Pantalla de autenticación con código recibido por SMS de la app 'La Meva Salut'SALUT

Cataluña

La aplicación sanitaria de la Generalitat reforzará su seguridad tras detectar casos de «accesos ilícitos»

Se investiga el robo de más de un centenar de credenciales personales

La Conselleria de Salud de la Generalitat ha reforzado la seguridad de la aplicación móvil 'La Meva Salut' (LMS) con varias mejoras, como la activación de un sistema de doble autenticación, que se introducirá progresivamente en las próximas semanas, ha informado en un comunicado este miércoles.

Con esta mejora, cuando un ciudadano quiera entrar con la opción de contraseña, recibirá un SMS con un código numérico único en el teléfono que tenga asociado, que deberá introducir en una nueva pantalla para poder acceder a la aplicación.

Estos cambios se suman a otras acciones ya ejecutadas en los últimos meses, como la incorporación del IdCAT Mòbil --un sistema que permite identificarte digitalmente-- como método complementario de identificación; un sistema «más robusto» de contraseña personal y un aviso de modificación de datos personales.

El departamento ha identificado durante las últimas semanas «casos puntuales de acceso a LMS presuntamente ilícitos» a través de los mecanismos de prevención de los que dispone la Generalitat.

Accesos ilícitos

Se ha activado una investigación interna que ha detectado el robo de credenciales personales, lo que habría llevado a la modificación de datos de contacto y contraseña o a la activación de una eConsulta de atención primaria para solicitar la prescripción de fármacos.

Tras una primera detección de 9 casos entre junio y octubre, se ha realizado un proceso de identificación que ha permitido detectar «un centenar de robos de credenciales más», y la Conselleria ha comunicado los casos a la Autoritat Catalana de Protecció de Dades y se está realizando una investigación.

Las personas afectadas ya han sido notificadas y se les ha bloqueado el acceso a través de usuario y contraseña, y estos usuarios pueden seguir utilizando LMS a través de idCAT Móvil o de certificado digital.