El informe de ALTEC presentado ante la Legislatura cambia un dato central de la historia que comenzó en junio: la empresa estatal sostiene que no hubo una vulneración de los sistemas informáticos, sino que alguien ingresó al legajo de Alberto Weretilneck utilizando credenciales válidas y autorizadas. El acceso quedó registrado, el equipo desde el que se realizó fue identificado y la información fue entregada a la Justicia, pero el documento no revela quién utilizó esas credenciales, cuándo ingresó ni cuántas veces lo hizo. Y, mientras esas respuestas siguen bajo reserva, la causa penal terminó archivada por una cuestión procesal.
La historia había comenzado el 24 de junio, cuando el Gobierno de Río Negro denunció una presunta filtración de información reservada de sus sistemas informáticos. Entre la documentación a la que se había accedido aparecían recibos de haberes de integrantes del Poder Ejecutivo, incluido el gobernador. En aquel momento, el episodio fue presentado públicamente como un acceso indebido y la investigación terminó apuntando a un empleado estatal.
A partir de esa denuncia apareció ALTEC en el centro de la escena. La empresa tecnológica provincial colaboró para reconstruir el recorrido digital y permitió identificar el equipo desde el cual se había producido el acceso. Esa computadora fue secuestrada en el marco de la investigación judicial y se convirtió en una de las piezas centrales del expediente.
Pero ahora el informe presentado ante los legisladores agrega una precisión que modifica la manera de contar aquella historia. ALTEC sostiene que el episodio no constituyó una vulneración de los controles de seguridad, porque el ingreso se realizó utilizando “credenciales válidas y debidamente autorizadas”. La empresa habla de un "uso indebido de un acceso legítimamente otorgado".
La diferencia no es menor. Una cosa es atravesar una barrera informática mediante una intrusión y otra muy distinta es utilizar una cuenta, usuario o autorización que ya tenía habilitado el acceso al sistema. Según la explicación de ALTEC, el problema habría ocurrido en la llamada "capa de aplicación", donde se encuentra el control funcional de los usuarios. Y allí la empresa estatal marca distancia: afirma que no administra usuarios, no otorga ni revoca permisos y tampoco determina el alcance de esos accesos. Esas facultades, según su respuesta, corresponden a Función Pública y al organismo titular de la información.
Sin embargo, el informe tampoco deja el episodio cerrado. Todo lo contrario: abre una serie de preguntas. ALTEC y Modernización aseguran que existen registros de trazabilidad tanto en la infraestructura como en la aplicación y que esos registros permitieron identificar el acceso. También señalan que la información fue entregada a la Justicia. Pero hay un dato llamativo: el informe presentado a la Legislatura no informa la fecha, la hora ni la cantidad de accesos. Los organismos explicaron que esos datos forman parte del expediente judicial y permanecen bajo reserva.
Y acá aparece el dato que vuelve a poner el caso bajo la lupa. Si las credenciales eran válidas, la pregunta ya no pasa solamente por saber cómo alguien logró entrar, sino por saber quién tenía esas credenciales, qué permisos tenía asignados y por qué pudo consultar precisamente el legajo del gobernador. El informe técnico confirma que hubo trazabilidad, pero no brinda públicamente esas respuestas.
La información también permite reconstruir cómo se conoció el episodio. Modernización señaló que el Gobierno tomó conocimiento a partir de un aviso recibido de un tercero y que, desde ese momento, se activaron los protocolos, se preservó la evidencia y se formuló la denuncia. La Secretaría General dio una explicación coincidente y afirmó que, una vez conocido el acceso indebido, pidió a ALTEC que investigara lo ocurrido.
Delito de instancia privada
Mientras tanto, la investigación judicial tuvo su propio desenlace. En septiembre se realizó la primera audiencia, donde la defensa del único acusado cuestionó la intervención de la Fiscalía y los peritajes realizados.
Poco después llegó el archivo. El juez Adrián Dvorzak consideró que los delitos investigados correspondían a una acción privada y rechazó el planteo de la Fiscalía para continuar interviniendo. La decisión no determinó que el acceso no hubiera ocurrido ni resolvió quién fue responsable: el expediente quedó cerrado por una cuestión procesal y el eventual impulso de una nueva acción quedó en manos del gobernador como particular afectado.
Así, el informe de ALTEC deja una paradoja en el centro de la escena. La historia comenzó hablando de un hackeo al legajo del gobernador, pero la empresa tecnológica provincial ahora dice que no hubo una vulneración de los sistemas: hubo un acceso mediante credenciales válidas que fueron utilizadas indebidamente. Y la causa que debía determinar qué ocurrió terminó archivada sin una definición penal sobre el responsable.
El pedido de informes que llegó a la Legislatura había sido presentado justamente para conocer qué había sucedido con el acceso a documentación reservada y cuál había sido el funcionamiento de los controles del Estado. El expediente legislativo fue impulsado por José Luis Berros junto con legisladores de distintos bloques y quedó tratado en el ámbito parlamentario.
Por eso, lejos de cerrar la historia, el documento de ALTEC deja planteado el interrogante más delicado de todos: si las credenciales eran legítimas, quién las utilizó para entrar al legajo de Weretilneck y por qué un usuario habilitado pudo acceder a esa información. La trazabilidad existe. El equipo fue identificado. Los registros están en manos de la Justicia. Pero las respuestas que permitirían completar la historia todavía no aparecen en el informe público.