Estado y Coste de la Infraestructura Tecnológica

Estado y Coste de la Infraestructura Tecnológica

Informe del estado de la infraestructura tecnológica

Dado que el día 20 de octubre, Dña. Mariangela Almosny comunica su decisión de extinguir voluntariamente su contrato con efectos desde el día 19, aunque no es hasta el día 21, tras varias llamadas telefónicas, cuando deposita en el registro del Ayuntamiento las claves de:

  • Usuario y contraseña del administrador de la página web fresnodetorote.org
  • Usuario y contraseña del hosting del servidor web de fresnodetorote.org
  • Usuario y contraseña del hosting del servidor de correo de aytofresno-serracines.org
  • Usuario y contraseña del perfil de Facebook de fresnodetorote
  • Usuario y contraseña del servidor “de aplicaciones” (tal y como lo denomina) instalado en las oficinas del Ayuntamiento.

Esa es toda la información que facilita, nada más.

Ante ese relevo, nada cordial, se asume la tarea con suma precaución, empezando por analizar la seguridad y de inmediato se evidenció que carecía de la mínima seguridad que cualquier entorno de trabajo en red debe disponer.

  • Problemas detectados en el Servidor:
    • Tiene Windows Server 2012 R2 instalado, pero la licencia está sin activar.
    • Configurado solo, como servidor de base de datos para las aplicaciones de contabilidad, registro y padrón y como repositorio de los documentos digitalizados.
    • El SO instalado permite la gestión del directorio activo de usuarios y equipos, y que todos los documentos (compartidos o no) estén en el servidor, pero nada de eso está configurado.
    • No dispone de antivirus, inexplicable teniendo en cuenta el ataque sufrido el 20-09-2016.
  • Problemas detectados en la red:
    • Hay un NAS (unidad de almacenamiento en red) de 10 TB, accesible desde cualquier dispositivo conectado a la red a través de navegador, con el usuario y contraseña de fábrica “admin – admin” con el único uso de la realización de las copias de seguridad del servidor.
    • Tiene activado un acceso wifi, con contraseña nada difícil y sin subred que aísle al servidor y PCs de los invitados.
  • Problemas detectados en los PCs:
    • Configurados como equipos de trabajo en grupo, para poder acceder a las bases de datos y repositorios de documentos pdf del servidor, con usuarios administradores del equipo.
    • Tienen instalado un antivirus, de reciente compra, pero es una versión para uso doméstico.
    • No se realizan copias de seguridad
    • Casi todos tienen Windows 10 Pro, no siempre activado
    • Todos tienen Microsoft Office, de distintas versiones según los casos, 2007, 2013 y uno 2016
    • Algunos tenían instalados drivers de equipos multifunción (impresora + escáner) de HP, y en la oficina no hay ninguno.
  • Problemas detectados referentes al Software:
    • De los Windows (servidor y PCs) y del Microsoft Office no hay ninguna caja o soporte documental de las licencias.
    • Tampoco de una licencia de Autocad y el módulo de la ampliación de memoria RAM que la aplicación requiere, comprada en octubre.
    • Del antivirus doméstico, si hay documentación.

Estos son los problemas detectados hasta la fecha, todos los considerados críticos y la mayoría de los graves ya están resueltos, el resto quedarán resueltos en breve; en cuanto a las licencias estamos intentando recuperarlas, bien a través del proveedor bien a través del fabricante.

Informe del coste de la infraestructura tecnológica