El Món - Notícies i actualitat d'última hora en Català
El Govern compra d’urgència un sistema per repel·lir nous ciberatacs a Salut
  • CA

Per via d’urgència i sense espera. El Govern ha comprat, a la màxima velocitat que permeten els tràmits administratius en situacions de crisi, un sistema per impedir nous atacs a les bases de dades de Salut. Una reacció davant el ciberatac que el passat 19 de setembre de 2022 als sistemes i bases de dades de l’Institut Català d’Oncologia (ICO), i que tenia per objectiu un “segrest d’informació”. Un atac que els tècnics qualifiquen de “ransomware” i que l’Agència Catalana de Seguretat va haver de fer mans i mànigues per repel·lir activant un gabinet de crisi.

Segons un informe del Centre de Telecomunicacions i Tecnologies de la Informació (CTTI) al qual ha tingut accés El Món, l’atac va ser greu. De fet, el document que justifica la compra “d’emergència” dels sistemes de “detecció d’amenaces avançades per a l’àmbit sanitari” assegura que l’atac, tot i ser a l’ICO, tenia un “potencial afectació a tot l’àmbit sanitari i a gran part de la infraestructura de la Generalitat de Catalunya”. Un atac que feina “necessari i imprescindible” adquirir les llicències per mitigar el risc d’aquests tipus d’atac. El preu de la compra és de 757.566,09 euros amb IVA inclòs i el proveïdor escollit és un vell conegut del departament de Salut, sobretot durant la gestió de la pandèmia, SIRT S.L.

El president de la Generalitat, Pere Aragonès, conversant amb diversos doctors del Servei de Salut Mental per a infants i joves de l’Hospital Parc Taulí de Sabadell / ACN

Un sistema “complex” per reduir el temps de resposta als ciberatacs

Els tècnics del CTTI alerten en el seu informe de necessitat del servei que “el temps d’identificació d’amenaces associades a l’àmbit sanitari és molt elevat”. “La identificació de noves ciberamenaces específiques del sector sanitari es un procés molt complex i que té una gran dependència de tercers, donada la manca de visibilitat dels principals entorns crítics”, alerten els experts en ciberseguretat del Govern. Així que defensen la compra urgent sobretot per incrementar la possibilitat de “detecció” i “millorar el temps de resposta”. “Aquesta solució ha de permetre evitar posar en risc entorns crítics dels serveis de salut de la Generalitat de Catalunya, com són els equips de treball d’hospitals i CAPs”, emfatitza el document.

En aquest sentit, el CTTI assevera que la “intrusió en els sistemes d’informació de salut” eren “impresivibles”. D’aquí que segons l’organisme es “fa impossible per al poder adjudicador la planificació de la necessitat, amb antelació suficient”. “Davant aquest fet incert, imprevisible i variant, cal fer aquest subministrament per garantir la seguretat dels serveis dels llocs de treball de salut, mentre es contracta una solució definitiva”, insisteixen.

Part de l'adjudicació del contracte d'emergència per protegir el departament de Salut dels ciberatacs
Part de l’adjudicació del contracte d’emergència per protegir el departament de Salut dels ciberatacs

L’Agència de Ciberseguretat i una empresa de confiança

El document remarca que la gravetat i el perill de nous atacs fa “impossible el compliment dels terminis dels altres procediments de contractació” i d’aquesta manera n’argumenta l’emergència. De fet, va ser la mateixa Agència de Ciberseguretat de Catalunya que, el 21 d’octubre, va subratllar “l’extrema urgència de la necessitat” d’aquests sistemes per “mitigar el risc d’intrusió en els serveis del lloc de treball de salut”, que titlla de “sobrevinguda”, és a dir, que no es podia preveure.

Amb aquests criteris sobre la taula, el CTTI tira de veta de la confiança i ha contractat aquestes llicències a SIRT, Sistemes Integrals de Xarxes i Telecomunicacions, SL, que ja ha fet tasques similars per al departament d’Educació, en canvis en la ciberseguretat durant la gestió de la Covid, per a la millora de la protecció de la xarxa que permet el teletreball dels treballadors públics, així com per millorar la capacitat de resposta i de treball de dades de la Generalitat durant la pandèmia. Una empresa que, segons l’entitat, “té la capacitat d’executar el subministrament requerit, tant pel seu coneixement d’anteriors subministraments d’emergència” com per la seva condició “d’habitual proveïdor” del departament de Salut.

El 7 d’octubre, un altre atac “sofisticat”

Per altra banda, i ja quan es trobava en tràmit l’adquisició de les llicències, es va perpetrar un altre ciberatac al sistema de Salut. En concret va ser el 7 d’octubre, quan el Consorci Sanitari Integral, format per un total de 12 centres (Hospital Sant Joan Despí Moisès Broggi; Hospital General d’Hospitalet; Hospital Dos de Maig; Hospital Sociosanitari d’Hospitalet; CAE Cornellà; CAE Sant Feliu; CAE Ronda la Torrassa; CAP La Torrassa; CAP Collblanc; CAP Sagrada Familia; Residència Collblanc Companys Socials; i Residència Francisco Padilla) va ser víctima d’un atac en tots els seus centres que van patir afectacions.

En una resposta parlamentària, el passat 23 de desembre, el conseller del ram, Manuel Balcells, presentava un informe on admetia que cap dels centres del Consorci havia quedat “exempt d’afectació de l’atac”. “Tots els sistemes informàtics del món connectats a internet estan exposats a potencials atacs de grups criminals especialitzats en extreure dades aprofitant les vulnerabilitats de cada sistema”, justificava el conseller. Ara per ara, la investigació de l’agència de Ciberseguretat de Catalunya segueix en curs, però els experts de l’organisme ja ressalten “la sofisticació de l’atac”. Una professionalitat molt alta que “fa poc probable que es pugui arribar a traçar el camí exacte que ha seguit l’atacant”.

“Una de les hipòtesis és que aprofitant alguna vulnerabilitat existent s’han apropiat de credencials amb permisos que els ha permès sostreure un petit volum d’informació de dades de gestió interna”, reconeix l’informe. Ara bé, Balcells assegura que en tractar-se de documents “ofimàtics” les dades manllevades per l’atac sobre “informacions sensibles de pacient és molt residual, ja que són documents que els professionals del Consorci Sanitari Integral fan servir més per a estudis o treballs fora de l’activitat assistencial del dia a dia”. En total es van filtrar 513 carpetes de 513 professionals sanitaris.

La primera compareixença del nou conseller de Salut, Manel Balcells, a la comissió del ram del Parlament / Parlament de Catalunya
La primera compareixença del nou conseller de Salut, Manel Balcells, a la comissió del ram del Parlament / Parlament de Catalunya

Més notícies
El conseller de Salut, Manel Balcells, demana fer test d'antígens als viatgers de la Xina a partir del 9 de gener | ACN
Salut farà test d’antígens als viatgers de la Xina a partir del 9 de gener
Notícia: Salut farà test d’antígens als viatgers de la Xina a partir del 9 de gener
Comparteix
Balcells recomana que, en el cas d'aparèixer una nova variant, els positius en Covid facin aïllament
Xavier Lleonart, Secretari General de Metges de Catalunya 21/12/22 / Mireia Comas
Xavier Lleonart: “Salut no es pren seriosament la crisi del sistema sanitari”
Entrevista: Xavier Lleonart: “Salut no es pren seriosament la crisi del sistema sanitari”
Comparteix
ENTREVISTA al secretari general del sindicat Metges de Catalunya, que avisa que ja estan programant noves vagues a més de l'anunciada
Els hackers s'aprofiten de la debilitat dels treballadors / Pixabay
Pòlisses de ciberseguretat, la nova tendència empresarial catalana
Notícia: Pòlisses de ciberseguretat, la nova tendència empresarial catalana
Comparteix
Les companyies són cada vegada més vulnerables a patir atacs per internet
El president de la Generalitat, Pere Aragonès, i el vicepresidente, Jordi Puigneró, a l'estand de la Generalitat al Mobile World Congress 2021 / Europa Press
El Catalangate reforça l’Agència Catalana de Ciberseguretat
Notícia: El Catalangate reforça l’Agència Catalana de Ciberseguretat
Comparteix
El cas Pegasus permet a Jordi Puigneró demanar més diners per al que és una estructura d'estat

Comentaris

  1. Icona del comentari de: Salut amb SARNA, bruticia i SARNA a gener 10, 2023 | 06:47
    Salut amb SARNA, bruticia i SARNA gener 10, 2023 | 06:47
    Per cert Quico, caldria que investiguessis com es possible la pandemia descomunal de casos de sarna a les escoles. Mai s'ha vist una malaltia que arrassa i que es propia de Senegal o Etiopia. Catalunya es africana?
    • Icona del comentari de: Antònia Sanchez Llopis a gener 10, 2023 | 08:57
      Antònia Sanchez Llopis gener 10, 2023 | 08:57
      Per que Sanitat amaga la malaltia? Sr. Conseller, per que amaga l'epidemia que col.lapsa els CAPs?

Nou comentari

Comparteix

Icona de pantalla completa