El Servicio Médico Legal (SML) atraviesa desde fines de agosto una contingencia informática que ha afectado la conectividad y el funcionamiento de los sistemas institucionales en distintas direcciones regionales y provinciales del país. La situación se enmarca en el proceso de modernización tecnológica de la institución, asociado a la Licitación N° 837-103-LR25, recientemente adjudicada.
En un comunicado interno dirigido a los funcionarios, la Subdirección Administrativa informó que durante este período de transición se aplicarán “cláusulas de exclusión” que eximen de responsabilidad por eventuales atrasos en el cumplimiento de metas institucionales derivados de interrupciones de red o del sistema, y solicitó a los equipos resguardar preventivamente sus archivos, documentos y correos en el disco local de sus equipos.
Conectividad desigual entre regiones
De acuerdo con el instructivo de Dirección Nacional IN-DNAC-0001/001, el servicio de internet durante la contingencia se provee mediante antenas Starlink, de uso restringido a fines periciales y administrativos. Sin embargo, comunicaciones entre coordinadores de distintas sedes muestran que la instalación ha sido gradual y despareja: mientras algunas direcciones regionales contaban ya con conexión hacia fines de agosto, oficinas provinciales —como Temuco o Valdivia, entre otras— permanecían sin fecha de instalación ni programación definida. En varias sedes se intentó, sin éxito, compartir la conexión de datos móviles de teléfonos institucionales o personales, debido a limitaciones técnicas (necesidad de cables USB 3.0) y a la intermitencia del servicio.
Comunicación oficial a través de cuentas Gmail personales
Para mantener contacto con Fiscalías, Tribunales y usuarios mientras los sistemas institucionales estuvieran indisponibles, la Dirección Nacional instruyó (IN-DNAC-0002/001) la creación de cuentas Gmail institucionales por sede, con protocolos de registro y trazabilidad de correos enviados y recibidos.
En la práctica, distintas sedes crearon y compartieron cuentas Gmail entre sus equipos —incluyendo direcciones destinadas a procesos sensibles como la verificación de identidad de personas fallecidas— mientras se definían protocolos de codificación para el envío de antecedentes. La distribución de credenciales de acceso a estas cuentas a través de canales de mensajería instantánea ha generado inquietud entre funcionarios respecto de los resguardos de seguridad de la información en procesos periciales. A esto se suma que, según el propio instructivo institucional, el canal oficial para reportar incidentes de ciberseguridad corresponde a direcciones de correo personales (Gmail) de los responsables de la materia, y no a una casilla institucional.
Respaldo manual de información
El instructivo IN-DNAC-0003/001 reguló además el uso de dispositivos de almacenamiento externo (pendrives) para trasladar información entre equipos dentro de cada sede, prohibiendo su salida de las dependencias y exigiendo registro en bitácora. No obstante, funcionarios han reportado incompatibilidades entre estos dispositivos y equipos computacionales de antigua data en algunas sedes, además de fotocopiadoras fuera de servicio en ciertas oficinas.
Gravedad de la gestión de la contingencia
Lo ocurrido en el Servicio Médico Legal no corresponde a un incidente técnico menor, sino a una falla que compromete funciones críticas vinculadas a la administración de justicia y a la atención de familiares de personas fallecidas. Entre los elementos que agravan la situación destacan:
- Brecha entre el discurso institucional y la realidad operativa. Mientras el comunicado interno de la Subdirección Administrativa transmite tranquilidad y habla de “resguardos” y “cláusulas de exclusión”, días después del inicio de la contingencia distintas sedes provinciales reportaban ausencia total de conectividad y sin cronograma de solución.
- Exposición de procesos periciales sensibles. La verificación de identidad de personas fallecidas —uno de los procesos más sensibles del Servicio— se está canalizando a través de cuentas Gmail creadas de forma improvisada por cada sede, cuyas credenciales de acceso han circulado por grupos de mensajería instantánea, sin los controles de acceso ni trazabilidad propios de un sistema institucional.
- Canal de ciberseguridad no institucional. La propia instancia encargada de recibir denuncias de incidentes de seguridad de la información opera desde direcciones de correo personales, lo que contrasta con el objetivo declarado por la propia Dirección Nacional de “asegurar la trazabilidad y protección de la información pericial y administrativa”.
- Ausencia de planificación para sedes provinciales. A la fecha, varias provincias no cuentan con fecha ni programación de instalación de conectividad alternativa, quedando en una situación de mayor vulnerabilidad operativa que las direcciones regionales.
- Riesgo para plazos y procesos legales. La comunicación con Fiscalías y Tribunales, y la entrega de informes periciales, son procesos con plazos legales asociados; su eventual atraso o error producto de esta contingencia podría afectar causas judiciales y a las personas usuarias del Servicio.
Protocolos para que pueda leerlo y entender la gravedad.

