Protecció de Dades demana als psicòlegs que operen amb el gestor atacat que denunciïn la violació

El Copsia ha distribuït entre els col·legiats una comunicació de l’APDA vist l’atac ‘hacker’ que a sofrir la plataforma Eholo, que hauria deixat en l’aire informació sensible, com a mínim, d’un pacient andorrà

El programari d'Eholo facilita la gestió administrativa dels psicòlegs. arxiu

L’Agència de Protecció de Dades (APDA) ha demanat als psicòlegs d’Andorra, a través del col·legi professional (Copsia), que es posi en contacte amb ella si per qualsevol motiu operen amb la plataforma Eholo de gestió, entre altres coses, de documentació psicològica. La setmana passada, tal i com ja va referir l’Altaveu, va transcendir que dita plataforma havia estat ‘hackejada’ i se li haurien robat centenars de dades. Com a mínim, segons les proves facilitades pels ciberdeliqüents que haurien segrestat les notes mèdiques, hi hauria un pacient d’Andorra amb informació personal seva compromesa. L’Altaveu va poder constatar com hi ha psicòlegs al Principat que usaven la plataforma en qüestió. 

En tot cas, l’APDA dona compte que la plataforma esmentada “ha estat víctima d’un atac informàtic en què s’ha produït un accés no autoritzat a dades sensibles de psicòlegs i psicòlogues col·legiades, així com dels seus pacients”. Per tant, deixa a entendre que sí que hi ha hagut afectació més generalitzada al Principat. En tot cas, per limitar l’abast de la vulneració de dades es recorda que aquells que puguin tenir dades compromeses tenen “un termini màxim de setanta-dues hores després que hagin tingut constància” del fet per posar en coneixement de l’agència la situació que estan vivint. 

Com a mínim un afectat al país per l’atac pirata a una plataforma d’historials psicològics

L’APDA recorda als psicòlegs que han d’informar els pacients de la situació. És a dir, els professionals de la psicologia del país que treballin amb la plataforma Eholo han d’avisar els seus pacients que vist l’atac que ha sofert el gestor, les seves dades, personals i mèdiques, poden estar en mans de ciberdelinqüents. De fet, els atacants han donat un marge fins al 15 de març per abonar una quantitat monetària i en cas contrari a partir de llavors vendrien les dades al mercat negre.

Hores d’ara, ni l’APDA ni el Copsia saben quin pot ser l’abast de l’impacte en relació amb psicòlegs que exerceixen a Andorra -també hi pot haver ciutadans andorrans o residents que es tractin amb psicòlegs a Catalunya que hagin vist compromeses les seves dades- i per això s’està advertint els col·legiats de les seves obligacions legals, tant perquè compleixin amb les exigències que imposa la llei com perquè ajudin a delimitar l’abast de l’atac.