Saltar al contenido principal
Memoria 2014

4.5.3. Seguridad de la Información. Control de accesos

La Agencia Tributaria tiene establecida una Política de Seguridad de la Información aprobada por Resolución de la Presidencia de la Agencia Tributaria, de 8 de noviembre de 2012. La Política de Seguridad de la Información es el instrumento en que se apoya la Agencia Tributaria para alcanzar sus objetivos utilizando de forma segura los sistemas de información y las comunicaciones.

En el marco establecido por la Política de Seguridad de la Información, la Agencia Tributaria cuenta con mecanismos de protección y seguridad de la información, uno de los cuales es el control de accesos, el cual tiene eminentemente una finalidad preventiva. Este sistema de control, impulsado y supervisado por el Servicio de Auditoría Interna, se basa en el registro de los accesos. Cada vez que un usuario accede al sistema de información corporativo para una consulta o para una actividad de gestión, debe declarar el motivo del acceso. Cualquier acceso a información tributaria de carácter personal queda registrado junto con un conjunto de datos técnicos y administrativos que permiten conocer su contexto y facilitar su posterior control.

Se realizan periódicamente análisis de riesgos y se seleccionan y auditan los accesos de mayor riesgo, conforme a las pautas de  la  Comisión de Seguridad y Control de Informática Tributaria. Si el controlador considera que se trata de un acceso indebido grave o muy grave, puede iniciarse, en su caso, un expediente disciplinario. Con ligeras oscilaciones, los usuarios con algún acceso disconforme se mantienen alrededor de uno por cada 200 usuarios con accesos.

En 2013, se requirió justificación de algún acceso al 82,50 por ciento del total de usuarios. Como consecuencia de este control de accesos, se incoaron 10 expedientes disciplinarios. En 2014 se ha requerido justificación de algún acceso al 80,65 por ciento del total de usuarios de la Agencia Tributaria. Como consecuencia de este control de accesos, se han incoado 17 expedientes disciplinarios.