Ciberseguridad en salud: el alto costo de las filtraciones

En un mundo cada vez
más digitalizado, la protección de la información personal se ha convertido en una preocupación constante.
Los datos sensibles, como los relacionados con la salud, requieren una atención especial, ya que se comparten a través de múltiples plataformas y sistemas, exponiéndolos a riesgos de seguridad.
Pese a esto, muchas personas e instituciones aún no son plenamente conscientes de la vulnerabilidad de estos datos y de las medidas necesarias para protegerlos adecuadamente.
La Ley de Protección.
En Colombia, la Ley 1581 de protección de datos personales establece un marco normativo para la protección de la información, incluyendo los datos relacionados con la salud.
Estos son clasificados como sensibles, lo que implica que requieren un nivel de protección más alto. Según la legislación, estos datos solo pueden ser tratados con el consentimiento explícito del titular, salvo que existan excepciones legales.
El tratamiento de los datos de salud debe contar con un propósito específico, como la prestación de servicios médicos o la gestión de historias clínicas.
Las instituciones que gestionan esta información, como clínicas, hospitales, IPS y consultorios, están obligadas a implementar medidas adecuadas para garantizar la confidencialidad y seguridad de los datos, a través de tecnologías y prácticas administrativas eficaces.
Responsabilidad de las instituciones.
Para Dorian Rallón, CEO de Biofile, una plataforma especializada en la gestión de historias clínicas electrónicas:
“Las instituciones de salud deben tratar la información de los pacientes como un tesoro valioso, custodiado por una fortaleza digital que cuente con múltiples métodos y niveles de protección para evitar ciberataques, accesos no autorizados y errores que puedan comprometer la privacidad de las personas e incluso su vida”.
Un caso reciente que puso de manifiesto la vulnerabilidad de la información médica fue la filtración de los datos de la cantante Shakira en Perú.
Este incidente evidenció serias deficiencias en la protección de los datos en instituciones de salud. Además de violar la privacidad de la artista, comprometió datos clínicos extremadamente sensibles.
El costo de la filtración.
El caso subraya la responsabilidad de las entidades sanitarias en salvaguardar la información médica de sus pacientes.
La clínica responsable en Perú fue multada con 1.605.000 soles, lo que equivale a más de 1.700 millones de pesos colombianos, en virtud de las leyes peruanas.
Rallón, experto en ciberseguridad y desarrollo de software para el sector salud, señala que el manejo adecuado de la información médica debe incluir sistemas de validación múltiple para el acceso y protocolos de seguridad estrictos:
“Las instituciones de salud deben contar con medidas de protección avanzadas, como la autenticación multifactorial, lectores de huellas, acceso por código QR y cifrado de la información, todo integrado en una única plataforma”.
Incluso la inteligencia artificial está comenzando a jugar un papel importante al identificar patrones inusuales que puedan indicar riesgos para la seguridad de los datos.
Los sistemas de historias clínicas electrónicas (HCE) funcionan como complejos mecanismos de permisos, donde cada profesional de la salud tiene acceso únicamente a la información relevante para su función.
Para acceder a los datos, se requieren múltiples pasos de verificación, que incluyen contraseñas seguras combinadas con códigos enviados a dispositivos personales, lo que añade una capa extra de seguridad.
Sin embargo, la protección de la información médica no solo depende de las instituciones de salud. Los pacientes también deben ser responsables del manejo de sus propios datos.
Entre los errores más comunes que cometen están el acceso a información médica desde dispositivos inseguros, abrir mensajes desconocidos que pueden contener malware o consultar sus datos desde redes Wi-Fi públicas, lo que aumenta el riesgo de exposición.
En Colombia, donde más de 52 millones de personas están afiliadas a los regímenes de salud subsidiados y contributivos, la cantidad de información procesada diariamente en el sector salud requiere de medidas preventivas estrictas para evitar vulnerabilidades.
La protección de los datos médicos es una responsabilidad compartida entre los pacientes y los proveedores de servicios de salud, tanto públicos como privados.
|
|
| Recomendados | ||
| Debes saber esto | ||










