{"id":22712,"date":"2025-10-09T13:11:18","date_gmt":"2025-10-09T12:11:18","guid":{"rendered":"https:\/\/telecomkh.info\/?p=22712"},"modified":"2025-10-09T13:11:18","modified_gmt":"2025-10-09T12:11:18","slug":"casi-tres-de-cada-cuatro-organizaciones-sanitarias-de-estados-unidos-reportan-interrupciones-en-la-atencion-a-pacientes-por-ciberataques-segun-un-nuevo-informe-de-proofpoint-y-el-instituto-ponemon","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=22712","title":{"rendered":"Casi tres de cada cuatro organizaciones sanitarias de Estados Unidos reportan interrupciones en la atenci\u00f3n a pacientes por ciberataques, seg\u00fan un nuevo informe de Proofpoint y el Instituto Ponemon"},"content":{"rendered":"<p><strong>El cuarto estudio anual revela que las ciberamenazas persistentes representan riesgos cl\u00ednicos, ya que los ataques contin\u00faan comprometiendo la seguridad del paciente y suponen p\u00e9rdidas millonarias<\/strong><\/p>\n<p>Proofpoint, empresa l\u00edder en ciberseguridad y cumplimiento normativo, y el Instituto Ponemon, organizaci\u00f3n l\u00edder en investigaci\u00f3n de seguridad inform\u00e1tica, han publicado los resultados de su cuarta encuesta anual sobre los efectos de la ciberseguridad en la atenci\u00f3n m\u00e9dica. El informe \u00abCiberinseguridad en sanidad: El coste y el impacto en la seguridad y la atenci\u00f3n del paciente 2025\u00bb confirma una realidad preocupante: las ciberamenazas dirigidas a las organizaciones sanitarias no son solo problemas de seguridad inform\u00e1tica, sino que pueden representar graves riesgos para la seguridad del paciente y afectar los resultados cl\u00ednicos.<br \/>\nEl informe revela que el 72% de las organizaciones sanitarias que han experimentado ciberataques comunes (ransomware, vulnerabilidades en la nube, ataques a la cadena de suministro y vulnerabilidades de correo electr\u00f3nico empresarial o BEC) ha sufrido interrupciones en la atenci\u00f3n al paciente, en comparaci\u00f3n con el 69% del a\u00f1o pasado. Estos ataques no son simplemente molestias operativas: el 54% de las organizaciones afectadas ha registrado un aumento en las complicaciones de procedimientos m\u00e9dicos, el 53% ha informado de estancias hospitalarias m\u00e1s prolongadas y el 29% ha indicado un aumento en las tasas de mortalidad como consecuencia directa.<br \/>\n\u201cLa seguridad del paciente es inseparable de la ciberseguridad\u201d, afirma Ryan Witt, vicepresidente de soluciones industriales de Proofpoint. \u201cEl informe de este a\u00f1o subraya una cruda realidad: las ciberamenazas no son solo problemas inform\u00e1ticos, sino tambi\u00e9n riesgos cl\u00ednicos. Cuando la atenci\u00f3n m\u00e9dica se retrasa, se interrumpe o se ve comprometida debido a un ciberataque, los resultados de los pacientes se ven afectados y sus vidas corren peligro. Este informe destaca la necesidad urgente de que las organizaciones sanitarias adopten un enfoque de ciberseguridad centrado en el ser humano, que no solo proteja los sistemas y los datos, sino que tambi\u00e9n preserve la continuidad y la calidad de la atenci\u00f3n\u201d.<\/p>\n<p><strong>Los ciberataques ponen en peligro vidas y sobrecargan las operaciones<\/strong><br \/>\nEl informe de este a\u00f1o, en el que han sido encuestados 677 profesionales de TI y ciberseguridad del sector sanitario en Estados Unidos, arroja luz sobre el impacto operativo, cl\u00ednico y financiero de las ciberamenazas en un sector donde hay vidas humanas en juego:<br \/>\n\u2022 El 93% de las organizaciones ha sufrido al menos un ciberataque el a\u00f1o pasado, con un promedio de 43 ataques por organizaci\u00f3n, frente a los 40 de 2024.<br \/>\n\u2022 Si bien el coste promedio del ataque m\u00e1s significativo disminuy\u00f3 a 3,9 millones de d\u00f3lares (frente a los 4,7 millones de 2024), los ciberataques siguen suponiendo una importante carga financiera, impulsada por el tiempo de inactividad, la p\u00e9rdida de productividad del personal y la necesidad de remediaci\u00f3n.<br \/>\n\u2022 Los ataques de ransomware siguen siendo frecuentes y cada vez m\u00e1s costosos. El 33% de las v\u00edctimas ha pagado las demandas de rescate, pero el pago promedio aument\u00f3 a 1,2 millones de d\u00f3lares, frente a los 1,1 millones de 2024, y un asombroso 60% m\u00e1s que en 2022.<\/p>\n<p><strong>Ataques a la cadena de suministro, BEC y la nube amenazan la seguridad y la atenci\u00f3n a pacientes<\/strong><br \/>\nEntre los cuatro tipos principales de ataques analizados, los ataques a la cadena de suministro han sido los que m\u00e1s probabilidades han tenido de afectar la atenci\u00f3n m\u00e9dica. Aunque menos organizaciones han experimentado un ataque de este tipo en 2025 (44% frente al 68% en 2024), el 87% de las afectadas han informado de interrupciones en la atenci\u00f3n, un aumento respecto al 82% del a\u00f1o anterior.<\/p>\n<p>Por otro lado:<br \/>\n\u2022 Los ataques BEC (Business Email Compromise) han sido los m\u00e1s propensos a causar retrasos en procedimientos y pruebas, lo que ha derivado en resultados negativos para los pacientes (65%).<br \/>\n\u2022 El ransomware ha sido el tipo de ataque m\u00e1s asociado con estancias hospitalarias m\u00e1s largas (67%) y con un mayor n\u00famero de pacientes desviados o transferidos a otros centros (50%).<br \/>\n\u2022 El compromiso de cuentas o en la nube, el vector de amenaza m\u00e1s prevalente y persistente, ha afectado al 72% de las organizaciones. El 61% ha notado un aumento en las complicaciones de los procedimientos y el 36% ha se\u00f1alado una mayor mortalidad, lo que subraya la urgencia de abordar los riesgos asociados con las brechas en la nube o las cuentas, dado su impacto potencial en la atenci\u00f3n al paciente y la continuidad del servicio.<\/p>\n<p><strong>El riesgo humano y la p\u00e9rdida de datos amenazan la seguridad del paciente<\/strong><br \/>\nEl riesgo interno y la negligencia de los empleados siguen siendo desaf\u00edos persistentes:<br \/>\n\u2022 El 96% de las organizaciones han experimentado al menos dos incidentes de p\u00e9rdida o exfiltraci\u00f3n de datos relacionados con datos sanitarios sensibles y confidenciales en los \u00faltimos dos a\u00f1os.<br \/>\n\u2022 Se han producido de media 18 incidentes de este tipo por organizaci\u00f3n. El 55% de los encuestados ha afirmado que estos incidentes han interrumpido la atenci\u00f3n al paciente; de estos, el 54% ha sufrido un aumento en las tasas de mortalidad, y el 36% ha indicado retrasos en procedimientos y pruebas, lo que deriv\u00f3 en resultados desfavorables.<br \/>\n\u2022 Las principales causas de p\u00e9rdida de datos incluyen: incumplimiento de las pol\u00edticas por parte de los empleados (35%), abuso de acceso privilegiado (25%) y env\u00edo involuntario de informaci\u00f3n personal identificable (PII) o informaci\u00f3n m\u00e9dica protegida (PHI) a destinatarios equivocados por correo electr\u00f3nico (25%).<br \/>\n\u2022 A pesar de estos riesgos, existe evidencia de una creciente madurez: el 76% de las organizaciones toma medidas para abordar el riesgo de la falta de concienciaci\u00f3n de los empleados sobre las amenazas a la ciberseguridad (en comparaci\u00f3n con el 71% en 2024). De estos, el 63% realiza programas peri\u00f3dicos de formaci\u00f3n y concienciaci\u00f3n y el 47% utiliza simulaciones de phishing para mejorar la resiliencia de los empleados.<\/p>\n<p><strong>Riesgos crecientes de la migraci\u00f3n a la nube y las aplicaciones m\u00f3viles<\/strong><br \/>\nEl informe de 2025 tambi\u00e9n refleja las tendencias en torno a la transformaci\u00f3n digital del sector sanitario, con una transici\u00f3n cada vez m\u00e1s acelerada hacia sistemas cl\u00ednicos alojados en la nube.<br \/>\n\u2022 El 30% de las organizaciones sanitarias ya ha migrado sus aplicaciones cl\u00ednicas a la nube, y otro 32% planea hacerlo en los pr\u00f3ximos dos a\u00f1os.<br \/>\n\u2022 Las herramientas de colaboraci\u00f3n m\u00e1s atacadas siguen siendo la mensajer\u00eda de texto (59%), la videoconferencia (54%) y el correo electr\u00f3nico (45%), lo que subraya los riesgos asociados a las plataformas de colaboraci\u00f3n basadas en la nube en entornos sanitarios.<br \/>\n\u2022 Mientras tanto, las aplicaciones m\u00f3viles inseguras (eHealth) siguen siendo la principal preocupaci\u00f3n cibern\u00e9tica (55%), seguidas de los dispositivos m\u00f3viles de los empleados (49%) y la vulneraci\u00f3n de la nube o de cuentas (49%).<\/p>\n<p><strong>La IA emerge como una l\u00ednea de defensa clave (y un riesgo)<\/strong><br \/>\nLa IA desempe\u00f1a un papel cada vez m\u00e1s importante en la estrategia de seguridad sanitaria:<br \/>\n\u2022 El 57% de las organizaciones ha integrado ya sea la IA en la ciberseguridad (30%) o o tanto en la ciberseguridad como en la atenci\u00f3n al paciente (27%).<br \/>\n\u2022 El 55% afirma que la IA es muy eficaz para mejorar su estrategia de ciberseguridad, y el 40% utiliza IA\/ML para comprender el comportamiento humano, especialmente en relaci\u00f3n con la protecci\u00f3n del correo electr\u00f3nico.<br \/>\n\u2022 La prevenci\u00f3n de p\u00e9rdida de datos (DLP) basada en IA est\u00e1 ganando terreno: el 23% de las organizaciones la utiliza actualmente y el 29% planea adoptarla en el plazo de un a\u00f1o.<br \/>\n\u2022 Sin embargo, persisten desaf\u00edos: el 60% de las organizaciones tiene dificultades para proteger los datos confidenciales que utilizan los sistemas de IA, y la interoperabilidad y la precisi\u00f3n de los datos son obst\u00e1culos clave para su adopci\u00f3n. El 38% ha identificado las herramientas de IA generativa como una preocupaci\u00f3n cibern\u00e9tica, una nueva categor\u00eda en la encuesta de este a\u00f1o.<\/p>\n<p><strong>Las demandas de liderazgo y experiencia se intensifican<\/strong><br \/>\nUn n\u00famero significativo de encuestados cita la falta de experiencia interna (43%) y la ausencia de un liderazgo claro (40%) como los principales obst\u00e1culos para una estrategia eficaz de ciberseguridad. Sin embargo, la preocupaci\u00f3n por el presupuesto est\u00e1 disminuyendo: solamente el 37% lo considera una barrera, en comparaci\u00f3n con el 40% del a\u00f1o pasado. El presupuesto promedio de TI reportado fue de 65 millones de d\u00f3lares, con un 21% asignado a seguridad de la informaci\u00f3n.<br \/>\n\u201cLos hallazgos de este a\u00f1o son una llamada de atenci\u00f3n para el sector sanitario. La causa principal de muchos incidentes reside en factores humanos: negligencia, riesgo interno y falta de concienciaci\u00f3n sobre ciberseguridad\u201d, apunta el Dr. Larry Ponemon, presidente y fundador del Instituto Ponemon. \u201cLos ciberataques afectan ahora de forma rutinaria la seguridad del paciente, y si bien el gasto en seguridad ha aumentado, muchas organizaciones a\u00fan carecen de un liderazgo claro y de la experiencia interna necesaria para hacer frente a este desaf\u00edo\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Ryan Witt, vicepresidente de soluciones industriales de Proofpoint \/ imagen cortes\u00eda de Proofpoint<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El cuarto estudio anual revela que las ciberamenazas persistentes representan riesgos cl\u00ednicos, ya que los ataques contin\u00faan comprometiendo la seguridad del paciente y suponen p\u00e9rdidas millonarias Proofpoint, empresa l\u00edder en ciberseguridad y cumplimiento normativo, y el Instituto Ponemon, organizaci\u00f3n l\u00edder en investigaci\u00f3n de seguridad inform\u00e1tica, han publicado los resultados de su cuarta encuesta anual sobre &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=22712\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCasi tres de cada cuatro organizaciones sanitarias de Estados Unidos reportan interrupciones en la atenci\u00f3n a pacientes por ciberataques, seg\u00fan un nuevo informe de Proofpoint y el Instituto Ponemon\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":22713,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,64],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22712"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22712"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22712\/revisions"}],"predecessor-version":[{"id":22714,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22712\/revisions\/22714"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/22713"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}