Imagen de archivo de T-Systems
Vida

T-Systems, esquitxada pel 'hackeig' d'un grup de presos de Figueres al servidor de Justícia

Tot i que la multinacional tecnològica no està assenyalada com a responsable de la bretxa, el sindicat CSIF reclama que s'examini el seu paper com a responsables de la prestació del servei vulnerat

Contingut relacionat: Lladre i amb una ment privilegiada: així és el pres que ha 'hackejat' el servidor de Justícia

Llegir en Català
Publicada
Actualitzada

La bretxa de seguretat protagonitzada per un grup d'interns de la presó de Puig de les Basses, a Figueres (Girona), obre un nou front.

El sindicat CSIF Presons reclama que la investigació no es limiti a determinar com van aconseguir accedir a la documentació interna de la Generalitat, sinó que també s'estengui a les empreses tecnològiques encarregades de prestar serveis a l'Administració catalana.

I posen un nom sobre la taula: T-Systems ITC Iberia.

Demanen una investigació formal

El sindicat demana investigar quin paper exercia la companyia en els sistemes afectats, quines eren exactament les seves responsabilitats contractuals en matèria de seguretat, quins mecanismes de control i supervisió estaven implantats i, especialment, si existien vulnerabilitats conegudes.

Bandera i logo de T-Systems

Bandera i logo de T-Systems T-Systems

CSIF evita atribuir per ara cap responsabilitat a T-Systems i subratlla que hauran de ser les investigacions obertes les que determinin què va passar.

Tanmateix, considera "absolutament necessari" esclarir si els serveis prestats, els sistemes de control i els mecanismes de seguretat es van complir adequadament.

Més de 500 milions en adjudicacions

El senyalament del sindicat pren especial rellevància per la important relació contractual que manté T-Systems amb la Generalitat a través del Centre de Telecomunicacions i Tecnologies de la Informació (CTTI).

Segons la documentació recollida per CSIF, des de 2010 les adjudicacions acumulades a la tecnològica superarien àmpliament els 500 milions d'euros.

El sindicat destaca, entre d'altres, l'adjudicació en el macroconcurs del CTTI de 2023 d'un bloc de projectes tecnològics valorats en 164 milions d'euros.

Un any després, el 2024, una UTE formada per SDG i T-Systems va rebre un contracte del CTTI de 1,26 milions d'euros per prestar serveis relacionats amb la construcció i el desenvolupament d'aplicacions per al Departament de Justícia.

Servidors 'cloud' de T-Systems

Servidors 'cloud' de T-Systems T-Systems

Però hi ha més. CSIF també assenyala que el 2025 la Generalitat va prorrogar un contracte per al control i la gestió de centres de dades per un valor estimat d'uns altres 120 milions d'euros.

I, ja al gener de 2026, T-Systems va resultar adjudicatària d'un altre contracte de 1,98 milions relacionat amb el sistema de gestió processal de menors, la Sala Penal del Tribunal Superior de Justícia de Catalunya i altres projectes derivats de modificacions legislatives.

Van accedir a informació interna

Aquesta setmana, el Departament de Justícia ha reconegut oficialment l'incident i ha explicat que ja s'ha obert una investigació per esclarir com es va produir.

Així mateix, ha sol·licitat la intervenció de l'Agència de Ciberseguretat de Catalunya, ha denunciat els fets davant el Jutjat de Guàrdia de Figueres i ha notificat la situació a l'Autoritat Catalana de Protecció de Dades.

Imatge de Puig de les Basses a Figueres (Girona)

Imatge de Puig de les Basses a Figueres (Girona)

CSIF sosté, però, que l'abast de la bretxa podria ser molt superior al comunicat inicialment per Justícia.

Segons la informació recollida pel sindicat, els interns haurien pogut accedir a llistats de funcionaris i comandaments, protocols de seguretat, plànols, normativa i formularis modificables.

L'organització afirma a més que la vulnerabilitat podria haver deixat exposada bona part de la intranet de la Generalitat i permès accedir a dades sanitàries, proves mèdiques i documentació judicial i d'altres organismes públics.

Són extrems que, com reconeix el mateix sindicat, hauran de ser confirmats per la investigació.

Hi va haver advertències prèvies?

Un altre dels punts que CSIF reclama investigar és si l'Administració coneixia prèviament les vulnerabilitats.

Tal com va avançar aquest mitjà i confirma ara el sindicat, un dels interns implicats ja havia advertit anteriorment d'una fallada en el sistema de seguretat de Justícia i que fins i tot hauria estat recompensat per la seva col·laboració.

Un passadís a la presó de Puig de Les Basses

Un passadís a la presó de Puig de Les Basses EUROPA PRESS

I no només això. I és que ja durant la posada en marxa del projecte En Viu Digital—per digitalitzar els centres penitenciaris—, un treballador que participava en la seva implementació hauria elaborat un informe advertint de problemes de seguretat del sistema.

Precisament per això, el sindicat vol determinar no només qui coneixia la vulnerabilitat i des de quan, sinó què van fer l'Administració i els seus proveïdors tecnològics per comprovar-la i corregir-la.

Un precedent durant el 'procés'

No és la primera vegada, però, que els treballs de T-Systems per a la Generalitat queden sota el focus.

Al març de 2019, la multinacional va haver de sortir públicament al pas de les informacions sorgides arran d'un informe de la Guàrdia Civil sobre el procés, que investigava la contractació d'una tecnològica alemanya per desenvolupar suports informàtics vinculats al projecte independentista.

Aleshores, T-Systems va negar taxativament haver comès cap irregularitat i va defensar que tots els seus serveis per a l'Administració catalana responien a contractes públics adjudicats mitjançant concurs, amb transparència i conforme a la legislació vigent.

La companyia va assegurar, a més, que col·laboraria amb les autoritats administratives i judicials per acreditar el correcte compliment dels seus contractes amb la Generalitat.