Actualización de la información - 9 de marzo de 2022

Proporcionamos esta actualización para informar a nuestras partes interesadas sobre el incidente de seguridad de la información del 8 de febrero de 2022

Anteriormente revelamos que el 8 de febrero de 2022, la base de datos de la Búsqueda Pública FSC mostraba información no válida y que los certificados "válidos" parecían estar "terminados", y que la Clase AAF se mostraba en algunas páginas.  Nuestra investigación ha concluido que, debido a un error del operador, la base de datos de la Búsqueda Pública FSC se corrompió y mostró datos no válidos.

Según nuestra investigación, la corrupción de la base de datos fue contenida y no hubo pérdida de datos.  El incidente no implicó un acceso malintencionado a los sistemas e infraestructura de TI del FSC, y no implicó información personal ni la corrupción de los sistemas de gestión de datos maestros del FSC.  En concreto, los datos mostrados en las páginas de resultados de la búsqueda pública del FSC no se vieron afectados, y sólo las páginas de detalles de los certificados mostraron información incorrecta durante un periodo de varias horas.  La razón de este comportamiento durante el incidente es que el almacenamiento en caché de los índices de búsqueda no se había visto afectado durante el tiempo limitado en que la información de la base de datos estaba corrupta.

El FSC ha modificado los procesos informáticos para garantizar que los errores de los operadores no se produzcan en el futuro, y la búsqueda pública del FSC no volverá a estar en línea en su forma anterior.  Estamos desarrollando una plataforma de Búsqueda Pública FSC en línea completamente nueva, y anunciaremos la disponibilidad general de la nueva plataforma más adelante en 2022.  Mientras tanto, el Tablero Público de Certificados FSC está disponible para buscar y ver información sobre certificaciones y licencias.

Una vez más, lamentamos las molestias que este incidente haya podido causar, y hemos tomado todas las medidas posibles para garantizar que esto no vuelva a ocurrir.

Michael Marus

CIO y Director de TI, FSC Internacional

 

Incidente de seguridad de la información del 8 de febrero de 2022

En la tarde del 8 de febrero de 2022, FSC Internacional recibió informes de que la Búsqueda Pública del FSC no estaba mostrando información válida relacionada con los certificados, específicamente que certificados "válidos" aparecían como "terminados". También recibimos informes de que la clase AAF se mostraba en algunas páginas.

Rápidamente desconectamos la función de Búsqueda Pública del FSC como medida de precaución, e inmediatamente comenzamos una investigación sobre los informes. Mientras investigamos, y para ayudar a encontrar información actual sobre las certificaciones, un sustituto temporal está disponible: el Tablero Público de Certificados FSC.

En este momento, no tenemos indicios de que se trate de una brecha a gran escala o de que se haya expuesto información altamente confidencial; sin embargo, estamos tratando esto como un incidente de seguridad de la información de alta prioridad, y nuestro equipo con proveedores de TI y de seguridad están trabajando activamente para determinar la causa y la naturaleza exacta del incidente.

El FSC se toma muy en serio la seguridad de la información, y en los últimos años hemos realizado importantes mejoras para retirar tecnologías obsoletas e instituir plataformas informáticas modernas, conformes y seguras. Nuestra investigación puede tardar días o semanas en completarse, y el sustituto temporal - el Tablero Público de Certificados FSC - estará disponible hasta nuevo aviso.

Lamentamos las molestias que este incidente haya podido causar, y estamos tomando todas las medidas posibles para garantizar que esto no vuelva a ocurrir.

Michael Marus
CIO y Director de TI, FSC Internacional