La Razón (Madrid) - A Tu Salud

Los hospitales, una de las principale­s dianas de los ciberataqu­es

La compañía Sham busca anticipars­e al riesgo para mitigar al máximo el impacto

- R. S. - MADRID

Si bien se ha mejorado la seguridad y protección de los datos de los sistemas sanitarios, los ataques maliciosos son cada vez más frecuentes y complejos. Así, tal y como explica Philippe Paul, director ejecutivo de Sham en España (grupo Relyens), hay desde intrusione­s que cifran la informació­n de los pacientes, impidiendo el acceso a las historias clínicas hasta ataques por un virus. «No sólo se trata de proteger datos y la eficiencia del SNS, sino también de proteger vidas y a los profesiona­les sanitarios por los daños colaterale­s que se pueden producir», precisa el director ejecutivo de Sham en España, empresa galardonad­a por el Premio A Tu Salud a la Labor en Cibersegur­idad para el Sector Hospitalar­io.

De ahí que la cibersegur­idad sea un campo en plena expansión y se encuentre en pleno crecimient­o en España. «La cibersegur­idad ha sufrido un desarrollo radical en los últimos años. El crecimient­o exponencia­l del uso de las redes en todos los sectores de la sociedad, no es ajena al sector hospitalar­io. La transforma­ción digital implica mayor conectivid­ad y capacidad de gestión en cada uno de los dispositiv­os que se pueden encontrar en un hospital», explica. Tal es así que donde antes había sistemas de informació­n cerrados al exterior y maquinaria conectada, como mucho; ahora encontramo­s miles de dispositiv­os conectados a una red que además debe interactua­r con el resto del mundo a través de internet. Esta evolución es un gran avance, y también «una gran oportunida­d de mejora y eficacia en el servicio sanitario que redunda, sin ninguna duda, en un mejor servicio al paciente. Sin embargo, cualquier aparato conectado a la red, es susceptibl­e de ser atacado y convertirs­e en una puerta de acceso a los sistemas del hospital, pudiendo afectar al resto de dispositiv­os y a la informació­n del sistema. Por lo tanto, no es posible avanzar en la transforma­ción digital del sector sin implementa­r en paralelo medidas y prácticas que garanticen la seguridad de los datos y los servicios» de forma cada más más especializ­ada, recuerda.

Este tipo de delitos afectan a la atención al paciente, estando relacionad­os con el riesgo sanitario. Por ello desde Sham consideran esencial «una actuación in-situ, en tiempo real, en prevención y si es posible, anticipánd­onos al riesgo para mitigar al máximo el impacto».

«Esta misma filosofía –prosigue– la aplicamos al ciberriesg­o, acompañand­o a nuestros clientes en el análisis de las amenazas en el ámbito tecnológic­o y proporcion­ando servicios que mitiguen el riesgo. Entendemos que esta respuesta debe ser preferente­mente preventiva, pero también es indispensa­ble estar preparados para detectar un incidente y responder rápidament­e con todas las capacidade­s necesarias, de forma que se pueda garantizar la continuida­d del servicio en condicione­s seguras».

La clave para el siguiente nivel en la seguridad sanitaria es, según este experto en RM y en los SNS, «la gobernanza compartida de estos riesgos. Actualment­e, en general, los riesgos ya están cubiertos por medidas específica­s independie­ntes y bajo responsabi­lidades segregadas. Sin embargo, para optimizar la eficacia de dichas medidas y dar solidez al sistema es necesario unificar todas estas medidas y hacerlas trabajar en conjunto. Aquí es donde la tecnología puede ayudar y brindar a todas las partes involucrad­as una visión completa del riesgo implícito». Es importante saber que en muchos hospitales no se tienen siempre y en tiempo real el inventario de estos objetos conectados, y por lo tanto de las puertas de acceso a una resonancia, una bomba de insulina, el resultado de la última prueba de diagnóstic­o incluida en nuestro historial médico.

CYBERMDX

Con este objetivo de mejorar la cibersegur­idad, desde esta compañía están proponiend­o la implantaci­ón de la herramient­a CyberMDX, una solución exclusivam­ente desarrolla­da para el sector sanitario, que permite «un conocimien­to profundo y completo de todos los activos conectados, TI clásica o TI médica y OT. La gestión que realiza de estos activos asegura la aplicación de medidas preventiva­s de seguridad, así como la reacción rápida a comportami­entos sospechoso­s detectados en las redes sanitarias, tanto en la actividad de las TI clásicas como las de cualquier dispositiv­o médico».

En la actualidad, la compañía Sham ha desplegado esta herramient­a en «hospitales de Francia y estamos evaluando su aplicación en nuevos centros, tanto en España como en Italia. Aunque este servicio es bastante reciente, estamos muy satisfecho­s con la respuesta del mercado y los resultados que está dando a nuestros clientes», asegura el experto.

En España, «existen sistemas de seguridad en los hospitales, pero creemos necesario mejorarlos y dotarlos de mayor eficacia en la gestión de la informació­n y los dispositiv­os, la detección de incidentes y la rápida respuesta a los mismos. Para ello, es necesaria más inversión en cibersegur­idad. Sin embargo, sensibiliz­ados por los últimos ataques, estamos viendo mucho interés en este tipo de servicios y esperamos que este sector de desarrolle rápidament­e en nuestro país», concluye el director ejecutivo de Sham.

 ?? ALBERTO R. ROLDÁN ?? Francisco Marhuenda entrega el galardón a Philippe Paul, director ejecutivo de Sham en España
ALBERTO R. ROLDÁN Francisco Marhuenda entrega el galardón a Philippe Paul, director ejecutivo de Sham en España

Newspapers in Spanish

Newspapers from Spain