La xifra de ciberatacs als sistemes d’informació de la Generalitat s’ha pràcticament doblat el darrer any. Segons les dades de l’Agència de Ciberseguretat de Catalunya, durant el 2025 es van registrar 6.544 incidents, un 94 % més que l’any anterior, quan van ser-ne 3.372. Una altra dada destacada és que durant el 2025 es van detectar 9.100 milions d’intents d’atacs i més de set milions es van poder bloquejar de forma immediata i automàtica.
La directora de l’agència, Laura Caballero, atribueix aquest creixement a dos factors clau: d’una banda, al creixement global dels atacs informàtics i, de l’altra, a la capacitat de l’agència per detectar-los. De fet, l’augment de la detecció respecte al 2024, va ser d’un 34 % més.
Tot i que la majoria dels casos es van poder evitar, els hackers van aconseguir burlar els sistemes de seguretat en múltiples ocasions. En 234 ocasions, la gestió va ser complexa per la “sofisticació dels atacants” i, en 26, l’impacte va ser greu i va caldre activar comitès de crisi per gestionar-los.
L’àmbit universitari i el sanitari: els objectius dels hackers
La majoria dels incidents detectats van afectar institucions i entitats de l’àmbit universitari i el sanitari. Caballero explica que, pel que fa a les universitats, “és un àmbit molt divers, on els estudiants es descarreguen molts programes que poden contenir programari maliciós”. En aquest cas, els atacants busquen robar les credencials personals. Per això, un dels reptes de futur és millorar la seguretat en aquests espais.
Una inversió de 18 milions d’euros
L’avenç de la tecnologia i d’eines com la intel·ligència artificial, fan indispensables, segons la directora de l’agència, que els sistemes de seguretat s’actualitzin de forma constant. Per això, durant el 2025, es van invertir més de 18 milions d’euros, la inversió més alta que s’ha fet mai. Són diners provinents de fons europeus que s’han fet servir per millorar els sistemes i per fer campanyes de conscienciació. “Hem de ser capaços de protegir bé, per exemple, eines com La Meva Salut”.
Laura Caballero ha detallat: “El risc zero no existeix i també hem de treballar amb la mirada posada a recuperar-nos al més aviat possible en cas d’un ciberatac“. I assegura: “La velocitat dels ciberatacants ens pot passar al davant i hem de seguir invertint [per millorar la seguretat]”.