4 acciones clave para prevenir riesgos cibernéticos en el sector salud

Los ataques cibernéticos en Colombia continúan y, en esta ocasión, diferentes empresas del sector salud se han visto afectadas. Esto ha llevado a que las entidades tomen acciones urgentes para salvaguardar los datos de sus usuarios y restablecer, en el menor tiempo posible, sus servicios.

Los ataques cibernéticos en Colombia continúan y, en esta ocasión, diferentes empresas del sector salud se han visto afectadas. Esto ha llevado a que las entidades tomen acciones urgentes para salvaguardar los datos de sus usuarios y restablecer, en el menor tiempo posible, sus servicios.

Al respecto Jaime Ríos, socio de Digital y Cyber en Advisory de BDO en Colombia, comparte un contexto detallado de algunas de las causas en el escenario de ciberseguridad en esta coyuntura.

Considera que: “El sector salud es un objetivo importante para los atacantes cibernéticos, porque la información privada de los pacientes puede ser explotada constantemente y representa un negocio lucrativo para quien lo ejerce. Así mismo, los dispositivos médicos pueden llegar a ser un punto de entrada sencillo para los atacantes y debido a los modelos de negocio, el cuerpo médico y administrativo requiere constante acceso remoto, abriendo oportunidades para las personas dedicadas a estas acciones”.


Jaime Ríos, socio de Digital y Cyber en Advisory de BDO
Jaime Ríos, socio de Digital y Cyber en Advisory de BDO.

En su reciente informe sobre “Riesgos Globales 2024”, el Foro Económico Mundial calificó a los ataques cibernéticos como uno de los cinco riesgos más graves para los próximos años, destacando que este hecho estará relacionado con la interrupción de servicios básicos para el público, infraestructura, cadenas de suministro y actividades económicas ilícitas.

En ese sentido, Jaime Ríos resalta la importancia que dentro del sector salud se optimice la gestión cibernética y el cuidado de los datos de los pacientes:

“Uno de los principales motivadores de este fenómeno es la debilidad en los sistemas de aplicación, las infraestructuras obsoletas que ya no cuentan con soporte de los fabricantes y son susceptibles a nuevas vulnerabilidades, lo que para las empresas de esta industria debe ser prioridad renovar estos elementos”.


Frente a soluciones o medidas adicionales que deben tomar las empresas del sector salud para prevenir los ataques cibernéticos, el ejecutivo brinda cuatro recomendaciones técnicas: 

1) Realizar ejercicios de levantamiento de activos de información y asignar un nivel de criticidad a cada uno de ellos. En función de esto, será más clara la ruta del fortalecimiento de controles cibernéticos.


2) Establecer procedimientos de actualización, parches cuya ejecución sea frecuente, considerando el alto volumen de actualizaciones que liberan los fabricantes de tecnologías.


3) El ‘phishing’ sigue siendo uno de los ataques más recurrentes por parte de los atacantes, para engañar y ganar accesos no autorizados.


4) Cifrado de la información sensible en reposo y tráfico.

Recientemente, Kaspersky dio a conocer en su último informe “Panorama de amenazas para América Latina”, que entre 2022 y mediados de 2023, esta región sufrió 38 intentos de ataques cibernéticos por segundo.


 

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.