La Junta refuerza la ciberseguridad del SESCAM con casi un millón

El Gobierno de Castilla-La Mancha reforzará los equipos profesionales del Servicio de Salud de Castilla-La Mancha (SESCAM) y mejorará la protección de los datos personales de pacientes y trabajadores sanitarios. El Consejo de Gobierno ha autorizado el contrato de los Servicios de Oficina de Seguridad de la Información para el SESCAM por un importe cercano al millón de euros.

El servicio creará una Oficina GRC —Gobierno Corporativo, Riesgo y Cumplimiento— de Seguridad de la Información que actuará como órgano asesor especializado para coordinar políticas de ciberseguridad, gestionar riesgos tecnológicos y garantizar el cumplimiento normativo en materia de protección de datos. El objetivo es anticiparse a los ataques informáticos y blindar los miles de historiales médicos, diagnósticos y tratamientos que el SESCAM gestiona cada día.

La Junta refuerza la ciberseguridad del SESCAM con casi un millón
La Junta refuerza la ciberseguridad del SESCAM con casi un millón

El Gobierno regional de Castilla-La Mancha ha dado un paso significativo en la seguridad digital de su sistema sanitario público. La Consejería de Hacienda, Administraciones Públicas y Transformación Digital ha impulsado la autorización, por parte del Consejo de Gobierno, del contrato de los Servicios de Oficina de Seguridad de la Información para el SESCAM, dotado con un importe cercano al millón de euros. La iniciativa permitirá reforzar los equipos del personal de la Dirección General de Salud Digital, integrada en la Agencia de Transformación Digital de Castilla-La Mancha, con el objetivo de proteger los datos personales y los derechos digitales tanto de los pacientes como de los trabajadores del servicio de salud autonómico.

El contrato responde a la necesidad de garantizar que el SESCAM cuente con recursos especializados para hacer frente a un entorno de amenazas cibernéticas en constante evolución. Entre las principales funciones que asumirá esta nueva estructura figuran la protección de los datos personales de pacientes y empleados, la implementación de medidas preventivas contra ataques informáticos —hackeos, virus o robos de información—, la verificación del cumplimiento de las leyes de protección de datos y seguridad digital, la detección temprana de riesgos y la formulación de soluciones antes de que estos se conviertan en problemas reales. Asimismo, el servicio ayudará al SESCAM a prepararse para revisiones e inspecciones tanto de organismos internos como externos.

En términos globales, el contrato supone el refuerzo, la mejora y la optimización del cumplimiento de la normativa relativa a la seguridad de la información y la protección de datos, con un enfoque proactivo ante amenazas y vulnerabilidades de los sistemas de información del SESCAM.

La Oficina GRC, núcleo del nuevo sistema

El instrumento central de esta estrategia es la denominada Oficina GRC —siglas de Gobierno Corporativo, Riesgo y Cumplimiento— de Seguridad de la Información. Esta estructura actuará como órgano asesor especializado y centralizador, con competencias para coordinar, supervisar y apoyar la implementación de políticas, procedimientos y controles orientados a tres grandes ejes: el cumplimiento normativo, la gestión eficaz de riesgos tecnológicos y organizativos, y la mejora continua de la seguridad de los sistemas de información del SESCAM.

La oficina también tendrá un papel activo en la construcción de una cultura de seguridad dentro de la organización sanitaria. Facilitará la toma de decisiones estratégicas en materia de protección de datos y ciberseguridad y contribuirá a reforzar la resiliencia digital del SESCAM. El impacto de este contrato, según el Ejecutivo autonómico, será directo tanto para los profesionales del sistema de salud como para la ciudadanía en general, que verá garantizada la privacidad y la seguridad de la información personal que el SESCAM trata en su nombre.

Gestión del riesgo y cumplimiento normativo, claves en sanidad

Detrás de esta apuesta tecnológica late una realidad cotidiana: el SESCAM maneja miles de datos altamente sensibles a diario, entre ellos historiales médicos, tratamientos en curso y diagnósticos, cuya filtración o uso indebido tendría consecuencias graves para los pacientes afectados. La anticipación ante posibles fallos y la identificación preventiva de vulnerabilidades son, para el Gobierno regional, la base sobre la que debe sostenerse la seguridad de la información en un sistema de salud público.

A ese enfoque preventivo se suma la obligación de cumplir con un marco normativo exigente. El Reglamento General de Protección de Datos y las normas de seguridad del Estado no son, en palabras del propio Ejecutivo autonómico, "un simple trámite, sino garantías mínimas pensadas para proteger a la ciudadanía". Desde la Junta se subraya que contar con un equipo especializado que vigile estos riesgos de forma constante no debe considerarse un gasto superfluo, sino una inversión en la confianza de los pacientes y en la solidez del propio sistema sanitario. Con este contrato, Castilla-La Mancha da forma a una estructura estable de ciberseguridad sanitaria que aspira a convertirse en referencia para la gestión de la salud digital en la región.

Comentarios