Aquest nomenament s’emmarca en el fet que el CatSalut és operador crític des del novembre de 2018, d’acord amb la Llei 8/2011 de protecció d’infraestructures crítiques
El Servei Català de la Salut (CatSalut) ha designat Ferran Mur, secretari tècnic de l’Àrea de Sistemes d’Informació, com a responsable de seguretat i enllaç en infraestructures crítiques, que serà l’encarregat d’actuar com a interlocutor amb la Secretaria d’Estat de Seguretat en el marc del sistema estatal de protecció d’infraestructures crítiques.
Aquest nomenament s’emmarca en el fet que el CatSalut és operador crític des del novembre de 2018, d’acord amb la Llei 8/2011 de protecció d’infraestructures crítiques. Aquesta normativa estableix que els organismes responsables de serveis essencials han de disposar d’una figura específica que coordini les mesures de protecció de les infraestructures crítiques i mantingui la relació operativa amb el Centre Nacional de Protecció d’Infraestructures Crítiques (CNPIC), que depèn del Ministeri de l’Interior.
Actualment, a Catalunya hi ha diverses infraestructures vinculades al sistema de salut amb aquesta consideració, entre les quals hi ha la unitat d’aïllament de l’Hospital Clínic de Barcelona, així com dos centres de processament de dades (CPD) de nivell TIER 3, operats per T-Systems i Kyndryl, que allotgen serveis digitals essencials per al funcionament del sistema sanitari català. En aquests centres s’hi executen aplicacions i plataformes crítiques com SIRE, HC3, RCA, SIGIT, ECAP, ARGOS o IS3, que donen suport a l’activitat assistencial i a la gestió del sistema de salut. A Catalunya també hi ha un altre operador crític de caràcter privat vinculat a l’àmbit sanitari: Grifols.
En aquest context, la figura del responsable de seguretat i enllaç té la funció de coordinar, dins de l’organització, les mesures de protecció de les infraestructures crítiques, fer el seguiment dels instruments de planificació de seguretat i actuar com a punt de contacte amb les autoritats competents. Per assumir aquest rol és necessari comptar amb l’habilitació específica de director de seguretat, expedida pel Ministeri de l’Interior.
En les properes setmanes, Ferran Mur iniciarà una ronda de visites a totes les entitats proveïdores del SISCAT per explicar el rol d’aquesta figura i compartir el marc de protecció que s’està desplegant. Les trobades també serviran per conèixer la situació de cada organització en matèria de contingència, seguretat i gestió de riscos, així com per identificar necessitats en àmbits com les comunicacions, la connectivitat, les arquitectures de xarxa o les estratègies de transformació digital.
Aquest treball permetrà també alinear aquestes iniciatives amb el Pla director de sistemes d’informació del SISCAT i reforçar la coordinació amb les entitats proveïdores del sistema. La iniciativa és complementària al desplegament del model de ciberseguretat del SISCAT, impulsat conjuntament amb l’Agència de Ciberseguretat de Catalunya, que ja s’ha estès a hospitals, centres d’atenció primària, entitats d’atenció intermèdia i dispositius de salut mental.
La previsió és que el nombre d’infraestructures considerades crítiques continuï creixent en els pròxims anys, a mesura que el sistema sanitari depèn cada vegada més de les infraestructures digitals i dels serveis tecnològics que en garanteixen el funcionament. En aquest escenari, el reforç dels mecanismes de coordinació i seguretat esdevé un element clau per garantir la continuïtat dels serveis de salut.