Garantizando la protección digital del sistema sanitario
En el marco de la operativización de la Estrategia de Salud Digital de Andalucía 2030 (ESDA), el programa de Ciberseguridad constituye uno de los 6 programas digitales corporativos que agrupan las iniciativas digitales en marcha del Sistema Sanitario Público de Andalucía (SSPA).
La ESDA define este programa como el eje destinado a asegurar la protección de equipos, sistemas y datos frente a amenazas digitales, fortaleciendo la confianza en los servicios sanitarios. A través de la prevención, contención y respuesta ante posibles incidencias, se busca garantizar la continuidad y seguridad de los servicios críticos que impactan directamente en la atención a la ciudadanía.
El documento destaca que este programa refuerza la resiliencia del sistema sanitario frente a riesgos digitales, protegiendo tanto la información sensible como el acceso a servicios fundamentales, elemento clave para una atención sanitaria segura y eficiente.
Asimismo, como ocurre con el conjunto de programas, el listado de iniciativas digitales está sujeto a actualización conforme a los mecanismos de gobernanza definidos en la estrategia.
Iniciativas digitales del Programa de Ciberseguridad
1. Certificación en el Esquema Nacional de Seguridad (ENS) — 2030
Su objetivo es la adecuación y certificación de los sistemas de información del Servicio Andaluz de Salud (SAS) en el Esquema Nacional de Seguridad (ENS) para cumplir con los requisitos normativos.
Incluye asesoramiento y apoyo en la implementación de las medidas de seguridad necesarias para la certificación, así como el desarrollo de planes de acción orientados a la adecuación al cumplimiento normativo.
2. Monitorización y análisis de ciberincidencias — 2030
Se centra en la mejora de la seguridad digital del SSPA mediante:
- Monitorización de sistemas provinciales utilizando herramientas de software libre como Grafana, Kibana, etc.
- Implementación de herramientas de análisis de comportamiento y detección de vulnerabilidades en dispositivos médicos y sistemas de control industrial.
- Acciones de detección, prevención y gestión de riesgos y amenazas digitales.
Su finalidad es identificar y mitigar amenazas antes de que afecten al sistema, reforzando la vigilancia constante del entorno digital sanitario.
3. Plan de continuidad para servicios críticos del SAS — 2027
Establece un plan de continuidad para cada uno de los servicios críticos, incluyendo:
- Construcción de plataformas de respaldo.
- Realización de pruebas de conmutación.
- Elaboración de planes de contingencia que aseguren la continuidad operativa ante posibles caídas de los centros de procesamiento de datos (CPD) regionales.
Este componente garantiza que los servicios esenciales permanezcan operativos incluso ante situaciones de crisis tecnológica.
4. Gestión automatizada de certificados — 2030
Se enfoca en la automatización de la gestión, control y despliegue de certificados digitales en los sistemas del SAS, con el objetivo de asegurar una identificación unívoca y segura de las y los profesionales en los sistemas de información.
Esta iniciativa contribuye directamente al fortalecimiento de los mecanismos de autenticación y control de accesos en el entorno sanitario digital.
5. Servicios de apoyo en materia de ciberseguridad — 2025
Se centra en la actualización y mejora de los mecanismos de integración e intercambio de datos, con especial foco en los aspectos de seguridad, en concreto en lo relativo a los mecanismos de identificación en un paso (Single Sign-On) con DIRAYA y los perfiles que se definan en cada caso.
Esta actuación refuerza la seguridad de los accesos y la interoperabilidad segura dentro del ecosistema digital sanitario.
Alcance estratégico del programa
El Programa de Ciberseguridad no se limita a la protección técnica de infraestructuras, sino que constituye un pilar estructural de la transformación digital del SSPA, asegurando que la modernización tecnológica prevista en la ESDA se despliegue en un entorno seguro, confiable y resiliente.
Su implementación garantiza:
- Protección de datos sensibles de salud.
- Continuidad operativa de servicios críticos.
- Cumplimiento normativo.
- Confianza institucional en los servicios digitales.
En coherencia con el documento estratégico, este programa refuerza la capacidad del SSPA para afrontar amenazas digitales en un entorno sanitario cada vez más interconectado y dependiente de tecnologías avanzadas.
Puedes encontrar el documento completo en este enlace.


