Vacunació a Espanya: l’amenaça

Coronel Gómez de Ágreda: «Les dades mèdiques i de la vacuna són el més cotitzat al mercat negre»

  • «Un atac cibernètic pot anar en contra de la credibilitat de la vacuna i la reticència de la població»
  • «El problema de la fitxa de vacunació no són les dades que apareguin, sinó qui hi tingui accés»
Coronel Gómez de Ágreda: «Les dades mèdiques i de la vacuna són el més cotitzat al mercat negre»
5
Es llegeix en minuts
Juan José Fernández

El 2013 el coronel de l’Aire Ángel Gómez de Ágreda, habitant de Salamanca de 55 anys, va ser un dels fundadors del Comandament Conjunt de Ciberdefensa (avui Ciberespai) dels exèrcits, i actualment mana l’Àrea d’Anàlisi Geopolítica de la Divisió d’Estudis i Coordinació de la Defensa.

Autor de ‘Mundo Orwell’ (Ariel, 2018), inquietant compilació d’advertències sobre perills reals que ens arriben per internet, en aquests temps veu perills per a la campanya de vacunació, i pren nota de les amenaces que pateix el sistema sanitari com a nova mina de dades, un botí suculent per a pirates, empreses i estats rivals.

- ¿La situació d’amenaça cibernètica que vivim amb la vacuna de la Covid pertany a aquest ‘món Orwell’ que descriu al seu llibre?

- Al món Orwell hi ha una incertesa constant, la tecnologia avança constantment i mai saps si estàs segur o si han desenvolupat alguna cosa que pugui convertir-te en víctima. En aquest sentit, això d’avui encaixa perfectament, perquè som en un món global i els atacants poden ser estats, poden ser empreses, o poden ser estats recolzant les seves pròpies empreses nacionals... o poden ser particulars, i no es respecta cap convenció internacional. Les regles de la guerra que es respectaven abans, com ara és una activitat d’amagatotis, no es respecten; no hi ha condicions. Sempre es nega l’autoria, i hi ha una caça lliure mentre no se sobrepassin determinats nivells de violència.

- També, potser, per l’absència d’una veritable dissuasió...

- Totalment d’acord. La dissuasió en té prou a ensenyar les teves cartes i dir: ‘Escolta, tinc això. Si hi ha problemes, no dubtaré a utilitzar-lo’. Però al món ciber no pots ensenyar les teves cartes, perquè immediatament desenvolupen un antídot contra elles.

- Amb aquesta multiplicació d’atacs informàtics a Jhonson & Jhonson, Pfizer i associats, Astra Zeneca... ¿Som en un escenari de guerra entorn de la vacuna de la Covid?

- Som en aquest escenari no només quant a la seva distribució, també quant a la seva comercialització. Ho hem vist abans amb els atacs no només a les farmacèutiques, també als hospitals on s’assagen tractaments. S’aprofita qualsevol vulnerabilitat que sorgeixi, i evidentment una pandèmia genera vulnerabilitats.

- Com aquest país no està en el procés de fabricació, ¿la distribució de la vacuna és el moment crític de seguretat per a nosaltres?

- Com que no ens poden intentar atacar en la fabricació, poden intentar-ho en la distribució. Però pot ser no tant a la cadena de subministrament, la cadena logística, com en l’impacte social, la credibilitat que pugui tenir la vacuna i la reticència que pot tenir la població per vacunar-se en un moment donat. Això també és una vulnerabilitat per a Espanya: que la gent estigui més temps exposada al virus. Les vulnerabilitats van molt més enllà del que és la mera cadena logística.

- Les dades mèdiques i tècniques de la vacuna ¿ara són el nou tresor per als pirates de la xarxa?

- Els de la vacuna i les dades mèdiques en general. Ara mateix són les dades més cotitzades al mercat negre. En els atacs cibernètics als hospitals no es tracta de paralitzar l’activitat de l’hospital, això és un dany col·lateral; es tracta d’accedir a les bases de dades, els historials clínics, i només ja de passada cobrar rescat. Les dades d’hospitals i dels laboratoris respecte a la vacuna pots utilitzar-les tu i vendre-les a altres perquè els utilitzin per a les seves finalitats. O sigui, es poden monetitzar diverses vegades. Les vacunes s’han fet partint d’aplicacions algorítmiques d’intel·ligència artificial, i això s’ha d’alimentar amb milers de milions de dades a les quals no es té accés directe, es compren al mercat.

- La dada importa i atrau més que el producte per si mateix...

- Ara mateix el robatori de béns materials a molt gran escala no sol ser rendible: resulta massa evident, és més fàcilment perseguible... el que interessa és el coneixement.

- ¿Quina és l’amenaça principal que detecta en l’arribada, emmagatzemament i distribució de la vacuna a Espanya?

- La més probable una generació de confusió, que es generi caos. La naviliera Maersk, per exemple, va patir un d’aquests atacs i es va quedar sense saber on eren i cap a on anaven milions de contenidors que tenia a barcos i ports de tot el món. I més sofisticat i nociu seria un atac a la producció de la vacuna, però entenc que hi ha establerts mecanismes redundants que el mitigarien.

- Hi ha un document clau en el procés: la fitxa de vacunació. ¿Quines dades nostres haurien de no aparèixer allà?

- El problema no són les dades que apareguin a la fitxa, sinó qui hi tingui accés, en mans de qui cauen. Evidentment, el sistema de salut necessitarà accedir a dades que, en mans equivocades, poden ser perilloses. Han d’aparèixer juntes només als ulls de qui els ha de veure juntes. Per als altres han d’aparèixer desagregades. No em preocupa que diguin si el 49 per cent dels habitants de Barcelona s’ha vacunat i el 51 no, sinó que diguin si jo m’he vacunat o no.

- ¿Una empresa d’assegurances o de banca pot tenir interès a saber si has sigut vacunat o no?

- Efectivament. És perillós, i ho descric al meu llibre, com en alguns països s’han establert sistemes, semàfors, sobre si una persona és segura o no ho és. Els carnets de vacunació que inicialment pretenen identificar les persones que estan en risc, poden donar lloc a discriminacions, com que qui no posseeixi el carnet no pugui viatjar, perquè a l’avió no l’hi permeten...

Notícies relacionades

- En una segona edició del seu llibre ha d’afegir un capítol dedicat a la ciberseguretat en aquesta pandèmia...

- Si hi ha una segona edició, crec que he de fer un esforç per avançar-me molt més. El que vaig escriure fa dos anys ara mateix està absolutament vigent. Aquest és un món canviant, i les amenaces no es repeteixen; s’haurà de veure quina pot ser la següent.