{"id":11316,"date":"2023-03-13T19:40:35","date_gmt":"2023-03-13T18:40:35","guid":{"rendered":"https:\/\/telecomkh.info\/?p=11316"},"modified":"2023-03-13T19:40:35","modified_gmt":"2023-03-13T18:40:35","slug":"ciberseguridad-en-el-sector-sanitario","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=11316","title":{"rendered":"Ciberseguridad en el sector sanitario"},"content":{"rendered":"<p><strong>Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI nos comenta las razones por las que el sector sanitario es propenso a sufrir ciberataques y cu\u00e1les ser\u00edan los m\u00e9todos para contrarrestarlos<\/strong><\/p>\n<p>La lista de ciberataques es cada vez m\u00e1s larga: primero ocurri\u00f3 en el Hospital Universitario Central de Asturias (HUCA), luego en los hospitales catalanes Mois\u00e8s Broggi de Sant Joan Desp\u00ed (Barcelona), Dos de Maig (Barcelona) y Creu Roja de L&#8217;Hospitalet de Llobregat (Barcelona), incluyendo otros centros adscritos a este consorcio y, por \u00faltimo, el Hospital Cl\u00ednic de Barcelona. En Espa\u00f1a, m\u00e1s de 500 instituciones de este sector han notificado incidentes o reportes de vulnerabilidad en 2022, un 48 % m\u00e1s con respecto al a\u00f1o anterior seg\u00fan INCIBE. De hecho, el 89% de las organizaciones sanitarias ha sufrido una media de 43 ataques en el \u00faltimo a\u00f1o, casi uno cada semana.<br \/>\nLas principales razones son f\u00e1ciles de adivinar: los centros sanitarios no pueden detener sus actividades y sufren las consecuencias de a\u00f1os de escasa inversi\u00f3n en seguridad inform\u00e1tica.<br \/>\nAdem\u00e1s de tener un alto riesgo de ciberataques e infracciones, los hospitales tambi\u00e9n tienen poca capacidad de respuesta. En consecuencia, son objetivos prioritarios para las organizaciones delictivas que quieren ganar dinero, robar datos y no se preocupan por el impacto directo de sus acciones. Un impacto que, en estos casos, tambi\u00e9n puede provocar la p\u00e9rdida de vidas humanas.<br \/>\nEntonces, \u00bfc\u00f3mo podemos protegernos? Hay muchas posibilidades, empezando por una mayor concienciaci\u00f3n del sector sanitario y, en particular, de los dirigentes de los hospitales, incluidos los m\u00e9dicos, de que el sistema inform\u00e1tico no es s\u00f3lo un problema del departamento de inform\u00e1tica, sino que debe afectar a toda la organizaci\u00f3n.<\/p>\n<p><strong>Reforzar los controles y la vigilancia operativa<\/strong><br \/>\nEn primer lugar, conviene establecer normas sencillas pero eficaces para defenderse de los ciberataques. Se trata de asegurar los puestos de trabajo y los servidores, reforzar los controles de acceso, gestionar las entradas y salidas e implantar una vigilancia operativa para detectar a los atacantes antes de que penetren en el sistema de informaci\u00f3n.<br \/>\nLa dificultad para las organizaciones sanitarias estriba principalmente en su tama\u00f1o, que se traduce en departamentos de TI a menudo muy reducidos, y en presupuestos muy limitados; los recortes presupuestarios en el sector sanitario no ayudan. La respuesta pasa probablemente por una mayor puesta en com\u00fan de los recursos, la adquisici\u00f3n de soluciones m\u00e1s integradas y eficaces, y la opci\u00f3n de confiar en proveedores de servicios que ofrezcan un servicio llave en mano a tarifas adecuadas para este segmento.<br \/>\nCon enormes cantidades de datos sanitarios traslad\u00e1ndose a la nube, los equipos de seguridad de las instalaciones han permanecido en un modo reactivo, intentando identificar nuevas vulnerabilidades y bloquear nuevas amenazas, en lugar de permanecer proactivos para evitar la propagaci\u00f3n de posibles ataques. Seg\u00fan un estudio de ESG, las soluciones de detecci\u00f3n y respuesta de red (NDR) pueden ayudar a las organizaciones a lograr una mayor seguridad y resistencia. La importancia de los proveedores de servicios a la hora de sacar el m\u00e1ximo partido a estas tecnolog\u00edas es crucial. Gartner predice que m\u00e1s del 50% de las organizaciones recurrir\u00e1n a servicios gestionados (MDR) en 2025. Adem\u00e1s el NDR tiene la capacidad de detectar amenazas en entornos donde no se puede instalar software de seguridad, como sucede en los sistemas m\u00e9dicos que est\u00e1n conectados a la red y que pueden ser muy cr\u00edticos para la vida de los pacientes.<\/p>\n<p><strong>Los riesgos de los ciberataques<\/strong><br \/>\nEn ausencia de inversiones suficientes en ciberseguridad, el riesgo es bastante obvio y est\u00e1 relacionado con los peligros para la salud directamente vinculados a estos ataques: en caso de interrupci\u00f3n de la asistencia, es de esperar que las familias de los pacientes culpen a las instituciones sanitarias, alegando que el fallo podr\u00eda haberse evitado si los hospitales hubieran realizado las inversiones necesarias en ciberseguridad.<br \/>\nDe hecho, el nivel de seguridad de los hospitales en general no parece estar a la altura de la amenaza actual y requerir\u00eda una inversi\u00f3n sustancial, unida a una reflexi\u00f3n sobre el reparto de recursos. \u00c9sta es probablemente la \u00fanica manera de alcanzar una masa cr\u00edtica y asegurar los servicios a un coste aceptable. Por otra parte, como han demostrado incidentes recientes, los atacantes est\u00e1n acumulando bases de datos personales y m\u00e9dicas, aunque actualmente est\u00e9n cifradas, con el fin de monetizarlas o utilizarlas posteriormente.<br \/>\nLos hospitales se encuentran en una situaci\u00f3n de emergencia y saturaci\u00f3n de riesgos sin una transformaci\u00f3n de su modelo operativo y sus herramientas. En el frente de la ciberseguridad, es necesaria una respuesta inmediata para asegurar los procesos de gesti\u00f3n de datos y equilibrar la protecci\u00f3n inform\u00e1tica con la eficiencia del sistema sanitario.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI \/ Imagen cortes\u00eda de Vectra AI<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eutimio Fern\u00e1ndez, Country Manager para la Pen\u00ednsula Ib\u00e9rica de Vectra AI nos comenta las razones por las que el sector sanitario es propenso a sufrir ciberataques y cu\u00e1les ser\u00edan los m\u00e9todos para contrarrestarlos La lista de ciberataques es cada vez m\u00e1s larga: primero ocurri\u00f3 en el Hospital Universitario Central de Asturias (HUCA), luego en los &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=11316\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCiberseguridad en el sector sanitario\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":11317,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11316"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11316"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11316\/revisions"}],"predecessor-version":[{"id":11318,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11316\/revisions\/11318"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/11317"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}