El Servei de Salut de Baleares fue objeto de un ciberataque en diciembre pasado.

TW
0

El Govern blinda su sistema de seguridad informática para evitar nuevos ciberataques. El Consell de Govern ha dado la autorización para gastar 785.000 euros más en la seguridad de las redes para detectar posibles intentos de intrusión en el sistema como el que se produjo el año pasado en el IB-Salut. Esta cantidad se suma a otras partidas similares aprobadas con anterioridad de forma que el dinero total destinado a evitar ataques será 1,5 millones de euros.

El Servei de Salut fue objeto de un ciberataque el pasado mes de diciembre que expuso la información de los usuarios de la sanidad pública a disposición de los atacantes. Afectó a todos los hospitales y centros sanitarios y obligó a tomar medidas específicas para evitar males mayores, por lo que todos los usuarios del sistema informático tuvieron que cambiar sus contraseñas y durante días no se tuvo acceso a internet. El Govern asegura que los atacantes no tuvieron acceso a los datos médicos de los usuarios.

Ahora quiere reforzar la seguridad para evitar que nuevos ataques pongan en aprietos el sistema. Los trabajos se han encargado a la Oficina de Seguridad de la Información, que depende de la Subdirección de Tecnología de la Información. Es la unidad que presta los servicios especializados en materia de protección de datos y seguridad de la información, tanto en el ámbito de los Servicios Centrales y de los sistemas de información corporativos como en los de las diferentes gerencias territoriales y los entes que dependen del Servicio de Salud.

Actualmente, esta unidad está formada por personal propio y recibe el apoyo también de personal especializado de empresas externas. Dispone de un conjunto de herramientas y de soluciones que ayudan a cumplir las funciones asignadas y que permiten automatizar y evaluar la madurez del servicio prestado.

El Govern informa de que la prestación de servicios de seguridad de la información es necesaria porque el Servei de Salut debe cumplir el compromiso con la privacidad de los datos de sus usuarios, y es importante reforzar el servicio a causa del aumento de las amenazas en ciberseguridad y para ajustarse a los cambios normativos que puedan surgir.

El 11 de agosto de 2019 se formalizó un contrato de servicios de seguridad de la información (Oficina de Seguridad) con la empresa Ernst & Young, SL, con un plazo de ejecución de veinticuatro meses. En cuanto a la duración de la prórroga, se propone también un periodo de veinticuatro meses. Así pues, el periodo de ejecución de la prórroga sería desde el 22 de septiembre de 2022 hasta el 21 de septiembre de 2024.