‘Pirateig’ al CSI

El Govern demana als usuaris del sistema de Salut extremar les precaucions després de l’atac cibernètic

  • Plaja admet que és «probable» que entre la informació filtrada apareguin dades personals dels pacients

El Govern demana als usuaris del sistema de Salut extremar les precaucions després de l’atac cibernètic

Manu Mitru

1
Es llegeix en minuts
El Periódico

El Govern ha demanat els usuaris del sistema de Salut que, si reben algun «missatge sospitós», verifiquin que la informació és d’una institució oficial i als professionals de la sanitat pública, que estiguin alerta davant possibles correus electrònics o missatges de mòbil que rebin per evitar «eventuals suplantacions». Aquest missatge, expressat aquest dimecres per la portaveu de l’Executiu català, Patrícia Plaja respon a l’atac cibernètic que van patir tres hospitals catalans i una altra desena de centres assistencials del Consorci Sanitari Integral (CSI) i que ha suposat la publicació d’un nombre indeterminat de dades confidencials (54 Gb segons algunes fonts) a la web fosca.

El Consorci va confirmar dimarts la filtració d’un volum «reduït» de dades i va admetre que el pirateig no només ha provocat la pèrdua d’accés temporal a la informació dels usuaris, que està en procés de recuperació, sinó que fins i tot s’ha vist compromesa la confidencialitat de dades. L’organisme sanitari, que està analitzant l’abast de la filtració, ha assegurat que la informació afectada és, sobretot, dades de gestió de l’organisme. És a dir, que semblaria que els ‘hackers’ no han accedit als sistemes que contenen dades personals dels pacients.

En aquest sentit, Plaja ha apuntat que, segons l’anàlisi de l’Autoritat Catalana de Protecció de Dades, la informació obtinguda pels ciberdelinqüents «inclou majoritàriament dades de gestió» dels centres hospitalaris i no dades de pacients. Tanmateix, la portaveu ha admès que «és probable» que s’acabi fent pública «alguna dada d’usuaris».

Restauració del sistema

Notícies relacionades

De moment, i amb l’objectiu de «mitigar» l’abast de l’atac cibernètic, el CSI ha restaurat el sistema informàtic amb un servei de còpia al núvol i ha implantat mesures per evitar la suplantació d’usuaris dels sistemes d’informació corporatius. Així mateix, ha activat el pla de contingència per mantenir l’activitat assistencial i ha realitzat maniobres de segmentació de la xarxa i ha desplegat tallafocs per dificultar els moviments dels pirates i limitar l’abast de l’atac.

També l’Agència de Ciberseguretat de Catalunya està revisant la filtració i treballa per «minimitzar l’impacte» de la publicació d’informació.