L’AOC desplega Cloudflare per reforçar la seguretat dels seus serveis, començant per VÀLid

Facebook Facebook Facebook Facebook Share

El Consorci AOC iniciarà el 30 de setembre la implantació de Cloudflare, una de les plataformes de seguretat i rendiment més esteses d’Internet, per protegir els seus serveis davant dels atacs de denegació de servei i els intents de suplantació. El desplegament començarà pel portal valid.aoc.cat, el servei amb què la ciutadania s’identifica davant les administracions catalanes i que gestiona 10 milions d’autenticacions cada mes.

Per als usuaris, el canvi serà invisible. Per al sector públic català, l’efecte és substancial: la protecció que l’AOC desplega una sola vegada empara les més de 2.250 administracions que utilitzen els seus serveis, sense que cap l’hagi de contractar ni mantenir pel seu compte.

Per què comencem per VÀLid: 10 M d’autenticacions al mes

VÀLid gestiona 10 milions d’autenticacions al mes de més de 2.250 administracions públiques: és la porta d’entrada de l’administració digital catalana, i qui vol atacar un servei públic sovint comença per la porta. Els serveis d’identificació concentren dues amenaces freqüents: els atacs de denegació de servei (DDoS), que busquen saturar el sistema perquè deixi de respondre —i amb ell, tots els tràmits que en depenen—, i els intents de suplantació mitjançant trànsit automatitzat que assaja credencials de manera massiva.

Protegir una vegada, protegir 2.250 administracions

Quan un ajuntament ofereix un tràmit que comença identificant-se amb VÀLid, la seguretat d’aquella porta no depèn dels seus recursos ni del seu pressupost, sinó de la infraestructura compartida del país: un ajuntament de mil habitants queda emparat amb les mateixes garanties que una diputació. En un context d’augment dels ciberatacs contra el sector públic, reforçar el node comú és la manera més eficient de millorar la seguretat de tothom.

Què aporta Cloudflare

Cloudflare s’interposa entre Internet i el servei, i analitza el trànsit abans que arribi als sistemes de l’AOC: mitiga els atacs de denegació de servei amb una xarxa distribuïda a escala global i filtra el trànsit automatitzat maliciós. Aquesta capa no substitueix les mesures pròpies de VÀLid —certificat en la categoria alta de l’Esquema Nacional de Seguretat des del 2024—, sinó que hi afegeix una línia de defensa addicional.

Aquest tipus de protecció perimetral avançada té un cost elevat, fora de l’abast de la immensa majoria d’administracions si l’haguessin de contractar individualment. El model compartit canvia l’equació: l’AOC la contracta i l’opera una sola vegada per a un servei que concentra 10 milions d’autenticacions mensuals, i el cost es dilueix entre les més de 2.250 administracions que en queden protegides. És el que fa que una mesura de seguretat d’aquest nivell sigui econòmicament viable i sostenible per al conjunt del sector públic català.

La implantació serà progressiva a partir del 30 de setembre i totalment transparent: cap usuari haurà de canviar res ni fer cap pas nou.

Per saber-ne més

Publicat a