L'Aliança de la Sanitat Privada Espanyola (ASPE) ha advertit aquest divendres d'un repunt de les amenaces cibernètiques dirigides al sistema sanitari i ha cridat a seguir intensificant les mesures de protecció de les dades de salut, així com a elevar la capacitat de resposta de les organitzacions sanitàries.
La patronal fonamenta la seva inquietud en les xifres de l'Agència de la Unió Europea per a la Ciberseguretat (ENISA), que assenyalen que la sanitat va ser l'àmbit més colpejat per incidents greus de ciberseguretat a Europa entre 2020 i 2023, últim període amb registres disponibles.
El 2023 es van comunicar 309 incidents de ciberseguretat que van impactar en entitats sanitàries europees. El 54 per cent dels atacs es van deure a 'ransomware', o segrest de dades, i els hospitals van concentrar el 42 per cent del total d'agressions registrades.
En Espanya, d'acord amb l'Institut Nacional de Ciberseguretat (INCIBE), durant el 2025 es van gestionar 122.223 incidents de ciberseguretat, la qual cosa suposa un augment del 26 per cent davant l'exercici previ. "La tendència és clara i no hi ha motius per creure que pugui patir un canvi dràstic. El sector ha d'estar preparat i treballa diàriament per això", ha assenyalat el president d'ASPE, José Manuel Baltar.
Ha insistit que un incident greu de ciberseguretat en l'entorn sanitari pot comprometre el funcionament de sistemes clínics, agendes quirúrgiques, laboratoris, plataformes diagnòstiques, eines d'imatge mèdica o procediments administratius clau per a l'assistència quotidiana.
Transformació tecnològica i protecció de dades
La modernització tecnològica de la sanitat privada, amb la generalització de la història clínica electrònica, les solucions de telemedicina, la interoperabilitat entre sistemes, les aplicacions d'intel·ligència artificial i els dispositius connectats, incrementa l'exposició a riscos, la qual cosa obliga a desplegar mecanismes de protecció que assegurin la confidencialitat, integritat i disponibilitat d'uns dades especialment sensibles, com són les sanitàries.
L'organització ha subratllat també el paper "decisiu" dels professionals sanitaris i no sanitaris en la prevenció d'incidents i ha reclamat la seva formació contínua, la sensibilització i l'impuls d'una cultura de seguretat robusta.
ASPE veu essencial seguir progressant en la implantació de models de governança del dada; en l'adequació als nous marcs normatius europeus i, en particular, a les obligacions derivades de la directiva europea NIS2; en la cooperació entre entitats per a l'intercanvi de bones pràctiques; i en la posada en marxa de mesures de seguretat que permetin afrontar els riscos associats a un entorn sanitari cada vegada més digital i connectat.
"La protecció de les dades de salut i la seguretat dels nostres sistemes ja no poden considerar-se únicament qüestions tècniques o regulatòries. Són elements essencials per preservar la confiança dels pacients i protegir un dels actius més valuosos que gestionen les organitzacions sanitàries: la informació de la seva salut", ha conclòs Baltar.