La Conselleria de Sanitat ha creat la Oficina Autonòmica de Ciberseguretat Sanitària i la Oficina Autonòmica del Dato de Salut, adscrites al departament, per a reforçar la protecció dels sistemes i de les dades en el Sistema Valencià de Salut, sense incrementar el gasto assignat i assumint qualsevol cost addicional amb els seus mitjans personals i materials.
Segons recull el Diari Oficial de la Generalitat (DOGV), les dos noves oficines han quedat formalment constituïdes per resolucions del conseller de Sanitat, Marciano Gómez, signades el 5 d’agost. Amb esta mesura, Sanitat busca ordenar millor la gestió de la informació clínica i enfortir el control sobre la ciberseguretat en tots els centres sanitaris públics.
Més ciberseguretat en hospitals i centres de salut
La resolució explica que els sistemes d’informació clínica, les infraestructures tecnològiques hospitalàries, els dispositius mèdics connectats i els canals de comunicació digital són hui la base operativa de l’atenció sanitària. Per això, un ciberatac no és només un problema tècnic, sinó ‘una amenaça directa per a la continuïtat assistencial, la integritat de les dades de salut i, en última instància, per a la vida dels pacients’.
El text assenyala que en els últims anys s’ha produït un increment sostingut dels incidents de ciberseguretat en el sector sanitari, tant a escala europea com estatal. Este augment s’ha vist impulsat per la digitalització dels processos clínics i administratius, la proliferació de dispositius mèdics connectats i la major sofisticació dels atacs de ‘ransomware’ i d’altres amenaces persistents avançades contra hospitals i centres sanitaris.
Davant este escenari, la Conselleria considera necessari disposar d’una estructura específica i amb dedicació exclusiva per a la gestió integral de la ciberseguretat sanitària. Esta estructura ha d’actuar de forma transversal en tota l’organització sanitària de la Comunitat Valenciana i assumir la governança global de la seguretat digital.
La nova Oficina Autonòmica de Ciberseguretat Sanitària assumirà la definició i el seguiment de l’estratègia de seguretat, la gestió dels incidents, la supervisió del compliment de l’Esquema Nacional de Seguretat (ENS) i de les obligacions derivades de la normativa NIS2. A més, coordinarà la formació del personal i la relació amb els organismes nacionals i europeus competents, especialment el Centro Criptológico Nacional (CCN-CERT) i l’INCIBE-CERT.
Segons la resolució, esta oficina complementa, des de la perspectiva de la seguretat dels sistemes, la ja existent Oficina Autonòmica per a l’Aplicació de la Intel·ligència Artificial en la Salut de la Comunitat Valenciana. Ambdós òrgans configuren ‘un ecosistema de governança digital sanitària robust, segur i alineat amb els més exigents estàndards europeus’.
La Oficina Autonòmica de Ciberseguretat Sanitària dependrà directament de la persona titular de la secretaria autonòmica amb competències en Planificació, Informació i Transformació Digital de la conselleria amb competències en sanitat. El seu objectiu és impulsar, coordinar i supervisar el model corporatiu de seguretat dels sistemes d’informació, infraestructures tecnològiques i actius digitals del Sistema Valencià de Salut.
Esta oficina haurà de gestionar de manera integral i permanent la ciberseguretat sanitària. Així, pretén garantir la disponibilitat, la integritat i la confidencialitat dels servicis i de les dades sanitàries davant qualsevol amenaça o incident de seguretat que puga afectar la ciutadania.
Governança del Dato de Salut
Respecte a la Oficina Autonòmica del Dato de Salut, la resolució assenyala que la salut digital és complexa i transversal. Este àmbit abasta qüestions com la protecció de dades, la interoperabilitat de sistemes, la implementació de la intel·ligència artificial i la mateixa ciberseguretat.
Per això, Sanitat veu necessari un òrgan especialitzat que coordine de manera integral totes les dimensions relacionades amb l’ús primari i secundari de les dades de salut. Esta coordinació haurà d’ajustar-se al Reglament (UE) 2025/327 i a la resta de normativa aplicable en matèria de dades i salut digital.
La Oficina Autonòmica del Dato de Salut té com a missió impulsar i coordinar el model de governança, qualitat i reutilització del dato sanitari en el conjunt del Sistema Valencià de Salut. Este model inclou tant l’ús primari de les dades, necessari per a l’assistència directa als pacients, com l’ús secundari, per exemple en gestió, planificació o recerca, sempre dins del marc legal vigent.
Segons s’indica en la resolució, la creació d’esta oficina ha de permetre una gestió més ordenada i eficient del gran volum de dades sanitàries que es generen cada dia. També ha de facilitar que estes dades puguen reutilitzar-se amb garanties de seguretat i qualitat, i sempre respectant els drets de les persones usuàries del sistema de salut públic valencià.











