Sanidad crea dos nuevas oficinas para el dato de salud y la ciberseguridad del sistema valenciano

Comunitat Valenciana

La conselleria pone en marcha una Oficina del Dato de Salud y otra de Ciberseguridad Sanitaria, que se suman a la estructura creada para impulsar la inteligencia artificial

  • Marciano Gómez, conseller de Sanidad
Suscríbe al canal de whatsapp

Suscríbete al canal de Whatsapp

Siempre al día de las últimas noticias

Suscríbe nuestro newsletter

Suscríbete nuestro newsletter

Siempre al día de las últimas noticias

VALÈNCIA. La Conselleria de Sanidad refuerza su estructura para afrontar la transformación digital del sistema sanitario valenciano. El departamento que dirige Marciano Gómez ha creado dos nuevas oficinas autonómicas especializadas: una dedicada a la gobernanza y reutilización de los datos de salud y otra centrada en la ciberseguridad de los sistemas, infraestructuras y activos digitales del Sistema Valenciano de Salud. Las dos resoluciones se han publicado este miércoles en el Diari Oficial de la Generalitat Valenciana (DOGV) y entrarán en vigor este jueves.

Las nuevas estructuras, modelo implantado durante el mandato del actual conseller, dependerán directamente de la Secretaría Autonómica con competencias en Planificación, Información y Transformación Digital y se suman a la Oficina Autonómica para la Aplicación de la Inteligencia Artificial en la Salud. Con ellas, Sanidad busca configurar una estructura específica para gestionar tres de los grandes ámbitos vinculados a la digitalización sanitaria: la inteligencia artificial, el tratamiento y reutilización de los datos y la protección frente a ciberataques. De hecho, la propia resolución de Ciberseguridad señala que estas estructuras deben configurar un "ecosistema de gobernanza digital sanitaria robusto, seguro y alineado con los más exigentes estándares europeos".

La Oficina Autonómica del Dato de Salud

La Oficina Autonómica del Dato de Salud tendrá como objetivo coordinar el modelo de gobernanza, calidad y reutilización del dato sanitario en todo el Sistema Valenciano de Salud, tanto para su uso directo en la asistencia y gestión sanitaria como para su utilización con otros fines. Sanidad justifica su puesta en marcha por la "especial complejidad, sensibilidad y volumen de los datos de salud" y por la necesidad de asegurar su interoperabilidad, calidad y reutilización.

La resolución define esta oficina como el nodo sectorial sanitario dentro del modelo federado de gobierno del dato de la Generalitat y le atribuye funciones de coordinación, seguimiento y apoyo técnico en materia de gestión, interoperabilidad, calidad y utilización de la información sanitaria. Entre sus cometidos estará impulsar la integración de los datos sanitarios en plataformas corporativas, desarrollar catálogos y estándares comunes, coordinar los dominios y datos maestros del ámbito sanitario y promover mecanismos que garanticen su calidad, trazabilidad, auditoría y reutilización. También deberá favorecer la interoperabilidad de la información clínica, asistencial, administrativa y de salud pública.

Uno de sus principales retos será preparar al sistema valenciano para la implantación del Espacio Europeo de Datos de Salud. La nueva oficina será el punto de referencia autonómico para adaptar el modelo valenciano al Reglamento europeo aprobado en 2025, cuya aplicación será progresiva entre 2027 y 2031. La oficina deberá impulsar los cambios organizativos, tecnológicos y normativos necesarios y facilitar la reutilización y compartición de información sanitaria dentro del nuevo marco europeo. Esta reutilización podrá abarcar desde la propia actividad asistencial y la gestión del sistema sanitario hasta la investigación, la innovación, la salud pública, la evaluación, la planificación, la docencia, la estadística o el desarrollo de políticas públicas.

Además, podrá fomentar acuerdos y convenios con entidades públicas y privadas para avanzar en el gobierno del dato y en proyectos de innovación sustentados en información sanitaria, así como impulsar mecanismos relacionados con el consentimiento informado digital y el ejercicio de los derechos de los ciudadanos sobre sus datos de salud. Cabe recordar que, actualmente, la conselleria también se encuentra inmersa en la implantación de la historia clínica única.

Una oficina específica frente a los ciberataques

En paralelo, Sanidad crea la Oficina Autonómica de Ciberseguridad Sanitaria, concebida para coordinar y supervisar la protección de los sistemas de información, las infraestructuras tecnológicas y los activos digitales de la sanidad pública valenciana. La conselleria advierte en la resolución de que la digitalización ha convertido la ciberseguridad en una "dimensión estratégica e irrenunciable de la seguridad sanitaria".

El departamento autonómico subraya además que un ataque contra los sistemas sanitarios "no es únicamente un problema tecnológico", sino "una amenaza directa para la continuidad asistencial, la integridad de los datos de salud y, en última instancia, para la vida de los pacientes". La resolución incide así en que la dependencia creciente de sistemas de información clínica, infraestructuras hospitalarias, dispositivos médicos conectados y canales digitales ha elevado la exposición del sistema sanitario a este tipo de riesgos.

La nueva oficina asumirá la coordinación y supervisión de la prevención, gestión y comunicación de los incidentes significativos de ciberseguridad y deberá adaptar el sistema valenciano a las obligaciones derivadas, entre otras normas, del Esquema Nacional de Seguridad y de la directiva europea NIS2, que considera a los proveedores de servicios sanitarios entidades esenciales. La propia Conselleria reconoce que el "incremento sostenido de incidentes de ciberseguridad en el sector sanitario", unido a la proliferación de dispositivos conectados y a la creciente sofisticación de ataques de ransomware y otras amenazas, hace necesario contar con estructuras especializadas y con dedicación específica a esta materia.

Sus funciones abarcan desde la supervisión de las identidades y accesos a los sistemas sanitarios hasta la incorporación de criterios de ciberseguridad en la contratación pública de bienes y servicios tecnológicos. También participará en el despliegue de sistemas avanzados de detección de amenazas, monitorización continua e inteligencia frente a posibles ataques y promoverá proyectos de innovación e investigación aplicada en este ámbito.

Además, coordinará la respuesta ante incidentes con Talaia, el Centro Criptológico Nacional (CCN-CERT) y las autoridades competentes en materia de ciberseguridad, al tiempo que impulsará programas de formación y concienciación destinados al personal sanitario. La Oficina del Dato y la de Ciberseguridad deberán coordinarse específicamente en cuestiones relacionadas con la protección del dato sanitario, la gestión de riesgos y el cumplimiento normativo.

Empleados públicos al frente de las oficinas

Al frente de la Oficina de Ciberseguridad deberá situarse un empleado público con experiencia mínima de tres años en gestión de seguridad de sistemas de información en entornos sanitarios, públicos o de infraestructuras críticas. También deberá contar con certificación profesional en ciberseguridad —como CISSP, CISM o equivalente reconocido por el Centro Criptológico Nacional- y formación especializada en el Esquema Nacional de Seguridad, aunque la resolución permite obtener estos requisitos durante los doce meses posteriores al nombramiento.

En el caso de la Oficina del Dato de Salud, su responsable también deberá ser empleado público y acreditar experiencia en este ámbito sectorial. Ambos responsables serán nombrados por el titular de Sanidad a propuesta de la Secretaría Autonómica competente en Planificación, Información y Transformación Digital. La puesta en marcha de las dos oficinas no supondrá inicialmente un incremento de los capítulos de gasto de la Conselleria y deberá atenderse con los medios personales y materiales existentes. No obstante, en el caso de Ciberseguridad, la resolución deja abierta la posibilidad de asignar dotaciones presupuestarias en ejercicios futuros para atender las obligaciones derivadas de las normativas ENS y NIS2.

Recibe toda la actualidad
Valencia Plaza

Recibe toda la actualidad de Valencia Plaza en tu correo