Imagina que algú bloqueja el centre neuràlgic des del qual la policia d'una gran ciutat coordina els seus recursos en temps real. Que els sistemes cauen, les comunicacions fallen i ningú sap bé qui ha de fer què. No és l'argument d'una sèrie de televisió: és l'escenari que la Policia Local de València recrearà en 2027 com a part d'un ambiciós exercici de ciberseguretat emmarcat en el projecte europeu GANNDALF. La ciutat es convertirà així en un dels laboratoris on Europa assajarà com defensar-se dels ciberatacs que amenacen els seus servicis essencials.
Un simulacre en el cor de la seguretat municipal
L'escenari triat per a la prova pilot no és qualsevol oficina. L'exercici simularà un atac informàtic directe contra el Centre Integral de Seguretat i Emergències (CISE), el centre des del qual la Policia Local de València gestiona i coordina els seus operatius. El guió contempla que els seus sistemes tecnològics queden compromesos, posant en risc la continuïtat dels servicis policials. Durant el simulacre, els participants hauran de detectar l'amenaça, analitzar el seu abast, compartir informació entre organismes i coordinar la resposta per a contindre l'incident i restaurar els sistemes.
L'exercici posarà el focus en alguns dels atacs més habituals i devastadors del panorama actual: la denegació de servici, el ransomware —eixe segrest digital que paralitza organitzacions senceres fins que es paga un rescat—, el phishing i el robatori de credencials. Per a fer-los front, es provaran ferramentes d'anàlisi de riscos i vulnerabilitats, suport a la presa de decisions, investigació de ciberdelictes i gestió col·laborativa d'incidents.
"La ciberseguretat forma ja part de la seguretat quotidiana de les ciutats. Este pilot permetrà traslladar la innovació europea a un escenari pròxim a la realitat operativa i comprovar com podem millorar la nostra capacitat d'anticipació, coordinació i resposta" - José Luis Diego, cap de la Secció d'Innovació i Gestió de Projectes de la Policia Local de València
Una garantia important: l'experimentació es desenvoluparà mitjançant escenaris simulats i dades sintètiques, sense utilitzar dades personals reals. Les solucions resultants seran avaluades no sols per la seua eficàcia tècnica, sinó també per la seua facilitat d'ús i la seua adequació als requisits legals, ètics i de protecció de dades. Perquè en seguretat digital, no tot val.
Finançament europeu al 100%: sense cost per al contribuent valencià
La participació de l'Ajuntament de València en GANNDALF a través del Servici de Policia Local compta amb un pressupost assignat de 300.000 euros, finançat al 100% per la Comissió Europea a través del programa Horitzó Europa. Una dada rellevant en temps de pressupostos ajustats: este finançament cobrix les despeses elegibles associades a l'execució del projecte, des de la dedicació del personal municipal fins a les inversions tecnològiques, la realització dels pilots i la resta d'activitats previstes durant els 36 mesos de duració.
GANNDALF reunix 18 entitats de 13 països, entre elles forces i cossos de seguretat, autoritats públiques, universitats, centres d'investigació i empreses tecnològiques. El projecte va començar l'1 d'octubre de 2024 i té prevista la seua finalització el 30 de setembre de 2027. València no és, per tant, una mera receptora de decisions preses a Brussel·les: la Policia Local contribuïx activament a definir els requisits operatius de les solucions i a validar la seua utilitat real per als cossos policials.
Ensenyar als ciutadans a no picar l'ham
L'aposta de València dins de GANNDALF va més enllà del simulacre policial. La Policia Local lidera, amb el suport de la Universitat de Greenwich, les activitats de GANNDALF destinades a fomentar la conscienciació i la participació ciutadana en matèria de ciberseguretat, en el marc del concepte Cyber Hygiene 2.0. La idea, tan simple com necessària: que cada persona, cada xicotet negoci i cada funcionari públic siga capaç de reconéixer una amenaça abans que siga massa tard.
Estes accions busquen millorar la capacitat de la ciutadania per a reconéixer i previndre amenaces com el phishing, el frau digital, la suplantació d'identitat i altres formes d'enginyeria social. Les activitats estaran dirigides a distints perfils i nivells de coneixement, incloent-hi-hi ciutadania, xicotets negocis i professionals d'institucions públiques. Perquè els ciberdelinqüents no discriminen: ataquen on troben la porta oberta, i moltes vegades eixa porta l'obri, sense saber-ho, una persona corrent.
Un laboratori amb impacte continental
El projecte desenrotlla ferramentes per a donar suport a la investigació d'amenaces digitals, mecanismes segurs d'intercanvi d'informació i un entorn col·laboratiu que permeta analitzar incidents, formular hipòtesis i coordinar investigacions entre diferents organismes. El que passe a València no es quedarà a València: els resultats de la prova pilot s'incorporaran a l'avaluació final de les ferramentes i a l'elaboració de recomanacions que orientaran la seua possible utilització futura per part de les forces i cossos de seguretat europeus.
En un continent on els atacs a infraestructures crítiques s'han multiplicat en els últims anys —hospitals, ajuntaments, sistemes d'emergències—, l'exercici de València representa alguna cosa més que una prova tècnica. És la constatació de què la seguretat del segle XXI es defensa també des d'un ordinador, i que les ciutats que es preparen hui seran les que millor responguen demà quan l'atac no siga simulat.


