L’AOC desplega Cloudflare per reforçar la seguretat dels seus serveis, començant per VÀLid

Facebook Facebook Facebook Facebook Share

El Consorci AOC iniciarà el 30 de setembre la implantació de Cloudflare, una de les plataformes de seguretat i rendiment més esteses d’Internet, per protegir els seus serveis davant dels atacs de denegació de servei, el frau automatitzat mitjançant bots i els intents de suplantació. El desplegament començarà pel portal VÀLid, el servei amb què la ciutadania s’identifica davant les administracions catalanes i que gestiona 10 milions d’autenticacions cada mes.

Per als usuaris, el canvi serà invisible. Per al sector públic català, l’efecte és substancial: una protecció d’aquest nivell, econòmicament inabastable per a la majoria d’ens per separat, empara d’un sol cop les més de 2.250 administracions que utilitzen els serveis de l’AOC.

Per què comencem per VÀLid

Els atacs de robots contra webs de l’Administració són avui una pràctica habitual: col·lapsen sistemes, generen lentitud i poden deixar serveis fora de línia. I VÀLid és un potencial objectiu de primer ordre: amb 10 milions d’autenticacions mensuals de més de 2.250 administracions, és la porta d’entrada de l’administració digital catalana. Si la porta d’identificació cau, cauen amb ella tots els tràmits que en depenen; si algú la vulnera assajant credencials de manera massiva, el que està en joc és la identitat de la ciutadania.

Què aporta Cloudflare

Cloudflare s’interposa entre Internet i els sistemes de l’AOC i analitza el trànsit abans que hi arribi, amb quatre capacitats principals:

  • Tallafoc d’aplicacions web (WAF), que inspecciona el trànsit entrant i bloqueja les peticions sospitoses abans que toquin la infraestructura.
  • Mitigació d’atacs DDoS, que preserva la disponibilitat fins i tot davant d’atacs volumètrics d’alta pressió.
  • Gestió intel·ligent de bots, que detecta i limita el trànsit automatitzat maliciós sense penalitzar els usos legítims.
  • Rendiment i estàndards moderns: la xarxa de distribució de continguts (CDN) serveix contingut des del punt més proper a l’usuari, i la integració facilita protocols actuals com HTTP/3 i TLS 1.3.

Aquesta capa no substitueix les mesures pròpies de VÀLid —certificat en la categoria alta de l’Esquema Nacional de Seguretat des del 2024—, sinó que hi afegeix una primera línia de defensa.

Una protecció perimetral d’aquest nivell té un cost elevat, fora de l’abast de la majoria d’administracions per separat. El model compartit canvia l’equació: l’AOC la contracta i l’opera una sola vegada, i el cost es dilueix entre milers d’ens i milions d’autenticacions. És el que la fa econòmicament viable i sostenible per al conjunt del sector públic català.

Protegir una vegada, protegir 2.250 administracions

El desplegament serà esglaonat i controlat a partir del 30 de setembre, sense cap afectació per als usuaris. Quan un ajuntament ofereix un tràmit que comença identificant-se amb VÀLid, la seguretat d’aquella porta no depèn dels seus recursos ni del seu pressupost: un ajuntament de mil habitants queda emparat amb les mateixes garanties que una diputació. En un context d’augment dels ciberatacs contra el sector públic, reforçar el node comú és la manera més eficient de garantir que els tràmits crítics estiguin operatius quan més se’ls necessita.

Per saber-ne més

Publicat a