El Gobierno Vasco ha iniciado un proceso estratégico que establecerá las directrices a seguir por parte del sector público vasco en el ámbito TIC para el periodo 2021-2024.

Se ha publicado el Decreto 36/2020, gracias al cual se pretende impulsar una política común y convergente en materia TIC, coherente y alineada con la estrategia y objetivos globales del Gobierno Vasco, estableciendo para ello mecanismos organizativos coordinados, eficaces y sostenibles para servir a todas las entidades que integran el sector público vasco.

En este nuevo decreto se recogen todas las disposiciones relativas a la planificación estratégica, que serán concretadas a través de un Plan Estratégico TIC (abreviadamente, PETIC) para el conjunto del sector público de Euskadi. Se regula, además, la estructura orgánica y funcional del modelo de gestión TIC, conformándose como un elemento básico de funcionamiento del modelo la nueva Comisión Estratégica para las Tecnologías de la Información y la Comunicación (CETIC). En el mismo Decreto se regula también el régimen de gestión de los bienes y servicios TIC, en el cual se recogen aspectos relativos a la gestión de los bienes, infraestructuras tecnológicas y servicios TIC.

Los agentes implicados en la gobernanza de las TIC en este nuevo modelo son:

  • La CETIC, como autoridad principal de la que emana la estrategia TIC a seguir
  • La Dirección TIC, para el apoyo a las decisiones y necesidades de la CETIC
  • EJIE, como proveedor de los servicios TIC
  • La Administración General de Euskadi (Departamentos del Gobierno Vasco)
  • La Administración Institucional de Euskadi (Organismos Autónomos y Entidades Públicas de Derecho Privado)
  • Resto de Sociedades Públicas, Fundaciones y Consorcios del sector público vasco

En definitiva, el Decreto 36/2020 persigue una gestión de las tecnologías de la información y la comunicación eficiente, sostenible, coordinada y coherente con las necesidades de Euskadi, promoviendo la transparencia, la colaboración y la racionalización en el gasto, respetando los principios que deben presidir toda actuación pública.

Para llevar a cabo dicho proceso, se identificaron una serie de tecnologías que actualmente se prevé tengan éxito en el futuro y que pueden aportar un valor añadido a los servicios que ofrecemos a la ciudadanía. Esas tecnologías fueron agrupadas en 3 grandes bloques:

Bloque 1:

El objetivo de las tecnologías incluidas en este primer bloque es generar en la ciudadanía la confianza suficiente para que utilicen cada vez más los servicios que la Administración vasca pone a su disposición. En definitiva, facilitar y potenciar su uso, y para ello es necesario centrarse en varios conceptos:

  • Cyberseguridad: se trata de abordar el riesgo, la confianza y la seguridad como un proceso continuo y adaptable que anticipe y mitigue las ciberamenazas que están en constante evolución
  • Identidad Digital: es la capacidad de comprobar la identidad de una persona que interactúa a través de cualquier canal digital con la Administración Pública, garantizando en todo momento la confidencialidad y privacidad de sus datos
  • Omnicanalidad: consiste en proporcionar a la ciudadanía (tanto a las personas físicas como a las entidades) un acceso completo a los servicios de la Administración Pública a través de diferentes canales, a la vez que se le ofrece una experiencia personalizada

Bloque 2:

El objetivo de este bloque es crear una Administración Pública más ágil y cercana a la ciudadanía, fomentando la innovación y la transformación digital. Y los conceptos que se incluyen en él son:

  • La nube («cloud»): se trata de un nuevo enfoque en el que los servicios que se ofrecen son suministrados en la nube en régimen de suscripción, el cual es cada vez más importante en cualquier organización. Tal es así que, según el informe «Tendencias de tecnología 2020» de Deloitte, «el 90% de las organizaciones usan servicios basados en la nube. De hecho, la inversión en la nube se espera se doblen como porcentaje del presupuesto de TI en los próximos tres años»
  • Agile: es un enfoque o metodología que se centra en los desarrollos del software, centrándose en la flexibilidad, involucración integral con el cliente y una entrega rápida de las funcionalidades solicitadas por el propio cliente
  • Arquitectura de Contenedores: los «contenedores» son un componente fundamental en muchos diseños basados en la arquitectura «Cloud Native». Los contenedores permiten que las aplicaciones desarrolladas sean independientes de un entorno concreto, es decir, permiten que una aplicación sea «portátil», y de esta forma que se vean y se ejecuten igual en todos los entornos
  • Capacitación digital del personal: consiste en proporcionar a los trabajadores/as la capacitación, las herramientas y la autonomía necesaria para que puedan trabajar en los nuevos entornos

Bloque 3:

El objetivo de este bloque (y de las tecnologías en él incluidas) es promover la sostenibilidad en todos los servicios que se prestan a la ciudadanía. Para ello, se incluyeron conceptos como:

  • Servicios compartidos: se trata de cambiar la filosofía de los servicios compartidos, que pasan de centrarse principalmente en el ahorro de costos a ofrecer capacidades comerciales de alto valor, como pueden ser, la seguridad en toda la organización, la gestión de la identidad, las plataformas, los servicios centrados en la persona, la gestión de productos o el análisis comercial
  • Gestión del DatoData analytics»): se centra en el uso generalizado del dato y de su gestión (también llamado «Gobierno del Dato»), el cual incluye la analítica a lo largo de todas las fases del servicio que se presta, ayudando a la Dirección a tomar decisiones basadas en el contexto en tiempo real
  • Inteligencia Artificial: es un modelo de asociación centrado en la persona, en el que las personas y la inteligencia artificial trabajan juntas para mejorar el rendimiento cognitivo, incluyendo el aprendizaje, la toma de decisiones y las nuevas experiencias
  • RPA3: consiste en procesos informáticos que sustituyen la necesidad de realizar procesos repetitivos y que pueden ser automatizados por los sistemas.

 

Diagnóstico de la situación actual en el ámbito TIC del sector público vasco

 

Se ofrece una foto de la situación en la que se encuentran los distintos Entes que conforman el sector público vasco con respecto a una serie de temas o dimensiones. Para realizar este diagnóstico se han analizado 12 dimensiones (áreas) y se ha recabado la información de los siguientes agentes:

  • La DTIC (como Órgano Gestor Administrativo) y EJIE (como Órgano Gestor Tecnológico)
  • Agentes con mayor impacto en el modelo TIC actual: la Red Corporativa Administrativa del Gobierno Vasco, la Red de Justicia, la Red de Seguridad, la Red Educativa, Osakidetza, SPRI, HAZI, Eustat, EiTB, ETS, Itelazpi, IVAP y Lanbide
  • Agentes con menor impacto en el modelo TIC actual: el resto de Departamentos, Organismos Autónomos, Entes Públicos de Derecho Privado, Sociedades Públicas, Fundaciones y Consorcios del Gobierno Vasco

A continuación, se resumen las 12 dimensiones estudiadas y sus principales conclusiones:

1.Modelo de Gobernanza TIC

En este caso, se han analizado, por un lado, las distintas funciones de gobernanza TIC que se definieron en la elaboración del Plan General de Convergencia, y, por otro lado, los órganos de gobernanza TIC que articulan dicho modelo de gobernanza.

Una de las conclusiones del trabajo indica que deberá valorarse la idoneidad de constituir nuevos órganos de gobernanza TIC en temáticas de especial interés para el impulso de la convergencia y otras temáticas TIC clave del sector público vasco.

2. Estrategia TIC

Se ha tratado de identificar la existencia o no de estrategias específicas TIC, identificando las principales líneas estratégicas e iniciativas tecnológicas que de ellas se derivan.

Como conclusión se indica que existe heterogeneidad en cuanto a la madurez estratégica TIC entre los agentes del sector público vasco. Asimismo, la elaboración de Planes Tecnológicos Especializados alineados con el PETIC en los agentes implicados en el modelo TIC, así como la definición de una planificación conjunta de los mismos, permitiría obtener una visión global de los esfuerzos a llevar a cabo por las Entidades, así como identificar sinergias o puntos de trabajo en común que aumenten la eficiencia de su despliegue.

3.Catálogo de servicios TIC

Se ha analizado el nivel de adopción e implementación de los servicios TIC (convergidos y no convergidos) así como los servicios TIC que recibe el Sector público vasco, y los modelos de gestión de dichos servicios.

En este apartado se ha revisado el «Catálogo de Servicios de EJIE» (el cual incluye los servicios prestados por EJIE), el «Catálogo de Servicios ICPS»5 (catálogo definido en su momento en el marco del Plan de Convergencia y que recoge por tanto una primera versión de los servicios a converger) y el «Catálogo de Servicios BATERA» (relación de servicios que ofrecerá EJIE a los Entes del Sector Público Vasco que opten por la Convergencia).

4.Estructura organizativa TIC

En este caso se ha analizado la estructura organizativa TIC, los roles, responsabilidades, funciones y dimensionamiento actual tanto de la DTIC, EJIE y el resto de los agentes implicados.

En este apartado se indica que la transformación digital del Sector Público Vasco requiere que los roles presentes en la administración adquieran nuevas competencias ligadas al nuevo contexto, y se deberá reforzar la capacitación digital de los profesionales que la forman.

5.Tecnologías, soluciones TIC, sistemas y aplicaciones

La implantación de soluciones basadas en tecnologías emergentes e innovadoras ocupa cada vez un lugar más relevante en las prioridades estratégicas del Gobierno Vasco.

Es por ello que en esta dimensión se han analizado las tecnologías, las soluciones innovadoras TIC, los sistemas y aplicaciones de los distintos agentes implicados, para identificar el grado de madurez tecnológico global del Sector público vasco.Algunas tecnologías identificadas han sido: Blockchain, Kubernetes, Robotización, Ciberseguridad, Internet of Things (IoT), IA…

En este punto, se indica que el sector público vasco dispone de unos estándares tecnológicos definidos de amplio seguimiento que cubren todos los ámbitos y que se encuentran en un avanzado grado de madurez. Es por ello que se considera necesario fomentar que las entidades que forman el sector público vasco apliquen en sus aplicaciones los estándares tecnológicos definidos por el Gobierno Vasco.

Asimismo, se hace imprescindible identificar aquellas aplicaciones y sistemas obsoletos y elaborar un plan de renovación de esas aplicaciones.

6.Procesos TIC

En la actualidad, existen instrumentos y herramientas de apoyo para la gestión de procesos: análisis de problemas, generación y organización de ideas o representación de procesos o flujos de trabajo. Para las entidades es fundamental disponer de un modelo de procesos corporativo. Es por ello que en este caso se han analizado los procesos TIC existentes en los distintos entes, prestando especial atención a la gestión y ejecución de los mismos para identificar áreas de mejora (especialmente en aquellos procesos considerados críticos).

En este caso, la experiencia de EJIE en la definición de sus procesos TIC utilizando los estándares ITIL, puede servir de base para otros agentes interesados en definir sus procesos TIC.

7.Infraestructuras y comunicaciones

La aprobación del Decreto 36/2020 impulsa una política común y convergente en materia TIC, coherente y alineada con la estrategia y objetivos globales del Gobierno Vasco.
Por ese motivo, dicho Decreto es muy importante para regular la gestión de los bienes y servicios TIC y las infraestructuras tecnológicas para todas las entidades pertenecientes al Sector público vasco.

EJIE, como proveedor de servicios TIC del Gobierno Vasco y siguiendo lo estipulado en el Plan de Convergencia en cuanto a la convergencia de los servicios, ofrece la posibilidad de hacer uso de sus instalaciones de CPD e infraestructuras de servidores (almacenamiento de backup, ingeniería de sistemas y gestión de los servicios de operación y explotación) para que las entidades pueden alojar sus sistemas, al igual que se ofrecen servicios de comunicaciones (contratación centralizada de los diversos servicios de telecomunicaciones, gestión de la conectividad y soporte especializado). Sin embargo, en el análisis realizado del Plan de Convergencia, se ha detectado que las entidades, en función de sus actividades de negocio, tienen diferentes necesidades y exigencias. Es por ello que la situación en cuanto a materia de infraestructuras y comunicaciones es muy dispar entre las entidades.

Y se ha concluido que EJIE tiene como objetivo ampliar sus CPD, así como ofrecer servicios relacionados con la Nube o de «Hosting común» para todas las entidades.

Asimismo, habrá de trabajar en la implementación de la «contenerización» de las principales aplicaciones.

8.Seguridad y riesgos

La revolución digital ha aportado grandes beneficios en temas de innovación, si bien la dependencia que muchos modelos de negocio presentan con respecto a Internet los expone a nuevas amenazas. Los activos que antes estaban físicamente protegidos, ahora están disponibles en la red; los canales de los clientes son vulnerables y la delincuencia tiene nuevas oportunidades para robar datos y cometer fraude. Si bien el Gobierno Vasco ha puesto en marcha la iniciativa GureSeK, como proceso de gestión de la seguridad de la información, se han revisado los Planes de seguridad actuales y su grado de implantación, así como los procedimientos y medidas para la gestión de los riesgos TIC.

En este punto se indica que sería importante valorar la opción de incorporar la ciberseguridad como un nuevo ámbito de la convergencia.

9.Metodologías de gestión y desarrollo de proyectos

Las metodologías de gestión y desarrollo de proyectos empleadas definen la manera en la que los equipos afrontan los proyectos y muestran las herramientas que lo facilitan. En este ámbito, el principal objetivo ha sido evaluar el marco de trabajo mediante el cual se lleva a cabo la gestión, seguimiento y reporte de los proyectos TIC.

En este punto se recomienda fomentar la difusión de la metodología de desarrollo de proyectos ARINbide, para trasladar sus principales factores de éxito al resto de entidades del Sector público vasco. Asimismo, sería recomendable fomentar a los desarrollos Agile.

10.Presupuesto TIC

En los últimos años, las Administraciones Públicas están evolucionando digitalmente de una manera vertiginosa. Por ello, se ha producido un notable incremento en los presupuestos TIC de las Administraciones Públicas. Este incremento del presupuesto se fundamenta en el continuo crecimiento y evolución de las tecnologías de la información y las comunicaciones, encaminado a estar en continuo cambio y evolución para adaptarse a la revolución digital actual.

En este punto se indica que se ha apostado de manera estratégica por facilitar la gestión plurianual de las partidas TIC asociadas a los servicios TIC recurrentes.

11.Gestión del cambio

En este caso se ha analizado si el Gobierno Vasco dispone de planes o metodologías específicas relacionadas con la gestión del cambio y sus principales líneas de actuación. Y una de las conclusiones del estudio es que el Gobierno Vasco cuenta con un marco definido que se ha ido desarrollando a través de los sucesivos Planes
Estratégicos de Innovación Pública (PIP, PEGIP, etc.) que los Entes del Sector público vasco podrían aplicar en su entorno.

En este sentido, si bien no se trata de una metodología de gestión del cambio orientada de manera específica al ámbito TIC, resulta de interés. Así que se considera necesario impulsar procesos de gestión del cambio basados en una triple perspectiva: organización y personas; procesos y tecnología.

12. Marco normativo

El modelo TIC del sector público vasco es el resultado de una labor normativa y organizativa prolija que tuvo como punto de partida la creación de la Comisión Técnica de Organización e Informática del Gobierno Vasco, en el año 1981, y que ha culminado en la aprobación del Decreto 36/2020, de 10 de marzo.

En este punto se destaca la creación de la nueva Comisión Estratégica TIC (CETIC)

Xabier Arrieta Goiri, director de Informática y comunicaciones. Gobierno Vasco Eusko Jaurlaritza