{"id":12576,"date":"2023-06-26T12:01:59","date_gmt":"2023-06-26T11:01:59","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12576"},"modified":"2023-06-26T12:01:59","modified_gmt":"2023-06-26T11:01:59","slug":"el-sector-sanitario-experimento-una-media-de-1-684-ataques-por-semana-en-el-primer-trimestre-de-2023-lo-que-supone-un-aumento-interanual-del-22","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12576","title":{"rendered":"El sector sanitario experiment\u00f3 una media de 1.684 ataques por semana en el primer trimestre de 2023, lo que supone un aumento interanual del 22%"},"content":{"rendered":"<p><strong>La frecuencia de los ciberataques a hospitales y sistemas sanitarios se duplic\u00f3 entre 2016 y 2021: el enfoque Zero Trust se hace cada vez m\u00e1s necesario<\/strong><\/p>\n<p>A medida que las organizaciones sanitarias siguen evolucionando digitalmente, una cosa ha quedado clara: el bienestar del paciente debe ser siempre lo primero, pero este no puede estar seguro si los sistemas digitales que lo sustentan est\u00e1n en peligro.<br \/>\nEl \u00faltimo estudio de los investigadores de Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), un proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, revela que el sector sanitario experiment\u00f3 una media de 1.684 ataques por semana en el primer trimestre de 2023, lo que supone un aumento interanual del 22%. Esto convierte a la sanidad en el tercer sector m\u00e1s atacado en 2023, por delante del financiero, los seguros y las comunicaciones.<br \/>\nA los ciberdelincuentes les interesa el sector sanitario porque les da acceso a gran cantidad de datos que en muchos casos se vulneran con facilidad puesto que los sistemas inform\u00e1ticos est\u00e1n obsoletos.<br \/>\nUna encuesta de la Sociedad de Sistemas de Informaci\u00f3n y Gesti\u00f3n Sanitaria (HIMSS) revel\u00f3 que el 73% de las organizaciones sanitarias utilizan sistemas inform\u00e1ticos heredados, cuyo mantenimiento es costoso y que a menudo presentan lagunas de seguridad. Sin embargo, esta vulnerabilidad no se debe \u00fanicamente al software y los sistemas, sino tambi\u00e9n a la forma en que se gestionan los datos y los dispositivos, con una ciberseguridad pobre y descuidada.<\/p>\n<p><strong>El principio de Zero Trust<\/strong><br \/>\nTal y como indica su nombre, el modelo Zero Trust se basa en mantener un nivel de confianza cero. Esto significa que el acceso a cualquier recurso o dato nunca se da por seguro, ni siquiera cuando este se produce desde dentro del propio per\u00edmetro de la red. No obstante, existe una divisi\u00f3n de responsabilidades cuando se trata de ciberresiliencia en sectores como la sanidad. Por un lado, tenemos la aplicaci\u00f3n de la seguridad y, por otro, el control y las pol\u00edticas de la red.<br \/>\nEsto se refleja mejor en los \u00absiete pilares de la confianza cero\u00bb definidos por los marcos de Forrester y del Instituto Nacional de Normas y Tecnolog\u00eda (NIST): usuarios, dispositivos, redes, cargas de trabajo y datos. Estos cinco primeros conforman el elemento de aplicaci\u00f3n del marco de trabajo, instaurando el principio de \u00abm\u00ednimo privilegio\u00bb al exigir comprobaciones continuas de identidad y verificaci\u00f3n.<br \/>\nLos dos restantes son la visibilidad y el an\u00e1lisis, y la automatizaci\u00f3n y la orquestaci\u00f3n: constituyen el elemento de control y pol\u00edticas del marco, mejorando la postura de seguridad de una organizaci\u00f3n mediante la supervisi\u00f3n en tiempo real y las respuestas automatizadas en caso de violaci\u00f3n de la seguridad.<\/p>\n<p><strong>Fallos comunes en la monitorizaci\u00f3n de redes<\/strong><br \/>\nDada su complejidad, hay algunos errores comunes que muchas organizaciones sanitarias cometen cuando se trata de supervisar su red en busca de amenazas, pero el enfoque de Zero Trust puede ayudar a rectificarlos.<\/p>\n<p><strong>\u2022 No adoptar un enfoque de \u00abprevenir primero\u201d<\/strong>: al igual que siempre es mejor vacunar a un paciente para evitar las enfermedades antes de sufrirlas, en ciberseguridad es mejor detectar y prevenir los ciberataques antes de que infecten una red. Las soluciones de detecci\u00f3n de amenazas en tiempo real pueden ayudar a descubrir patrones de tr\u00e1fico an\u00f3malos, mientras que la inteligencia de amenazas puede ayudar a bloquear activamente el malware antes de que penetre en una red.<\/p>\n<p><strong>\u2022 Redes planas o falta de segmentaci\u00f3n<\/strong>: a medida que las organizaciones sanitarias siguen digitalizando sus servicios, aumentando su huella en la red y los dispositivos vulnerables (endpoints), que se extienden ahora hasta los hogares y otras oficinas en lugar de a un \u00fanico emplazamiento. Por ello, es importante segmentar la red en grupos m\u00e1s manejables mediante cortafuegos y protecci\u00f3n a nivel de dispositivo.<\/p>\n<p><strong>\u2022 No proteger los endpoints:<\/strong> un hospital medio de 500 camas puede tener hasta 10.000 dispositivos IoT conectados para la supervisi\u00f3n, almacenamiento y transmisi\u00f3n de informaci\u00f3n de los pacientes. La aplicaci\u00f3n de una pol\u00edtica Zero Trust comienza con el \u00abdescubrimiento\u00bb de estos dispositivos, y contin\u00faa con la aplicaci\u00f3n autom\u00e1tica de una pol\u00edtica de privilegios m\u00ednimos, de modo que solo los sistemas y personas pertinentes tengan acceso a estos datos.<\/p>\n<p><strong>\u2022 Implantar controles de seguridad obsoletos<\/strong>: para que los controles de seguridad sean eficaces, deben seguir el ritmo de la innovaci\u00f3n. La implantaci\u00f3n retroactiva de controles de seguridad en las aplicaciones existentes implica que la seguridad siempre va a estar un paso por detr\u00e1s de la innovaci\u00f3n, y por lo tanto, de los ciberataques.<\/p>\n<p>\u201cLos pilares de la estrategia Zero Trust pueden desplegarse y aplicarse de diversas formas, pero el objetivo es siempre el mismo: nunca hay que confiar, siempre hay que verificar\u201d explica Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. \u201cSe trata de unas medidas que el sector sanitario tiene que implementar para poder hacer frente al temporal de ciberataques que se avecina\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, tabla cortes\u00eda de Check Point<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La frecuencia de los ciberataques a hospitales y sistemas sanitarios se duplic\u00f3 entre 2016 y 2021: el enfoque Zero Trust se hace cada vez m\u00e1s necesario A medida que las organizaciones sanitarias siguen evolucionando digitalmente, una cosa ha quedado clara: el bienestar del paciente debe ser siempre lo primero, pero este no puede estar seguro &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12576\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl sector sanitario experiment\u00f3 una media de 1.684 ataques por semana en el primer trimestre de 2023, lo que supone un aumento interanual del 22%\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12577,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12576"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12576"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12576\/revisions"}],"predecessor-version":[{"id":12578,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12576\/revisions\/12578"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12577"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12576"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12576"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}