de 2025
Un dels aspectes més delicats del cas és determinar des de quan existia aquesta vulnerabilitat. SICAP-FEPOL assegura que tant interns com treballadors ja havien advertit durant 2025 de l'existència d'accessos indeguts i de deficiències en la configuració i el control d'aquests ordinadors.
Per aquest motiu, el sindicat reclama a la Generalitat que determini durant quant de temps va romandre oberta la bretxa, des de quantes presons s'hi va poder accedir, quins documents van ser consultats i si algun dels arxius va arribar a ser descarregat, copiat o difós. També demana saber quantes persones podrien haver-se vist afectades.
L'organització sindical va fins i tot més enllà i adverteix de les conseqüències que una bretxa d'aquestes característiques pot tenir dins d'una presó.
L'accés il·legítim a informació sobre interns, treballadors, protocols o incidències podria, segons SICAP-FEPOL, facilitar pressions, amenaces, suplantacions, extorsions o intents d'eludir les mesures de seguretat.
Investigació oberta
El Departament de Justícia ha obert una investigació interna per esclarir els fets i ha contactat amb l'Agència de Ciberseguretat de Catalunya, que està realitzant una anàlisi tècnica per determinar com es va produir l'accés i quines poden ser les seves afectacions.
Els fets també han saltat ja a la via judicial. Justícia ha presentat una denúncia davant el Jutjat de Guàrdia de Figueres i ha comunicat l'incident a l'Autoritat Catalana de Protecció de Dades (APDCAT).
Penal de Puig de les Basses / EFE
Per la seva banda, SICAP-FEPOL ha anunciat que també presentarà una denúncia davant l'APDCAT i posarà a la seva disposició els indicis recollits perquè investigui tant l'abast de la bretxa com les possibles responsabilitats.
Entre altres mesures, reclama retirar provisionalment els equips potencialment afectats, realitzar una auditoria tècnica externa dels ordinadors i xarxes utilitzats a les presons catalanes, revocar les credencials que puguin estar compromeses i garantir una separació efectiva entre els equips utilitzats pels interns i els sistemes corporatius.
El sindicat demana la destitució d'Estepa
La crisi ha arribat també al terreny polític. SICAP-FEPOL reclama la destitució immediata del director general d'Afers Penitenciaris, Domingo Estepa, en considerar que la gravetat de la bretxa, la seva possible extensió a diferents centres i els suposats avisos previs fan incompatible la seva continuïtat en el càrrec.
Precisament Estepa s'ha reunit aquest dimecres al matí amb representants de les organitzacions sindicals de l'àmbit penitenciari per informar-los de l'incident i explicar-los les mesures adoptades pel departament.
Mentre Justícia circumscriu l'incident detectat a un accés des de Puig de les Basses i assegura que els sistemes penitenciaris crítics no han resultat compromesos, SICAP-FEPOL sosté que la vulnerabilitat podria haver permès accessos des de diversos centres penitenciaris i reclama esclarir quina informació va arribar a mans dels interns, durant quant de temps hi van poder accedir i si les dades van sortir dels sistemes de la Generalitat.
