Uso y protección del dato, sobre todo cuando es del ciudadano

El dato se ha convertido en un elemento prioritario para cualquier administración. Si la protección de cada uno de estos activos es siempre un tema crítico, cuando ese dato es de carácter personal y pertenece al ciudadano, la preocupación aumenta, sobre todo porque los ciberataques para robar estos datos se han incrementado y son cada vez más sofisticados.

Carlos Canitrot, director de consultoría de AdjudicacionesTIC, destacó la creciente relevancia del dato en las administraciones públicas y la necesidad de abordar los desafíos relacionados con su protección y gestión. Canitrot enfatizó la importancia estratégica de los datos y su potencial para mejorar la eficiencia y transparencia de los servicios públicos.

«El valor del dato está en constante crecimiento en las administraciones públicas», declaró Canitrot, subrayando su papel en la optimización de recursos y la toma de decisiones informadas. Destacó además su impacto en la mejora de la transparencia, la prestación de servicios digitales y la seguridad ciudadana.

No obstante, Canitrot advirtió sobre los desafíos asociados con la protección de datos, mencionando la necesidad de cumplir con las leyes de privacidad, invertir en seguridad cibernética y gestionar incidentes de manera efectiva. «Las bases de datos obsoletas y la complejidad de los datos representan desafíos adicionales», señaló Canitrot, resaltando la importancia de la capacitación y concienciación del personal en prácticas de seguridad.

Además, subrayó la necesidad de una gestión cuidadosa, inversiones en tecnología y seguridad, así como una colaboración estrecha con el sector privado y expertos en protección de datos. Asimismo, enfatizó la importancia de fomentar una cultura arraigada en la protección de datos y privacidad en todas las áreas de la administración pública.

Gestión de datos

Juan Prieto, responsable multicanal del Servicio 060 de la SGAD, enfatizó la importancia de la gobernanza de datos en la administración pública y la necesidad de establecer una relación equilibrada entre el ciudadano y el sector público en lo que respecta a la gestión de datos.

Según Prieto, la concepción actual de la gobernanza de datos implica un cambio significativo en la forma en que el sector público administra y accede a la información de los ciudadanos. Destacó la importancia de mantener el control y la privacidad de los datos ciudadanos, a pesar de la transferencia de responsabilidad a diferentes organismos gubernamentales. «El ciudadano no pierde el poder o el control sobre sus datos», afirmó Prieto, subrayando la necesidad de implementar interfaces que permitan una interacción fluida entre el ciudadano y la administración, respetando la gobernanza de los datos y brindando opciones de consentimiento en la gestión de información personal.

Prieto también hizo hincapié en la importancia de promover una cultura de seguridad y protección de datos tanto en la administración como entre los ciudadanos y las empresas. Explicó que esta cultura debe trascender los límites de los distintos organismos gubernamentales y fomentar una visión unificada en la que el ciudadano experimente un trato uniforme y seguro en sus interacciones con la administración pública.

«El reto reside en crear interfaces que acerquen la administración al ciudadano sin comprometer la seguridad y la privacidad de los datos», declaró Prieto, enfatizando la necesidad de comprender y respetar la titularidad de los datos y las responsabilidades asociadas con su tratamiento.

Por su parte, Sergio Álvarez Rubio, de la Unidad de Seguridad TIC del Servicio Andaluz de Salud, compartió su visión sobre la importancia de la protección de datos en el ámbito sanitario. Destacó el cambio de paradigma en el que las empresas tecnológicas están aprovechando cada vez más la información, y cómo este cambio ha afectado al valor y la vulnerabilidad de los datos sanitarios. Álvarez Rubio subrayó la relevancia de la seguridad de los datos sanitarios y advirtió sobre los riesgos asociados con posibles filtraciones de información. Mencionó que, a pesar de que los datos médicos pueden parecer valer relativamente poco en comparación con otros tipos de información, la magnitud de los datos en el sistema de información sanitaria lo convierte en un objetivo atractivo para ciberataques, con el potencial de ganancias monetarias significativas para las organizaciones cibercriminales.

El orador enfatizó la importancia de la resiliencia cibernética y la necesidad de una colaboración estrecha entre el sector público y privado para garantizar un nivel óptimo de protección de datos y seguridad. Destacó el aumento alarmante de los ciberataques en el sector de la salud y resaltó la importancia de implementar medidas de seguridad y concienciación, así como el cumplimiento normativo en un entorno en constante evolución.

Sanidad y más

Álvarez Rubio también abordó una serie de desafíos específicos que enfrenta el sector de la salud, incluida la digitalización de registros médicos, la adopción de la inteligencia artificial, la integración de sistemas de salud, la seguridad de dispositivos IoT y la importancia de la formación y el cumplimiento normativo. Subrayó la necesidad de asegurar la financiación adecuada para llevar a cabo proyectos de ciberseguridad efectivos y alcanzar los objetivos deseados.

Esteban Morras, director del sector público en Veridas, compartió la misión de Veridas de abordar los desafíos de identidad en el mundo digital. Explicó cómo el uso de contraseñas y certificados, elementos comunes de identificación en línea, plantea vulnerabilidades y problemas de suplantación de identidad, subrayando la necesidad de garantizar la certeza en la identificación de los usuarios.

El director del sector público de Veridas señaló la amplia aplicación de estas tecnologías en una variedad de sectores, incluido el sector de la salud y la administración pública, con el objetivo de facilitar los trámites y operaciones de los ciudadanos con las entidades gubernamentales y privadas. Destacó además su uso en el control de acceso a eventos deportivos y edificios corporativos, haciendo hincapié en el papel crucial de la biometría en la seguridad y la autenticación.

Mientras, Ovanes Mikhaylov, International Business Developer para Cybersecurity & Digital Transformation en el Grupo TRC, subrayó la importancia crítica de proteger los datos en el entorno digital. Mikhaylov resaltó la necesidad de implementar nuevas tecnologías para garantizar un acceso seguro a los datos, especialmente en el contexto de los recursos limitados que enfrenta la administración pública. Mikhaylov hizo hincapié en la importancia de ofrecer soluciones eficientes y accesibles que se adapten a una amplia gama de entidades gubernamentales con diferentes recursos y presupuestos. Abogó por una mayor adopción de tecnologías en la nube y de inteligencia artificial, destacando la capacidad de estas herramientas para mejorar la ciberseguridad y la experiencia del usuario.

También enfatizó la necesidad de repensar las medidas de seguridad obsoletas, como el uso de contraseñas, proponiendo soluciones que mejoren la seguridad de datos y, al mismo tiempo, garanticen un acceso más ágil y cómodo para los profesionales y usuarios en el ámbito de la administración pública, especialmente en el sector de la salud.

Protección de datos

Durante el debate, Juan Pietro, responsable multicanal del Servicio 060 en SGAD, subrayó la necesidad de fomentar una cultura de protección de datos y seguridad en la administración, resaltando el papel transversal que desempeñan los servicios comunes para facilitar el acceso seguro a la información pública.

Al abordar los ciberataques que se producen el ámbito de la sanidad, Sergio Álvarez Rubio destacó la importancia de una colaboración continua entre el sector público y privado para fortalecer la ciber resilencia en infraestructuras críticas.

Esteban Morrás, Director de Sector Público en Veridas, compartió algunas de las iniciativas implementadas en el sector público, como el proceso de emisión remota de certificados electrónicos de firma, enfatizando el cumplimiento estricto de los estándares de seguridad.

Ovanes Mikhaylov respaldó la idea de que el cloud computing, tanto público como privado, puede ofrecer eficiencia y seguridad en el acceso a datos, utilizando tecnologías de inteligencia artificial y aprendizaje automático.

La protección de datos y la seguridad cibernética son cruciales para las administraciones públicas, y «la colaboración público-privada es completamente necesaria», subrayó Sergio Álvarez Rubio de la Junta de Andalucía.

Según Juan Pietro de SGAD, «la digitalización hace que la normativa tenga que dar un paso por detrás de la realidad tecnológica». Él mencionó la importancia de la autenticación en el canal telefónico, explicando que «la autenticación supone un salto cualitativo» en la prestación de servicios de atención telefónica.

En cuanto a la inteligencia artificial generativa, Esteban Morrás de Veridas destacó la capacidad de su tecnología para diferenciar entre voces humanas y voces generadas sintéticamente, explicando que «nuestro sistema permite diferenciar la fuente que emite el sonido».

Sobre el uso de la nube en la administración pública, Ovanes Mikhaylov del Grupo TRC enfatizó que «la nube privada y pública pueden ser de gran ayuda», especialmente si se implementan «tecnologías de inteligencia artificial y BigData».

El evento enfatizó la necesidad de implementar soluciones tecnológicas innovadoras y fomentar la colaboración para fortalecer la seguridad cibernética en un entorno digital cada vez más complejo.

Ya puedes descargar totalmente gratis el Nº8 de nuestra revista

Revista número 8 de ByTIC: ¿Qué aporta la tecnología 5G a la Administración Pública?

ByTIC Media