logo_medicina
Síguenos

La ciberdelincuencia crece un 74% en el sector salud

El principal motivo es que son organizaciones que protegen en sus bases de datos información sensible de todos sus pacientes

Compartir
La ciberdelincuencia crece un 74% en el sector salud
Foto de Sora Shimazaki

Por Medicina Responsable

26 de julio de 2023

Se calcula que el sector de la salud es el tercero más perseguido por los ciberdelincuentes en todo el mundo. De hecho, la ciberdelincuencia contra estas organizaciones creció un 74% en el año 2022, un 74% más que en el año anterior, según el Club Excelencia en Gestión, asociación sin ánimo de lucro que genera y comparte conocimiento sobre gestión y transformación de las organizaciones. 

Los motivos por los que este sector tiene más posibilidades de sufrir un ataque de este tipo son varios. Primero, porque son organizaciones que protegen en sus bases de datos información sensible de todos sus pacientes: informes, pruebas, imágenes, diagnósticos, etc. Por otra parte, el caos que puede generar en espacios como un hospital, donde todos los procesos están prácticamente informatizados -consultas, compra de insumos, recetas farmacológicas, etc.- también les pone en el punto de mira. Por ello, a través de los encuentros del Foro de Sanidad del Club Excelencia en Gestión, se han diseñado una serie de recomendaciones que pueden ayudar a prevenir estos ciberataques y, si ocurren, a minimizar su impacto:

-Invertir al máximo: De una forma eficiente, pero sin escatimar en gastos, porque las repercusiones que suele tener un ciberataque son desastrosas, rondando de media los 10 millones de euros. Un ejemplo es el sufrido por la aseguradora estadounidense Anthem en 2015, que afectó a 78,8 millones de pacientes y le costó unos 400 millones de euros en limpieza, recuperación, demandas e investigaciones.

-Seguridad en la cadena de suministro: Se calcula que casi la mitad de los datos que salen de una manera fraudulenta de una organización sanitaria lo hacen de manera silenciosa, canalizados a través de proveedores con los que se tiene algún vínculo. Por ello, a estos también se les debe exigir un fuerte compromiso con la ciberseguridad de forma certificada.

-Estar al tanto de las nuevas normativas: Tener asesoramiento continuo en este ámbito es esencial, para cumplir con la ley y también para prevenir problemas detectados desde otros sectores. Un ejemplo es la trasposición a la regulación española de la directiva europea NIS2, para eliminar las divergencias existentes entre los Estados miembros en cuanto a seguridad de las redes y sistemas de información, que entrará en vigor el próximo otoño.

-Comprensión desde la gobernanza: Uno de los puntos que esa directiva NIS2 exige a las organizaciones sanitarias es que los órganos de dirección deben aprobar y responsabilizarse de las medidas para la gestión de riesgos de ciberseguridad adoptadas. Lo que implica formación y comprensión, con el fin de que haya una mayor concienciación.

-Políticas de seguridad y análisis de riesgos: Medir de forma constante y buscar los puntos débiles para corregirlos de forma inmediata, y al mismo tiempo incorporar en los equipos especialistas en gestión de incidentes, capaces de detectar y anular vulnerabilidades.

-Formación para concienciar: En las organizaciones del sector sanitario trabajan muchas personas, y la mayoría utilizan recursos informáticos enlazados a la red del centro. Todos ellos deben estar al tanto de las prácticas básicas de ciber higiene: evitar descargas, pinchar en enlaces sospechosos, uso de dispositivos USB externos… 

-Mecanismos de acceso fuertes: Un clásico que no puede pasarse por alto, porque en ocasiones la entrada de los ciberdelincuentes se da a través de contraseñas sencillas. De la misma forma, es importante renovar las infraestructuras informáticas para evitar que se queden obsoletas y segmentar las redes de un mismo centro para que, si llega un ciberataque, no afecte a todas las áreas de gestión de la organización.

 



Te puede interesar
noelia-martinez.-la-precariedad-laboral-de-los-sanitarios-1654000746618
Dra. Noelia Martínez. Precariedad laboral
vivactis-innuo-cumple-sus-primeros-20-anos-con-una-salud-de-hierro-1666949407160
Vivactis INNUO cumple sus primeros 20 años con una salud de hierro
"empieza-conmigo"-la-campana-de-roche-sobre-diversidad-e-inclusion-1654509132555
“Empieza conmigo”, la campaña de Roche sobre diversidad e inclusión