El avance de la tecnología es innegable pero de la misma manera en que ha generado ventajas también hay una parte negativa. El desarrollo ha aumentado los riesgos digitales para los centros de salud. Por lo mismo, la ciberseguridad representa una de las mayores prioridades para los hospitales y clínicas. No sólo está en riesgo la para económica, sino también la información confidencial de los pacientes.
Los entornos sanitarios presentan un perfil de riesgo complejo debido a la convergencia de tecnologías heterogéneas y la alta sensibilidad de la información que manejan. Para mitigar estas amenazas, las organizaciones de salud deben migrar de un enfoque meramente reactivo hacia un modelo integral de resiliencia cibernética.
También lee: ENARM 2026: Guía de estudio para seguir durante los últimos días y evitar la saturación de información
¿Cuáles son los retos en ciberseguridad para los hospitales?
Los hospitales enfrentan un escenario de ciberseguridad complejo porque el riesgo ya no consiste únicamente en que alguien robe información. En la actualidad, un ataque puede interrumpir un quirófano, bloquear expedientes electrónicos, afectar dispositivos médicos o impedir que una institución atienda a sus pacientes.
A partir de lo anterior, te compartimos una lista con los principales retos actuales. De la misma forma en que se implementan medidas de seguridad en el entorno real, es necesario hacer lo mismo dentro del ámbito digital.
Patient journey, ¿qué es y cómo ayuda para hacer más agradable una consulta médica?
Ransomware: el enemigo principal
El ransomware continúa siendo uno de los mayores riesgos para los hospitales. Los atacantes pueden cifrar sistemas y exigir un rescate, pero actualmente también es frecuente que roben los datos antes de cifrarlos y amenacen con publicarlos.
El problema es particularmente grave en salud porque un hospital no puede simplemente “apagar” sus sistemas durante varios días: necesita consultar expedientes, administrar medicamentos, realizar estudios, operar quirófanos y atender urgencias.
Robo masivo de datos médicos
Los expedientes médicos son especialmente atractivos para los ciberdelincuentes porque contienen información de enorme valor. Además, una filtración puede afectar a cientos de miles o millones de personas.
En Estados Unidos, los registros de grandes brechas sanitarias han alcanzado dimensiones enormes en los últimos años; los datos recopilados por HIPAA Journal muestran un incremento particularmente importante de los incidentes de gran escala.
Dispositivos médicos conectados
Este probablemente será uno de los grandes desafíos de los próximos años. Bombas de infusión, monitores, ventiladores, marcapasos, sistemas de imagenología, equipos de laboratorio y otros dispositivos están cada vez más conectados a redes hospitalarias.
El problema es que muchos tienen ciclos de vida de 10, 15 o incluso más años, utilizan software antiguo y no siempre pueden actualizarse fácilmente porque una modificación puede afectar su funcionamiento clínico.
Un informe de Health-ISAC señala que los fabricantes consideran entre sus principales desafíos integrar seguridad desde el diseño y proporcionar actualizaciones y parches durante la larga vida útil de los dispositivos.
OpenIA lanza ChatGPT Sites: ¿En qué consiste y cómo podría ayudar a los médicos?
Inteligencia artificial: nueva herramienta para los atacantes
La IA ha creado una paradoja. Los hospitales pueden utilizarla para mejorar la seguridad, pero los ciberdelincuentes también pueden emplearla para aspectos nocivos como los siguientes.
- Crear phishing más convincente.
- Generar mensajes personalizados para médicos y empleados.
- Automatizar la búsqueda de vulnerabilidades.
- Desarrollar malware.
- Crear deepfakes de directivos.
- Automatizar determinadas etapas de un ataque.
Phishing y factor humano
Aunque se hable mucho de IA y ransomware, el correo electrónico sigue siendo una puerta de entrada fundamental. Un empleado puede hacer clic en un enlace malicioso, proporcionar sus credenciales o descargar un archivo infectado.
El problema se vuelve más complejo en hospitales porque trabajan miles de personas con distintos niveles de capacitación tecnológica: médicos, enfermeras, administrativos, técnicos, estudiantes, residentes, personal externo y proveedores.
Sistemas heredados
Muchos hospitales todavía dependen de infraestructura tecnológica antigua. Actualizarla no siempre es sencillo porque existen sistemas críticos que no pueden detenerse fácilmente, utilizan software antiguo o se comunican mediante protocolos antiguos.
Lo anterior genera una paradoja: el hospital necesita digitalizarse para ser más eficiente, pero cada nueva conexión puede crear una nueva vulnerabilidad.
Dificultad para segmentar las redes
Una red hospitalaria puede contener simultáneamente: expedientes + laboratorio + farmacia + imagenología + dispositivos médicos + administración + Wi-Fi + sistemas de visitantes.
Si todo está demasiado conectado, un atacante que consigue entrar por un punto puede intentar desplazarse hacia sistemas mucho más importantes.
Por eso está cobrando importancia la segmentación de redes y el modelo Zero Trust, que parte de la idea de que ningún usuario o dispositivo debe considerarse automáticamente confiable.
Finalmente, la ciberseguridad en los hospitales ha dejado de ser una responsabilidad exclusiva de los departamentos de tecnología de la información para consolidarse como un pilar fundamental de la seguridad del paciente y de la ética médica contemporánea. Proteger la infraestructura digital de un centro de salud equivale a salvaguardar la continuidad del cuidado médico, la integridad de los tratamientos y la confidencialidad de la información más íntima de las personas.
