L'Agència de Ciberseguretat de Catalunya gestiona 3.372 ciberincidents durant el 2024
Resumen autogenerado por OpenAI
Audios generados (reproducción automática)
Los audios se reproducen de forma automática uno detrás de otro. Haz clic en el icono para descargar el audio o aumentar/disminuir la velocidad de reproducción.
Debido al tamaño del artículo, la generación del audio puede tardar unos segundos y es posible que se generen varios audios para un mismo artículo.
Les millores de protecció desplegades als Centres de Processament de Dades de la Generalitat durant el darrer any han permès detectar més incidents de ciberseguretat en fase primerencaEl 2024 ha acabat amb el desplegament dels serveis de ciberseguretat de l'Agència a les 8 universitats públiques catalanes i el CSUC L'any passat, l'Agència va organitzar 60 simulacres en els hospitals públics de Catalunya i 5 campanyes de conscienciació ciutadana per millorar la prevenció i la preparació davant de ciberatacs

L'Agència de Ciberseguretat, que protegeix els sistemes d'informació de la Generalitat de Catalunya i els seus àmbits d'actuació, ha hagut de gestionar durant el 2024 un total de 3.372 ciberincidents, la gran majoria de caràcter lleu, relacionats amb fuites de credencials o accessos il·legítims al correu electrònic. Això significa un augment del 26% respecte als incidents atesos el 2023, que van ser 2.665. Són dades que es desprenen de la memòria d'activitat de l'Agència de Ciberseguretat corresponent a l'exercici 2024.
La pujada respon sobretot a un augment en el nombre d'atacs detectats: s'han identificat més de 6.900 milions d'atacs dirigits contra sistemes d'informació i persones del conjunt dels àmbits gestionats per l'Agència. Això vol dir que ha augmentat un 38% el nombre d'atacs rebuts respecte a l'any anterior, quan aquesta xifra va ser de 5.000 milions.
L'augment dels ciberincidents gestionats per l'Agència també està relacionat amb la introducció de millores de ciberseguretat als Centres de Processament de Dades (CPD) de la Generalitat. A través de diverses accions, s'ha reduït l'exposició a les amenaces d'aquests sistemes informàtics, un fet que ha permès detectar més atacs en fases primerenques i evitar incidències més greus. A més, també s'ha implementat un nou sistema de bloqueig de correus maliciosos a les bústies corporatives dels treballadors del Govern.
La directora de l'Agència de Ciberseguretat, Laura Caballero, ha valorat molt positivament els canvis implementats que permeten millorar la protecció dels sistemes: "Les mesures que hem pres són efectives i estem veient que l'impacte i la tipologia d'incidents es redueix a nivell de gravetat", ha dit. A més, ha afegit que l'Agència està ultimant un pla estratègic amb mesures de protecció, detecció i prevenció que s'implementaran a nivell de país per fer front als ciberatacs.
Pel que fa a la tipologia d'incidents, el més habitual ha estat l'exposició de credencials en plataformes públiques o filtracions (2.257 casos), els accessos il·legítims a comptes personals o corporatius (724), la suplantació d'identitat per enviar correus electrònics fraudulents (117) i la distribució i execució de programari maliciós (102).
El sector que ha patit més incidents ha estat l'àmbit universitari, amb 1.790 casos. En aquest sentit, durant aquest 2024 ha finalitzat el desplegament dels serveis de ciberseguretat que l'Agència proporciona a les 8 universitats catalanes i al Consorci de Serveis Universitaris de Catalunya (CSUC), que ajudarà a millorar la resiliència davant dels ciberatacs. Amb la seva incorporació, l'Agència actualment ofereix protecció a 312 entitats dels diferents àmbits, a més de tots els departaments de la Generalitat de Catalunya. La resta de sectors més afectats han estat l'hospitalari (676) i la Generalitat (643).
D'altra banda, durant el darrer any l'Agència ha organitzat 60 simulacres en els hospitals públics de Catalunya, una eina enfocada a millorar la prevenció i a valorar la resistència davant de ciberatacs. També s'han fet 5 campanyes de comunicació adreçades a la ciutadania per sensibilitzar-la i conscienciar-la contra les ciberestafes, que han augmentat de forma destacada en els darrers anys.
Finalment, l'Agència de Ciberseguretat s'ha convertit aquest 2024 en òrgan certificador de l'Esquema Nacional de Seguretat (ENS) a través d'un Òrgan d'Auditoria Tècnica (OAT). Es tracta de la primera OAT reconeguda d'una Administració pública no estatal que actua com a òrgan independent de l'Agència i que pot certificar entitats en el compliment de l'ENS.
Documentos descargables
Histórico de cambios
PresidènciaAlbert Dalmau Miranda