Josep Guasch publica a IFMA una reflexió sobre continuïtat operativa i ciberseguretat
25 de juny del 2026
·
Online / IFMA España
·
Als mitjans
Josep Guasch, president d’ASCICAT, ha publicat a IFMA España l’article d’opinió “Cuando la continuidad operativa depende de la ciberseguridad”, inclòs al número 34 de Facility Management Magazine, dedicat a les ciberamenaces en la continuïtat operativa.
En l’article, Guasch reflexiona sobre com la digitalització ha transformat la manera de treballar de les empreses, les administracions públiques, els hospitals, les infraestructures crítiques i els edificis corporatius. Aquesta transformació ha aportat eficiència, connectivitat i capacitat de gestió, però també ha incrementat l’exposició als riscos digitals.
El text defensa que un ciberincident pot tenir conseqüències que van molt més enllà de la pèrdua de dades. Pot paralitzar serveis, interrompre processos crítics, afectar la relació amb clients i ciutadania i comprometre la prestació de serveis essencials. Per això, avui parlar de continuïtat operativa implica necessàriament parlar de ciberseguretat.
Des d’ASCICAT es posa l’accent en una idea clau: la ciberseguretat no és només tecnologia. Els principals reptes de moltes organitzacions estan relacionats amb les persones, els processos, la governança i la relació amb proveïdors.
L’article destaca la importància de construir una cultura de seguretat sostinguda en el temps. Les persones continuen sent la primera línia de defensa davant tècniques com el phishing, les suplantacions d’identitat, el frau per correu electrònic o l’obtenció fraudulenta de credencials. Una organització preparada és aquella en què les persones saben reconèixer una amenaça abans que es converteixi en un incident.
També s’hi aborda la seguretat de la cadena de subministrament. Les organitzacions depenen cada vegada més de proveïdors externs, plataformes digitals, serveis gestionats i aplicacions de tercers. Per aquest motiu, la ciberseguretat ha de formar part dels criteris de contractació, supervisió i avaluació de qualsevol servei tecnològic.
Guasch també reivindica el compliment normatiu com una eina de millora. Marcs com l’Esquema Nacional de Seguretat (ENS) o la Directiva NIS2 no s’han d’entendre només com una obligació, sinó com una oportunitat per ordenar processos, definir responsabilitats, identificar vulnerabilitats i reforçar la capacitat de resposta davant incidents.
L’article incorpora també un exemple real de resiliència arran d’un atac de ransomware a una administració local catalana. El cas mostra com una estratègia de protecció i recuperació ben planificada pot marcar la diferència entre una crisi i una incidència gestionable.
La reflexió final és clara: la ciberseguretat no consisteix a eliminar completament els riscos, sinó a reduir-los, gestionar-los i garantir que, quan es produeixi un incident, l’organització pugui continuar operant i recuperar-se amb la màxima rapidesa possible.
Des d’ASCICAT celebrem aquesta publicació, que reforça la necessitat d’entendre la ciberseguretat com una responsabilitat compartida entre persones, processos, proveïdors i organitzacions.
Article original disponible a IFMA España.

IFMA España
ASCICAT
