Categories: Salut Pública, Promoció de la salut i prevenció de la malatia

Aprovada l'Estratègia de Ciberseguretat de l'SNS 2025-2028

Tipografia
  • Més petit Petit Mitjà Gran Més gran
  • Per defecte Helvetica Segoe Georgia Times

El Consell Interterritorial del Sistema Nacional de Salut (CISNS) ha aprovat l'Estratègia de Ciberseguretat del SNS 2025-2028, un document clau per afrontar els reptes de la digitalització sanitària des d'un enfocament integral, preventiu i col·laboratiu, que ha estat elaborat amb la participació activa de les comunitats autònomes, especialment Andalusia, Catalunya, Comunitat Valenciana actius digitals han contribuït de manera significativa a la seva definició.

La iniciativa, impulsada pel Ministeri de Sanitat, s'emmarca a l'Estratègia de Salut Digital i respon a un context marcat pel creixent nombre d'atacs cibernètics dirigits a infraestructures sanitàries, tant en l'àmbit nacional com internacional. En els darrers anys, s'ha produït un augment significatiu d'incidents com ara atacs de ransomware, intents de robatori de dades clíniques o d'accessos no autoritzats a sistemes crítics, que han posat en risc l'operativitat de serveis assistencials i la confidencialitat de milions d'historials mèdics. Aquestes amenaces, cada cop més sofisticades, suposen un desafiament estructural per a la continuïtat i seguretat del Sistema Nacional de Salut.

Segons dades de l'Institut Nacional de Ciberseguretat (INCIBE), els atacs més freqüents al sector sanitari el 2024 van ser malware, intrusions, robatori de dades i ransomware, i van afectar centres d'atenció primària i hospitals. A això se suma la necessària interconnexió entre serveis sanitaris i el desplegament creixent de tecnologies digitals, cosa que incrementa la superfície d'exposició davant de possibles vulnerabilitats. Aquesta situació ha impulsat la necessitat de dotar l'SNS d'un marc robust i preventiu que asseguri la resiliència operativa, el compliment normatiu i la confiança ciutadana en un entorn sanitari cada cop més digital.

El document estableix vuit objectius estratègics entre els quals destaquen: crear una xarxa nacional de col·laboració sobre ciberincidents, garantir la integritat i disponibilitat de les dades sanitàries, promoure la formació contínua en ciberseguretat per al personal sanitari, assegurar la continuïtat assistencial davant d'incidents, i fomentar el compliment normatiu amb estàndards europeus com NIS2 o ENS.

A més, es vol posicionar l'SNS com a referent a Europa en ciberseguretat sanitària, mitjançant l'impuls a la innovació, la vigilància tecnològica i la cooperació institucional.

L'Estratègia s'articula a través de 12 eixos estratègics, que comprenen des de la governança del model de ciberseguretat fins a la gestió de crisis, la protecció de la cadena de subministrament, la creació d'un observatori de maduresa cibernètica i la contractació segura de tecnologies i serveis. Cada eix inclou programes i projectes concrets que seran implementats gradualment, segons un full de ruta nacional.

Aquesta Estratègia s'alinea amb l'Estratègia Nacional de Ciberseguretat i les directrius europees per a sectors crítics. La seva governança serà coordinada per la Secretaria General de Salut Digital, Informació i Innovació, amb la creació d'una subcomissió específica de Ciberseguretat al si de la Comissió de Salut Digital.

La implementació d'aquesta Estratègia representa un avenç decisiu per reforçar la resiliència operativa del sistema sanitari públic, garantir la privadesa de les dades personals en un context de creixent digitalització i ús de solucions d'intel·ligència artificial, i construir una cultura sòlida de ciberseguretat a tot l'SNS.

[Font: Ministeri de Sanitat. 13/11/2025]

[Foto: vitelone / Workplace / CC BYND 2.0]