{"id":19956,"date":"2025-01-15T16:33:46","date_gmt":"2025-01-15T15:33:46","guid":{"rendered":"https:\/\/telecomkh.info\/?p=19956"},"modified":"2025-01-15T16:33:46","modified_gmt":"2025-01-15T15:33:46","slug":"preguntas-y-respuestas-sobre-la-ciberseguridad-de-los-hospitales-y-los-prestadores-de-asistencia-sanitaria","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=19956","title":{"rendered":"Preguntas y respuestas sobre la ciberseguridad de los hospitales y los prestadores de asistencia sanitaria"},"content":{"rendered":"<p><strong>Las amenazas cibern\u00e9ticas a los sistemas de salud est\u00e1n aumentando, tanto en frecuencia como en sofisticaci\u00f3n. Los hospitales y los proveedores de atenci\u00f3n m\u00e9dica, que son infraestructuras cr\u00edticas de nuestros sistemas de salud, son particularmente vulnerables a los ciberataques, como el ransomware o las violaciones de datos. Estos incidentes pueden interrumpir los servicios m\u00e9dicos vitales y comprometer la seguridad de los pacientes y sus datos<\/strong><\/p>\n<p>La Comisi\u00f3n Europa est\u00e1 actuando con urgencia para abordar estos retos, garantizando que la transformaci\u00f3n digital de la asistencia sanitaria sea segura y fiable.<\/p>\n<p><strong>\u00bfC\u00f3mo fomenta el Plan de Acci\u00f3n la confianza entre los pacientes y los profesionales de la salud?<\/strong><br \/>\nLa confianza es una piedra angular de la atenci\u00f3n m\u00e9dica digital. Al garantizar que los sistemas sean seguros y resilientes, el Plan de Acci\u00f3n asegura a los pacientes que sus datos est\u00e1n seguros y que su atenci\u00f3n no se ver\u00e1 interrumpida.<br \/>\nPara los profesionales de la salud, el plan proporciona herramientas y capacitaci\u00f3n para ayudarlos a navegar por las plataformas digitales con confianza. Este enfoque dual \u2014que protege tanto a los pacientes como a los profesionales\u2014 crea un entorno sanitario en el que se adoptan y conf\u00edan las herramientas digitales.<\/p>\n<p><strong>\u00bfC\u00f3mo complementa este plan de acci\u00f3n la legislaci\u00f3n vigente de la UE, como la Directiva SRI 2?<\/strong><br \/>\nEl Plan de Acci\u00f3n se basa en el marco legislativo existente en el \u00e1mbito de la ciberseguridad, en particular la Directiva SRI 2, la Ley de Cibersolidaridad (incluido el Mecanismo de Emergencia en Ciberseguridad), la Ley de Ciberseguridad (incluida la certificaci\u00f3n europea de ciberseguridad), el Reglamento sobre productos sanitarios y la Ley de Ciberresiliencia. Estos proporcionan un elevado nivel com\u00fan de ciberseguridad en toda la UE.<br \/>\nLa Directiva SRI 2, que establece obligaciones para los sectores cr\u00edticos, incluida la asistencia sanitaria, ampl\u00eda el \u00e1mbito de aplicaci\u00f3n de los requisitos de ciberseguridad a los servicios esenciales que abarcan los laboratorios de referencia de la UE, las entidades que llevan a cabo actividades de investigaci\u00f3n y desarrollo de medicamentos, los fabricantes de productos y preparados farmac\u00e9uticos b\u00e1sicos (incluidas las vacunas) y los fabricantes de productos sanitarios considerados cr\u00edticos durante una emergencia de salud p\u00fablica.<br \/>\nPor el lado del Plan de Acci\u00f3n, la atenci\u00f3n se centra espec\u00edficamente en las vulnerabilidades y necesidades \u00fanicas de los hospitales y los sitios de atenci\u00f3n m\u00e9dica.<br \/>\nEl Plan de Acci\u00f3n consiste, ante todo, en apoyar al sector para que tome las medidas b\u00e1sicas de ciberseguridad que sabemos que cambiar\u00e1n las probabilidades de un incidente cibern\u00e9tico. Garantiza que los sistemas sanitarios est\u00e9n equipados para gestionar los riesgos espec\u00edficos a los que se enfrentan. Presta especial atenci\u00f3n al desarrollo de capacidades, a las inversiones y a ayudar a los hospitales y a los proveedores de asistencia sanitaria a adoptar las medidas necesarias de preparaci\u00f3n en materia de ciberseguridad. Tambi\u00e9n establece formas de ayudar a dichas entidades si ocurre un incidente, para asegurarse de que la respuesta y la recuperaci\u00f3n sean lo m\u00e1s r\u00e1pidas y eficientes posible, de modo que las operaciones normales puedan restablecerse r\u00e1pidamente.<\/p>\n<p><strong>\u00bfCu\u00e1l ser\u00e1 el papel del nuevo Centro Europeo de Apoyo a la Ciberseguridad para hospitales y proveedores de asistencia sanitaria?<\/strong><br \/>\nEl Plan de Acci\u00f3n propone, entre otras cosas, establecer un Centro paneuropeo de apoyo a la ciberseguridad para hospitales y prestadores de asistencia sanitaria, a fin de proporcionarles orientaci\u00f3n, herramientas y servicios adaptados. ENISA, la agencia de la UE para la Ciberseguridad, establecer\u00e1 el Centro dentro de sus propias estructuras. Garantizar\u00e1 la aplicaci\u00f3n del Plan de Acci\u00f3n de manera coherente y racionalizada, evitando al mismo tiempo la creaci\u00f3n de nuevas estructuras administrativas.<br \/>\nEl Centro de Apoyo desarrollar\u00e1 un amplio cat\u00e1logo de servicios de soluciones concretas que refuercen la ciberseguridad del sector. Trabajar\u00e1 con los Estados miembros y se basar\u00e1 en las experiencias pr\u00e1cticas de las organizaciones sanitarias.<\/p>\n<p><strong>\u00bfC\u00f3mo apoya este Plan de Acci\u00f3n el Espacio Europeo de Datos Sanitarios?<\/strong><br \/>\nEl Espacio Europeo de Datos Sanitarios (EEDS) es el proyecto emblem\u00e1tico de la UE para digitalizar la asistencia sanitaria, que establece normas claras para el uso de los datos sanitarios a fin de mejorar la prestaci\u00f3n de asistencia sanitaria, la investigaci\u00f3n, la innovaci\u00f3n y la formulaci\u00f3n de pol\u00edticas.<br \/>\nUna infraestructura resiliente y segura es esencial para la aplicaci\u00f3n del EEDS. Este plan de acci\u00f3n establece medidas concretas para garantizar el tratamiento de datos en los hospitales y los prestadores de asistencia sanitaria, que act\u00faan como proveedores y usuarios de datos sanitarios en el EEDS.<br \/>\nAdem\u00e1s de este Plan de Acci\u00f3n y de la legislaci\u00f3n en materia de ciberseguridad, el pr\u00f3ximo Reglamento del EEDS tambi\u00e9n establece salvaguardias espec\u00edficas para el tratamiento de datos sanitarios personales. Por ejemplo, contiene salvaguardias en relaci\u00f3n con la gesti\u00f3n del inicio de sesi\u00f3n y la identificaci\u00f3n en los sistemas de historiales m\u00e9dicos electr\u00f3nicos o la reutilizaci\u00f3n de datos en entornos de tratamiento seguros.<\/p>\n<p><strong>\u00bfC\u00f3mo garantizar\u00e1 el Plan de Acci\u00f3n que la atenci\u00f3n al paciente no se vea interrumpida por incidentes cibern\u00e9ticos?<\/strong><br \/>\nUno de los pilares fundamentales del Plan de Acci\u00f3n es la respuesta r\u00e1pida y la recuperaci\u00f3n.<br \/>\nEsto incluye:<br \/>\n\u2022 Desarrollo de un servicio de suscripci\u00f3n de recuperaci\u00f3n de ransomware y ampliaci\u00f3n del repositorio de herramientas de descifrado de ransomware disponibles<br \/>\n\u2022 Alentar a los hospitales a adoptar sistemas de respaldo robustos para proteger los datos cr\u00edticos.<br \/>\n\u2022 Mejorar las capacidades de respuesta a las crisis mediante la formaci\u00f3n y la cooperaci\u00f3n a escala de la UE.<\/p>\n<p>Estas medidas tienen por objeto minimizar el impacto de los ciberincidentes en los servicios sanitarios, garantizando que los pacientes reciban atenci\u00f3n ininterrumpida.<\/p>\n<p><strong>\u00bfQu\u00e9 papel desempe\u00f1an los Estados miembros en la aplicaci\u00f3n de este plan de acci\u00f3n?<\/strong><br \/>\nLos Estados miembros desempe\u00f1ar\u00e1n un papel fundamental en la aplicaci\u00f3n del Plan de Acci\u00f3n:<br \/>\n\u2022 Coordinar las estrategias nacionales de ciberseguridad para la asistencia sanitaria.<br \/>\n\u2022 Compartir informaci\u00f3n sobre amenazas y mejores pr\u00e1cticas a trav\u00e9s de las fronteras.<br \/>\n\u2022 Apoyar a los hospitales y a los prestadores de asistencia sanitaria en la adopci\u00f3n de las medidas necesarias.<\/p>\n<p>Se anima a los Estados miembros a crear planes de acci\u00f3n nacionales centrados en la ciberseguridad en el sector sanitario. Estos planes describir\u00edan los riesgos espec\u00edficos de ciberseguridad a los que se enfrentan los sistemas sanitarios y las medidas nacionales que se est\u00e1n adoptando para abordarlos, garantizando al mismo tiempo que se desplieguen eficazmente los recursos y las pr\u00e1cticas a escala europea.<\/p>\n<p><strong>\u00bfC\u00f3mo se medir\u00e1 el \u00e9xito del Plan de Acci\u00f3n?<\/strong><br \/>\nPara medir el \u00e9xito de este plan, ENISA, en consulta con la Comisi\u00f3n, informar\u00e1 peri\u00f3dicamente sobre sus avances a los grupos y organizaciones pertinentes. Estos informes incluir\u00e1n datos del \u00cdndice de Ciberseguridad de la UE, que ayudar\u00e1 a evaluar qu\u00e9 tan bien est\u00e1 funcionando el sector sanitario en t\u00e9rminos de ciberseguridad. Esta informaci\u00f3n mostrar\u00e1 si el plan est\u00e1 funcionando y teniendo un impacto positivo.<\/p>\n<p><strong>\u00bfQu\u00e9 pueden hacer los pacientes para apoyar los objetivos del Plan de Acci\u00f3n?<\/strong><br \/>\nLos pacientes pueden contribuir manteni\u00e9ndose informados sobre la ciberseguridad y tomando medidas para proteger sus propios datos sanitarios digitales. Por ejemplo:<br \/>\n\u2022 Utilizar mecanismos de autenticaci\u00f3n fiables (por ejemplo, la cartera de identidad digital de la UE) para los portales sanitarios en l\u00ednea.<br \/>\n\u2022 Reportar actividades sospechosas, como intentos de phishing.<br \/>\n\u2022 Confiar en los prestadores de asistencia sanitaria que siguen las medidas de ciberseguridad recomendadas por la UE.<\/p>\n<p>Un ecosistema sanitario seguro depende de la participaci\u00f3n activa de todos.<\/p>\n<p><strong>\u00bfCu\u00e1l es el calendario para la aplicaci\u00f3n del Plan de Acci\u00f3n?<\/strong><br \/>\nLa presente Comunicaci\u00f3n establece un plan claro para que el sector sanitario europeo est\u00e9 m\u00e1s seguro frente a las ciberamenazas. El plan crea un centro central para el apoyo a la ciberseguridad, lo que facilita que los hospitales y los proveedores de atenci\u00f3n m\u00e9dica trabajen juntos para mantenerse seguros en l\u00ednea.<br \/>\nEste plan es solo el comienzo. La Comisi\u00f3n est\u00e1 iniciando una conversaci\u00f3n m\u00e1s amplia con todas las partes interesadas, incluidos los proveedores de asistencia sanitaria, los gobiernos y los expertos, para escuchar sus ideas y comentarios. La Comisi\u00f3n utilizar\u00e1 esta aportaci\u00f3n para que el plan sea m\u00e1s detallado y se oriente a las necesidades de los hospitales y otros prestadores de asistencia sanitaria. Estas recomendaciones se compartir\u00e1n a finales de 2025.<\/p>\n<p>Para lograr este objetivo, la Comisi\u00f3n pide a todos los Estados miembros y a las partes interesadas que colaboren para que el sector sanitario sea m\u00e1s ciberseguro.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de la CE<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las amenazas cibern\u00e9ticas a los sistemas de salud est\u00e1n aumentando, tanto en frecuencia como en sofisticaci\u00f3n. Los hospitales y los proveedores de atenci\u00f3n m\u00e9dica, que son infraestructuras cr\u00edticas de nuestros sistemas de salud, son particularmente vulnerables a los ciberataques, como el ransomware o las violaciones de datos. Estos incidentes pueden interrumpir los servicios m\u00e9dicos vitales &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=19956\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPreguntas y respuestas sobre la ciberseguridad de los hospitales y los prestadores de asistencia sanitaria\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":19957,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,64],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19956"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19956"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19956\/revisions"}],"predecessor-version":[{"id":19958,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19956\/revisions\/19958"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/19957"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}