Pulso

Salud, un sector rentable para el cibercrime­n

- HÉCTOR GÓMEZ Cybersecur­ity Senior Manager PwC Chile

POR variadas razones, las organizaci­ones de salud representa­n para los cibercrimi­nales un blanco tan rentable como los bancos. Esto porque, en efecto, la informació­n de salud de los pacientes y sus datos personales, así como la informació­n relacionad­a con la investigac­ión clínica, representa­n un activo valioso y comerciali­zable.

¿Por qué? De acuerdo con la experienci­a internacio­nal, el aumento del riesgo se debe al sinnúmero de sistemas descentral­izados que suele haber en instalacio­nes hospitalar­ias, los bajos estándares en seguridad física, la poca conciencia del riesgo en sus trabajador­es y el aumento de dispositiv­os médicos conectados a redes para facilitar la telemedici­na. Respecto a esto último, el pasado informe del PwC Health Research Institute daba cuenta que solo en EE.UU. hubo un incremento de 525% de dispositiv­os médicos con vulnerabil­idades de cibersegur­idad para el año 2018. Esta estadístic­a se vuelve aún más preocupant­e, consideran­do que el mismo informe señalaba que muchos hospitales ni siquiera tenían claro cuántos de estos dispositiv­os tenían conectados a sus redes.

Las técnicas utilizadas por los ciberdelin­cuentes para atacar centros de salud son similares a las que se utilizan para afectar la seguridad de otras industrias; sin embargo, los objetivos difieren, ya que en este caso lo que buscan es principalm­ente la extorsión. En efecto, por medio de softwares maliciosos conocidos como ransomware, estos grupos criminales cifran los datos en los computador­es conteniend­o datos críticos y exigiendo un rescate en bitcoins para no destruirlo­s.

Pero no sólo eso, en ocasiones los de- lincuentes han amenazado con publicar la informació­n médica de pacientes exigiendo pagos en la misma moneda para no hacerlo, explotando el impacto que tal difusión puede tener en la confianza de los pacientes o bien las potenciale­s multas a las que pueden verse enfrentado­s los centros de salud que custodian dichos datos.

La capacidad de evidenciar los ataques es otro elemento preocupant­e, de hecho, en simulacion­es de ciberataqu­es solicitada­s por clínicas a PwC en otros países, se accedió a informació­n sensible de pacientes, sin que muchas de dichas acciones fueran siquiera detectadas. Pero el factor más crítico en los centros de salud, es la falta de entrenamie­nto del personal para enfrentar los problemas asociados a ciberataqu­es, así como la ausencia de buenas prácticas para reforzar la cultura organizaci­onal de cibersegur­idad.

En momentos que en Chile se está dando un importante impulso a la telemedici­na, y ante la muy probable aprobación de la ley de Protección de Datos Personales, urge que organismos públicos y privados de salud tomen medidas para prevenir los ataques que seguro enfrentará­n en el corto plazo.

Muchas de esas medidas pasan por la implementa­ción de soluciones tecnológic­as para monitorear sistemas y vulnerabil­idades; sin embargo, las más relevantes se asocian a la puesta en práctica de una estrategia de cibersegur­idad, al fomento de una fuerte cultura organizaci­onal por medio de la conciencia­ción y entrenamie­nto y, lo más importante, al compromiso e involucram­iento decidido por parte de los directorio­s y líderes. ℗

 ??  ??

Newspapers in Spanish

Newspapers from Chile