La seguridad digital en los hospitales y clínicas ha dejado de ser un tema menor para convertirse en una prioridad. En la era de la hiperconectividad, los dispositivos móviles e internet, la protección de los pacientes va más allá de su salud física y mental porque hoy también se debe cuidar su información personal.
En el mundo moderno los centros de salud están inundados de dispositivos médicos conectados a la red: marcapasos, bombas de infusión de insulina, monitores cardíacos y máquinas de resonancia magnética. La digitalización ha optimizado el cuidado, pero también ha expandido la superficie de ataque para los cibercriminales.
Con lo anterior en mente, en Saludiario tuvimos la oportunidad de entrevistar a Eric Gómez García, quien es Regional Sales Director de AppGate, para conocer más acerca de la importancia que tiene la seguridad digital dentro del sector sanitario.
También lee: Seguridad digital: 6 consejos para cuidar tus gestores de contraseñas
¿Por qué el robo de información por medios digitales dentro del sector sanitario se ha incrementado durante los últimos años?
Las organizaciones del sector salud han acelerado significativamente su transformación digital durante los últimos años, por lo que actualmente muchas dependen de registros médicos electrónicos (EHR), plataformas de telesalud, sistemas de imágenes médicas, dispositivos conectados y redes de atención distribuidas para garantizar la continuidad de los servicios y mejorar la atención al paciente.
Sin embargo, esta evolución tecnológica también ha ampliado la superficie de ataque y ha incrementado la complejidad de los entornos que deben protegerse, a lo cual se suma la creciente necesidad de otorgar acceso a terceros, como proveedores de tecnología, especialistas externos, contratistas y empresas que brindan soporte a sistemas clínicos, plataformas de diagnóstico, dispositivos médicos y otras aplicaciones críticas. Si bien estos accesos son esenciales para la operación diaria, también pueden convertirse en una vía de riesgo cuando no se gestionan bajo controles estrictos de visibilidad, monitoreo y mínimo privilegio.
Dentro de este panorama, las organizaciones de salud enfrentan el desafío de proteger datos sensibles de pacientes y sistemas clínicos críticos en entornos cada vez más interconectados, distribuidos y dependientes de usuarios internos y externos.
¿Cuáles son las principales amenazas digitales a las que están expuestos los hospitales y clínicas?
En general, las organizaciones del sector salud enfrentan riesgos asociados al robo de credenciales, el phishing y los accesos no autorizados a sistemas que almacenan información sensible de pacientes, estos riesgos conducen a la exfiltración de datos (fuga de datos), los cuales se vuelven especialmente relevantes en entornos donde múltiples usuarios, dispositivos y aplicaciones necesitan conectarse a recursos clínicos críticos.
Otro desafío importante es la gestión del acceso de terceros, ya que los proveedores externos suelen requerir conectividad a sistemas clínicos, plataformas de imágenes, dispositivos médicos o aplicaciones de soporte. Cuando estos accesos son demasiado amplios, carecen de monitoreo continuo o no se revocan oportunamente, aumentan el riesgo de actividad no autorizada, movimiento lateral dentro de la red y exposición de sistemas sensibles.
Además, la convergencia entre entornos de TI, plataformas clínicas y dispositivos médicos conectados introduce nuevos retos de seguridad, particularmente cuando existen sistemas heredados o infraestructuras que no fueron diseñadas originalmente para operar en entornos altamente conectados.
Seguridad digital: 7 claves para utilizar la IA de una forma correcta
¿Qué consejos de ciberseguridad le recomienda a los centros de salud para proteger su información y la de los pacientes?
La primera recomendación es adoptar un enfoque de Zero Trust, basado en el principio de “nunca confiar, siempre verificar”, que significa validar continuamente la identidad de usuarios y dispositivos antes de permitir cualquier acceso.
También creemos que es fundamental aplicar el principio de mínimo privilegio, de manera que cada persona solo tenga acceso a los sistemas estrictamente necesarios para realizar su trabajo, lo que reduce considerablemente el impacto de una cuenta comprometida.
Adicionalmente, recomendamos implementar autenticación multifactor, monitoreo continuo de accesos, segmentación de redes, controles específicos para proveedores externos y registros de auditoría que permitan identificar comportamientos anómalos y responder rápidamente ante incidentes.
Debemos saber que la ciberseguridad en salud ya no debe verse únicamente como una cuestión tecnológica, sino como un componente esencial para garantizar la continuidad operativa y la seguridad de los pacientes.
¿Qué es AppGate?
AppGate es una compañía especializada en acceso seguro y protección de activos críticos para organizaciones de todo el mundo. A través de su solución Zero Trust Network Access (ZTNA) de alto rendimiento y sus capacidades de asesoramiento en ciberseguridad, ayuda a empresas y organismos gubernamentales a reducir su superficie de ataque y proteger entornos cada vez más complejos.
Nuestra tecnología se basa en los principios de Zero Trust, que verifica continuamente la identidad y el contexto de cada acceso antes de permitir la conexión a un recurso. Esto permite a las organizaciones fortalecer su seguridad sin sacrificar rendimiento, disponibilidad o experiencia de usuario.
Decálogo con lo que debes evitar publicar en tus redes sociales: Todo sobre seguridad digital
¿Qué opciones de ciberseguridad ofrece AppGate al sector sanitario?
AppGate ofrece una plataforma de Zero Trust Network Access (ZTNA) diseñada para responder a los desafíos específicos del sector salud. Nuestra tecnología permite proteger el acceso a historiales clínicos electrónicos, plataformas de imágenes médicas, sistemas de telesalud, dispositivos médicos conectados y otros entornos críticos. Además, ayudamos a organizaciones en el cumplimiento regulatorio del sector Salud tales como HIPAA y HITECH.
Entre sus capacidades destacan el acceso basado en identidad, la aplicación dinámica de políticas de seguridad según el contexto de riesgo, la autenticación continua, la segmentación lógica de sistemas clínicos y la visibilidad completa de las actividades de acceso.
Además, AppGate permite gestionar de manera segura el acceso de proveedores externos, especialistas y contratistas, garantizando que únicamente puedan acceder a los recursos autorizados y durante el tiempo estrictamente necesario, lo cual ayuda a reducir riesgos, fortalecer el cumplimiento regulatorio y proteger la información de los pacientes sin afectar la operación clínica.
