Cataluña desprega o modelo de ciberseguridad nos seus centros sanitarios públicos

A iniciativa prevé dotar de ferramentas para minimizar o impacto dos ciberataques e protexer datos, servizos e confianza cidadá


|

7778636 (1)
A ciberseguridad é unha condición imprescindible porque o servizo público de saúde poida funcionar /Foto: AdobeStock

 

 


 

A saúde das persoas non só está en mans dos mellores profesionais e dunhas infraestruturas axeitadas. Hoxe, o seu funcionamento descansa tamén sobre unha arquitectura dixital imprescindible. Historias clínicas, probas diagnósticas, receitas electrónicas, comunicación entre equipos asistenciais ou xestión de recursos xestiónanse a través de redes informáticas complexas e interconectadas. Neste escenario, a ciberseguridad deixou de ser unha cuestión técnica para converter nunha condición esencial para que o sistema sanitario funcione con normalidade, seguridade e confianza.


 

Por todo iso, o Goberno optou por reforzar a defensa dixital e ampliar o Modelo de ciberseguridad ao Sistema Sanitario Integral de Utilización Pública (SISCAT), despregándoo tamén nas entidades sociosanitarias e de saúde mental. O obxectivo é mellorar a resiliencia das entidades sanitarias e garantir a continuidade dos servizos asistenciais, mesmo nun contexto de ameazas dixitais crecentes.

 

A ampliación do modelo finánciase con fondos europeos RETECH, dentro do Plan de Recuperación, Transformación e Resiliencia, co apoio do INCIBE. O proxecto ten unha duración prevista aproximada dun ano, e o Departamento de Saúde xa previu financiar a súa continuidade con recursos propios até 2027.


 

Ciberataques ao sector sanitario

A ameaza é real e crecente, tal como demostran os datos. Segundo a memoria do 2024 da Axencia de Ciberseguridad de Cataluña, ese ano detectáronse 6.900 millóns de ataques informáticos, dos cales 1.250 millóns dirixíronse ao ámbito da saúde.


 

As cifras catalás inscríbense nunha tendencia global preocupante: o Cyber Security Report de Check Point sinala que os ciberataques contra o sector sanitario aumentaron un 47 % en 2024 respecto ao ano anterior, cunha media de 2.210 ataques semanais a escala mundial.


 

Protexer un servizo esencial

O Modelo de ciberseguridad desprégase en cinco fases:

 

Diagnóstico: permite identificar o grao de exposición de cada entidade, detectar vulnerabilidades, a miúdo vinculadas a sistemas obsoletos, e analizar que vías poderían aproveitar os atacantes.

 

Plan de seguridade: define accións concretas para reducir riscos, incluíndo actualizacións, proteccións técnicas e formación do persoal.

 

Integración operativa coa Axencia de Ciberseguridad: conecta cada entidade co Centro de Operacións de Ciberseguridad, activo as 24 horas do día, os 7 días da semana.

 

Servizos recorrentes: inclúe probas de penetración, simulacros de incidentes, reevaluaciones constantes e capacitación continuada.

 

Certificación no Esquema Nacional de Seguridade: acredita o nivel de madurez e robustez de cada entidade en materia de ciberseguridad.

 

Unha vez despregado o modelo e integradas as entidades, os resultados obtidos en 2024 demostraron a súa eficacia. Ese ano, o modelo permitiu ter máis visibilidade das entidades, detectar aínda máis ataques e evitar que calquera deles tivese un impacto relevante nos servizos asistenciais.


 

Sistema homoxéneo para todo o SISCAT

Até agora, o modelo despregouse en todos os hospitais do SISCAT. O seguinte paso é amplialo progresivamente á saúde sociosanitaria, a saúde mental e a atención primaria durante os anos 2025 e 2026. O obxectivo é construír un sistema de ciberprotección homoxéneo, capaz de evolucionar de maneira continua grazas á monitorización permanente, a formación e a revisión constante de vulnerabilidades.
 

Os datos sanitarios teñen un valor altísimo e son moi atractivos para os ciberdelincuentes, especialmente os grupos criminais especializados en ransomware ou software de secuestro. Non só buscan bloquear sistemas, senón obter beneficios económicos a partir de información confidencial. Ante isto, o Modelo de ciberseguridad actúa como unha estrutura viva de vixilancia e protección, pero tamén como unha cultura organizativa compartida.

 

As entidades sanitarias, xunto coa Axencia, aprenden a detectar anomalías, a reaccionar ante síntomas de intrusión e a recuperar rapidamente se algún incidente chega a producir. Así, a ciberseguridad convértese nunha peza crave da calidade asistencial, unha capa invisible que garante a seguridade e continuidade do servizo.

Sen comentarios

Escribe o teu comentario




He leído y acepto la política de privacidad

No está permitido verter comentarios contrarios a la ley o injuriantes. Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.

Galiciapress
Praza da Quintana, 3; 15704 Santiago de Compostela
Tlf (34)678803735

redaccion@galiciapress.es o direccion@galiciapress.es
RESERVADOS TODOS OS DEREITOS. EDITADO POR POMBA PRESS,S.L.
Aviso legal - Política de Cookies - Política de Privacidade - Configuración de cookies - Consello editorial - Publicidade
Powered by Bigpress
CLABE