Actualitat

Ciberseguretat al món rural: protegir empreses, dades i serveis

La tercera edició de Beyond Cybersecurity reunirà el 29 de setembre empreses, institucions i especialistes per analitzar unes amenaces digitals que ja no afecten únicament els departaments informàtics, sinó també la producció industrial, les finances, les administracions i les petites empreses.

Durant molts anys, la ciberseguretat es va considerar una qüestió reservada als tècnics informàtics. Actualitzar un antivirus, instal·lar un tallafoc o protegir una contrasenya semblaven tasques suficients per mantenir una organització fora de perill.

Avui, aquesta visió ha quedat completament superada.

Les empreses treballen amb serveis al núvol, dispositius connectats, sistemes de control remot, aplicacions mòbils i plataformes que intercanvien dades constantment. Al mateix temps, la intel·ligència artificial està transformant tant les eines de defensa com les tècniques utilitzades pels ciberdelinqüents.

En aquest context, Barcelona acollirà el pròxim 29 de setembre la tercera edició de Beyond Cybersecurity, una jornada dedicada a reflexionar sobre el futur de la protecció digital i la seva importància per al conjunt de l’economia i la societat.

L’esdeveniment se celebrarà a DFactory Barcelona, a la Zona Franca, i es podrà seguir presencialment i per streaming. El programa reunirà empreses, institucions, professionals de la tecnologia, responsables de seguretat i representants d’organismes públics.

Tres grans reptes per a una societat hiperconnectada

La jornada s’organitzarà al voltant de tres àmbits que permeten entendre fins a quin punt la ciberseguretat s’ha convertit en una qüestió estratègica: la indústria 4.0, la confiança digital i la sobirania tecnològica.

El primer bloc analitzarà la relació entre ciberseguretat, intel·ligència artificial i indústria 4.0. Les fàbriques modernes ja no estan formades únicament per màquines independents. Els sistemes de producció incorporen ordinadors, sensors, robots, càmeres, connexions remotes i dispositius d’Internet de les coses.

Aquesta integració permet automatitzar processos, obtenir dades en temps real, anticipar avaries i millorar l’eficiència. Però també amplia la superfície d’atac.

Un incident informàtic en una indústria connectada pot deixar de ser un simple problema amb un ordinador. Pot interrompre una línia de producció, alterar un sistema logístic, afectar la qualitat d’un producte o impedir el funcionament normal d’un servei essencial.

Per aquest motiu, protegir els entorns industrials requereix coordinar els sistemes informàtics tradicionals —coneguts com a IT— amb les tecnologies operatives que controlen les màquines —els entorns OT— i amb el nombre creixent de dispositius IoT connectats a la xarxa.

La intel·ligència artificial: defensa i amenaça alhora

La intel·ligència artificial tindrà un paper central en aquests debats perquè representa una eina amb dues cares.

D’una banda, pot ajudar les organitzacions a analitzar grans volums de dades, detectar comportaments anòmals i identificar possibles intrusions amb més rapidesa. També permet automatitzar determinades respostes i prioritzar les alertes que poden comportar un risc més elevat.

De l’altra, la mateixa tecnologia facilita la creació de missatges fraudulents molt més convincents. Els atacants poden generar correus correctament redactats, imitar l’estil d’una empresa, falsificar veus o elaborar documents que semblen legítims.

El frau ja no sempre arriba en forma d’un missatge ple d’errors ortogràfics. Pot presentar-se com una factura habitual, una notificació bancària, una petició urgent d’un responsable de l’empresa o una trucada amb una veu aparentment coneguda.

Això fa que la formació de les persones sigui tan important com la tecnologia. Cap programa pot substituir completament la prudència davant d’una transferència inesperada, un arxiu adjunt dubtós o una sol·licitud urgent de credencials.

Confiança digital i ciberseguretat financera

El segon gran eix de Beyond Cybersecurity estarà dedicat a la confiança digital i la protecció del sector financer.

La banca digital ha aportat comoditat i rapidesa, però també ha obert noves vies per al frau. El phishing, la suplantació d’identitat, el robatori de credencials i l’enginyeria social busquen aprofitar no tant una vulnerabilitat tècnica com un moment de distracció o confiança.

En aquest àmbit, l’autenticació reforçada, la verificació de les operacions i l’anàlisi automatitzada dels comportaments sospitosos són elements fonamentals. Tanmateix, també és necessari que empreses i ciutadans s’acostumin a confirmar qualsevol petició que impliqui diners, contrasenyes o dades personals.

Una trucada directa a un proveïdor, feta a través d’un número conegut, pot evitar un frau basat en un simple canvi fals de compte bancari. De la mateixa manera, activar la verificació en dos passos pot impedir que una contrasenya robada sigui suficient per accedir a un servei.

La confiança digital no consisteix a donar per segur tot allò que apareix en una pantalla. Consisteix a disposar dels mecanismes necessaris per comprovar que una persona, una comunicació o una operació són realment allò que afirmen ser.

La sobirania digital entra en el debat

El tercer bloc de la jornada abordarà la sobirania i la ciberseguretat des d’una perspectiva europea.

Una part molt important de l’activitat econòmica i administrativa depèn d’infraestructures digitals, serveis al núvol, programes, plataformes i proveïdors que poden estar controlats des de fora d’Europa.

Aquesta dependència planteja preguntes cada vegada més rellevants. On s’emmagatzemen les dades? Qui controla les tecnologies essencials? Què succeiria si un servei deixés d’estar disponible? Té Europa prou capacitat per protegir les seves infraestructures i respondre davant d’una crisi digital de gran abast?

La sobirania tecnològica no significa aïllar-se ni renunciar a la cooperació internacional. Significa disposar de capacitat pròpia, alternatives fiables i prou coneixement per no dependre completament de decisions preses per tercers.

La Directiva europea NIS2 segueix precisament aquesta orientació: amplia els sectors obligats a reforçar la seva ciberseguretat i posa més atenció en la gestió del risc, les vulnerabilitats, la continuïtat del negoci i la protecció de la cadena de subministrament. (ENISA – European Union)

La ciberseguretat també és cosa de les petites empreses

Tot i que Beyond Cybersecurity comptarà amb grans empreses, entitats financeres i organismes públics, les qüestions que planteja també afecten directament els autònoms, els comerços, les associacions i les petites empreses.

Una organització de dimensions reduïdes pot pensar que no conté informació prou valuosa per atreure un atac. Però els ciberdelinqüents no sempre busquen una gran víctima concreta. Sovint utilitzen processos automatitzats que rastregen milers de webs, correus i dispositius a la recerca de contrasenyes febles, programes sense actualitzar o còpies de seguretat mal protegides.

Una petita empresa pot quedar paralitzada si perd l’accés al correu electrònic, als fitxers dels clients, a la facturació o a les reserves. La dimensió reduïda no elimina el risc i, en alguns casos, fa més difícil recuperar-se perquè hi ha menys recursos disponibles.

ENISA, l’Agència de la Unió Europea per a la Ciberseguretat, ofereix orientacions específiques per a petites i mitjanes empreses i insisteix en mesures bàsiques com conèixer els actius digitals, actualitzar els sistemes, controlar els accessos, formar el personal, preparar un pla de resposta i mantenir còpies de seguretat.

El món rural també necessita resiliència digital

La digitalització ha permès que moltes activitats professionals es puguin desenvolupar des de municipis petits. Una empresa rural pot vendre per Internet, prestar serveis a distància, gestionar clients d’altres països o treballar amb equips distribuïts.

Aquesta possibilitat representa una gran oportunitat per crear ocupació, impulsar l’emprenedoria i reduir la necessitat de concentrar tota l’activitat econòmica a les grans ciutats. Però perquè aquest model sigui sostenible necessita connexions fiables y també una protecció digital adequada.

Els ajuntaments petits, les cooperatives, les explotacions agràries, els allotjaments rurals, les botigues en línia i les entitats locals gestionen dades, correus, factures i serveis que poden ser objecte d’incidents.

La ciberseguretat, per tant, també ha de formar part de les polítiques de desenvolupament rural. No n’hi ha prou amb portar fibra òptica als municipis: cal acompanyar la connectivitat amb formació, eines de protecció i una cultura digital responsable.

Protegir la continuïtat, no només els ordinadors

Una de les conclusions que anticipa el programa de Beyond Cybersecurity és que la protecció digital ja no consisteix únicament a evitar una intrusió. També implica preparar-se per continuar funcionant quan alguna cosa falla.

Les organitzacions han de saber quins serveis són imprescindibles, quant de temps poden estar aturats, on es troben les còpies de seguretat i qui ha de prendre decisions davant d’un incident.

Segons dades publicades per ENISA sobre inversió en ciberseguretat, la continuïtat de negoci, l’actualització dels sistemes i la gestió dels riscos relacionats amb proveïdors continuen figurant entre les àrees que presenten més dificultats. La dependència creixent de serveis tecnològics externs també fa que un incident en un proveïdor pugui afectar moltes organitzacions alhora. (ENISA)

No existeix una seguretat absoluta, però sí que es poden reduir considerablement els riscos. Actualitzar els equips, utilitzar contrasenyes diferents, activar la doble autenticació, limitar els permisos, desconfiar de les urgències inesperades i comprovar les còpies de seguretat continuen sent mesures senzilles i efectives.

Barcelona, punt de trobada d’un repte compartit

Beyond Cybersecurity convertirà Barcelona en un espai de trobada entre el sector empresarial, les administracions, les forces de seguretat i els professionals especialitzats. Entre les entitats que apareixen vinculades a l’edició de 2026 hi ha el Consorci de la Zona Franca, l’Ajuntament de Barcelona, l’Agència de Ciberseguretat de Catalunya, Localret, ISACA Barcelona i diferents organitzacions empresarials i tecnològiques. (www.beyondcybersecurity.es)

La celebració de jornades com aquesta és positiva perquè ajuda a traslladar la ciberseguretat dels cercles estrictament tècnics al centre de les decisions empresarials i institucionals.

La tecnologia continuarà avançant i les amenaces també evolucionaran. La resposta no pot consistir a frenar la innovació, sinó a incorporar la seguretat des del principi i entendre-la com una inversió en confiança, continuïtat i autonomia.

El gran repte serà aconseguir que aquest coneixement no es quedi únicament a les grans corporacions. Una Catalunya digitalment resilient necessita que la cultura de la ciberseguretat arribi també a les pimes, els professionals independents, les entitats i els municipis petits.

Perquè protegir el món digital ja no significa només protegir ordinadors. Significa protegir empreses, llocs de treball, serveis públics, informació personal i, en definitiva, una part cada vegada més important de la nostra vida quotidiana.

 


 

Publicacions relacionades

Deixa un comentari

L'adreça electrònica no es publicarà. Els camps necessaris estan marcats amb *

Botón volver arriba

Ràdio Verdú · En directe