{"id":24430,"date":"2026-05-28T16:33:39","date_gmt":"2026-05-28T14:33:39","guid":{"rendered":"https:\/\/festibity.com\/?p=24430"},"modified":"2026-05-28T16:33:40","modified_gmt":"2026-05-28T14:33:40","slug":"think-upc-2","status":"publish","type":"post","link":"https:\/\/festibity.com\/es\/noticies-partner\/think-upc-2\/","title":{"rendered":"THINK UPC"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Ciberseguretat en un entorn sanitari<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Us heu fixat que, en l\u2019\u00faltima d\u00e8cada, els hospitals han deixat de ser organitzacions amb edificis amb habitacions, sales i quir\u00f2fans per convertir-se en complexos ecosistemes de dades i sistemes interconnectats? Per tant, avui&nbsp;<strong>un ciberatac<\/strong>&nbsp;no nom\u00e9s bloqueja servidors: apaga quir\u00f2fans, endarrereix diagn\u00f2stics cr\u00edtics i, en \u00faltima inst\u00e0ncia,&nbsp;<strong>posa en perill la seguretat de qui rep atenci\u00f3<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Com a empresa que ha ajudat diverses organitzacions sanit\u00e0ries, hem vist de primera m\u00e0 que en aquest sector,&nbsp;<strong>un sistema comprom\u00e8s per un atac pot tenir conseq\u00fc\u00e8ncies tan reals com una neglig\u00e8ncia m\u00e8dica<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">I per qu\u00e8 els atacs tenen el sector salut en el punt de mira?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La resposta \u00e9s senzilla:&nbsp;<strong>la informaci\u00f3 m\u00e8dica no caduca<\/strong>. Els historials cl\u00ednics s\u00f3n una joia al mercat negre:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>El valor de la dada<\/strong>: mentre que una targeta de cr\u00e8dit es cancel\u00b7la en minuts, el teu historial m\u00e8dic, el teu perfil i les teves malalties s\u00f3n permanents. Per aquest motiu, a la\u00a0<em>dark web<\/em>\u00a0un registre m\u00e8dic complet pot valdre fins a deu vegades m\u00e9s que les dades financeres.\u00a0<\/li>\n\n\n\n<li><strong>El rastre d\u2019incidents<\/strong>: hem vist com bretxes massives en el passat han deixat al descobert la intimitat de milions de persones. Aquests incidents no van ser errors de\u00a0<em>software<\/em>: van ser errors d\u2019estrat\u00e8gia que van demostrar que el sector salut operava amb eines del segle XXI per\u00f2 protegides com al segle passat.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e8 fa que l\u2019entorn sanitari sigui \u00fanic?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A difer\u00e8ncia d\u2019un banc o una botiga online, la sanitat presenta reptes que no es troben en cap altre lloc. Com a equip de consultoria, aquests s\u00f3n els tres pilars que sempre recalquem:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>La paradoxa de la disponibilitat absoluta<\/strong><br>En la banca, si hi ha un risc, pots desconnectar el sistema una hora per aplicar un pegat. En un hospital, el \u00ab<strong>temps d\u2019inactivitat zero<\/strong>\u00bb no \u00e9s una meta, \u00e9s un requisit. Per m\u00e9s que existeixin plans de continu\u00eftat davant d\u2019una crisi, no \u00e9s f\u00e0cil reiniciar un servidor si d\u2019ell en dep\u00e8n la monitoritzaci\u00f3 d\u2019una UCI o el flux d\u2019una bomba d\u2019infusi\u00f3, per exemple. Aquesta depend\u00e8ncia cr\u00edtica fa que, per exemple, el\u00a0<em>ransomware<\/em>\u00a0sigui especialment devastador aqu\u00ed, ja que els atacants saben que l\u2019hospital t\u00e9 vides en joc.<\/li>\n\n\n\n<li><strong>L\u2019ecosistema del IoMT (Internet de les Coses M\u00e8diques)<\/strong><br>Un hospital modern t\u00e9 milers de dispositius connectats: marcapassos, bombes d\u2019insulina, m\u00e0quines de resson\u00e0ncia. Molts d\u2019aquests equips funcionen sobre sistemes operatius obsolets (<em>legacy<\/em>) que no es poden actualitzar f\u00e0cilment. Per tant, cada dispositiu pot ser una porta del darrere potencial i un risc a considerar.<\/li>\n\n\n\n<li><strong>El factor hum\u00e0 sota pressi\u00f3<\/strong><br>El personal sanitari est\u00e0 entrenat per salvar vides, no per detectar\u00a0<em>phishing<\/em>. En un entorn d\u2019alt estr\u00e8s, la usabilitat sol guanyar la seguretat. Si una contrasenya complexa endarrereix un tractament d\u2019emerg\u00e8ncia, el personal trobar\u00e0 la manera d\u2019esquivar-la.\u00a0<strong>La ciberseguretat aqu\u00ed ha de ser invisible i facilitadora, no un obstacle<\/strong>.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">\u2026I va arribar la IA!<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La integraci\u00f3 de la IA en la salut \u00e9s un salt qu\u00e0ntic, per\u00f2 des de la perspectiva de la seguretat, amplia la superf\u00edcie d\u2019atac de formes in\u00e8dites i incorpora nous riscs. Aleshores, com es poden gestionar d\u2019una manera completa? Des de&nbsp;<strong>ThinkUPC<\/strong>&nbsp;busquem resoldre aquesta perspectiva sota tres escenaris:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"961\" height=\"283\" src=\"https:\/\/festibity.com\/wp-content\/uploads\/2026\/05\/Captura.png\" alt=\"\" class=\"wp-image-24431\" srcset=\"https:\/\/festibity.com\/wp-content\/uploads\/2026\/05\/Captura.png 961w, https:\/\/festibity.com\/wp-content\/uploads\/2026\/05\/Captura-300x88.png 300w, https:\/\/festibity.com\/wp-content\/uploads\/2026\/05\/Captura-768x226.png 768w\" sizes=\"(max-width: 961px) 100vw, 961px\" \/><\/figure>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>\u00abContra la IA\u00bb. El nou valor de la IA per atacar \u2014i del qual ens hem de defensar\u2014<\/strong>. La IA ha passat a ser un multiplicador per als delinq\u00fcents. Permet automatitzar tasques que requerien setmanes de feina i coneixements profunds. Com?:\u00a0<br>\u2022 Automatitzant el reconeixement, escanejant massivament perfils p\u00fablics o identificant patrons de comportament dels empleats.<br>\u2022 Creant enginyeria social d\u2019\u00abalta definici\u00f3\u00bb, amb\u00a0<em>phishing<\/em>\u00a0que inclouen\u00a0<em>deepfakes<\/em>\u00a0d\u2019\u00e0udio i v\u00eddeo, o generaci\u00f3 de correus electr\u00f2nics perfectament escrits, personalitzats i persuasius en qualsevol idioma.<br>\u2022 Desenvolupant nou\u00a0<em>malware<\/em>\u00a0o reescrivint-lo perqu\u00e8 no sigui reconegut.<br>\u2022 A m\u00e9s, la IA permet accelerar l\u2019aprofitament dels\u00a0<em>exploits<\/em>\u00a0analitzant pegats de seguretat per generar-ne un de nou en q\u00fcesti\u00f3 d\u2019hores.<\/li>\n\n\n\n<li><strong>\u00abAmb la IA\u00bb. El nou valor de la IA per defensar \u2014i que s\u2019ha d\u2019aprofitar\u2014<\/strong>. La IA permet passar d\u2019un enfocament reactiu (esperant l\u2019atac) a un de proactiu (anticipant-se). Exemples de possibilitats:<br>\u2022 Reconeixement i visibilitat sobre la nostra infraestructura, actuant com un atacant.<br>\u2022 Gesti\u00f3 d\u2019alertes en un SOC (Centre d\u2019Operacions de Seguretat), reduint el temps de resposta i automatitzant l\u2019an\u00e0lisi inicial. Permet als humans centrar-se nom\u00e9s en amenaces reals i complexes.<br>\u2022 Proves de penetraci\u00f3 aut\u00f2nomes en serveis exposats, amb validaci\u00f3 cont\u00ednua, adaptant-se als canvis realitzats en la infraestructura en temps real.<br>\u2022 Entrenament i simulacres de\u00a0<em>phishing<\/em>, incloent-hi l\u2019an\u00e0lisi de perfils d\u2019empleats que cauen en estafes i la generaci\u00f3 de contingut educatiu.<\/li>\n\n\n\n<li><strong>\u00abPer a la IA\u00bb. La IA, un nou actiu a protegir \u2014i que hem de cuidar\u2014<\/strong>, a tres nivells:<br>\u2022 Garantint la privacitat i el compliment normatiu, amb identificaci\u00f3 de riscs o elaboraci\u00f3 de les pol\u00edtiques que cal tenir presents, aix\u00ed com la seva revisi\u00f3 cont\u00ednua.<br>\u2022 Monitoritzant esdeveniments per possibles alertes i incidents (SOC).<br>\u2022 Gestionant integralment les vulnerabilitats per determinar de forma proactiva el risc real d\u2019un possible incident sobre un sistema amb IA, amb scans o pen tests, seguint la nova metodologia d\u2019OWASP per a IA (<a href=\"https:\/\/genai.owasp.org\/\">https:\/\/genai.owasp.org<\/a>), simulant atacs reals.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">En conclusi\u00f3, per tot aix\u00f2, a ThinkUPC pensem que<strong>&nbsp;l\u2019enfocament no ha de ser nom\u00e9s t\u00e8cnic, sin\u00f3 estrat\u00e8gic<\/strong>. En salut, no estem protegint \u00abarxius\u00bb, sin\u00f3 que va molt m\u00e9s enll\u00e0. Des de ThinkUPC et podem ajudar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ciberseguretat en un entorn sanitari Us heu fixat que, en l\u2019\u00faltima d\u00e8cada, els hospitals han deixat de ser organitzacions amb edificis amb habitacions, sales i quir\u00f2fans per convertir-se en complexos ecosistemes de dades i sistemes interconnectats? Per tant, avui&nbsp;un ciberatac&nbsp;no nom\u00e9s bloqueja servidors: apaga quir\u00f2fans, endarrereix diagn\u00f2stics cr\u00edtics i, en \u00faltima inst\u00e0ncia,&nbsp;posa en perill la [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":24432,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[35],"tags":[],"class_list":["post-24430","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticies-partner"],"acf":[],"_links":{"self":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/24430","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/comments?post=24430"}],"version-history":[{"count":1,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/24430\/revisions"}],"predecessor-version":[{"id":24433,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/24430\/revisions\/24433"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/media\/24432"}],"wp:attachment":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/media?parent=24430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/categories?post=24430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/tags?post=24430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}