Estos van más allá de las emergencias sanitarias, como la pandemia de COVID-19, e incluyen ciberataques peligrosos y, a menudo, costosos. Tomemos como ejemplo el ataque de ransomware de la semana pasada contraProspect Medical Holdings, una cadena que posee 16 hospitales y más de 150 centros ambulatorios en cuatro estados. La situación obligó a la organización a desconectar sus sistemas informáticos nacionales, lo que provocó el cierre temporal de algunos centros y que los pacientes se quedaran sin determinados servicios no urgentes.
SegúnASPR-TRACIE, que se esfuerza por cubrir las lagunas en las capacidades de preparación del sistema sanitario mediante el intercambio de información y prácticas prometedoras durante los esfuerzos de planificación, los ciberataques ponen de relieve la necesidad de que las organizaciones sanitarias de todos los tamaños y tipos implementen las mejores prácticas de ciberseguridad. También hacen hincapié en la necesidad de que las instalaciones lleven a cabo una planificación y unos ejercicios sólidos para la respuesta a incidentes cibernéticos y la gestión de las consecuencias.
El ransomware, tal y como lo explica la Agencia de Seguridad Cibernética y de Infraestructuras de EE. UU. (CISA), es una forma muy perjudicial de ciberataque criminal. Los piratas informáticos intentan cifrar los archivos informáticos de la víctima y exigen un pago, normalmente en criptomoneda, a cambio de un programa que puede volver a darles acceso. Independientemente de si la víctima paga o no, este tipo de ataques pueden dejar a las organizaciones afectadas luchando durante días, o incluso semanas y meses, para volver a poner en marcha sus sistemas.
Consideremos el ataque de ransomware contraCommonSpirit Health, una cadena de más de 140 hospitales, en octubre de 2022. Los datos personales de más de 623 700 pacientes quedaron expuestos, lo que dejó a la empresa sin otra opción que suspender las operaciones informáticas en todo el país. El incidente provocó unas pérdidas estimadas de 160 millones de dólares y dos demandas colectivas hasta junio de 2023.
Por desgracia, ninguna organización sanitaria es inmune a las avanzadas amenazas de ciberseguridad actuales. De hecho, según la CISA, estas operaciones pueden ser incluso más vulnerables que otras. ¿Por qué? La tecnología de la información (TI) sanitaria proporciona funciones críticas que salvan vidas y consiste en sistemas conectados en red que aprovechan la tecnología inalámbrica, lo que hace que dichos sistemas sean más vulnerables a los ciberataques.
Aunque se trata de una situación sin salida, el sector sanitario debe dar prioridad a la ciberseguridad e invertir siempre que sea posible para proteger la salud y los datos personales de los pacientes. Esto incluye adoptar la perspectiva de preparación para «cuándo» se producirá un incidente de ciberseguridad, en lugar de «si» se producirá, e incorporar una respuesta a los ciberataques enel plan de preparación para emergencias de la organización.La Comisión Conjunta, impulsora mundial de la mejora de la calidad y la seguridad de los pacientes en la asistencia sanitaria, exige la existencia de dichos planes.
Dado que la empresa de ciberseguridadRecorded Futureha informado de que el reciente ataque informático a Prospect Medical Holdings es el 157.º ciberataquea una organización sanitaria estadounidense este año, el tiempo es esencial.
Los ciberdelincuentes trabajan las 24 horas del día, los 7 días de la semana, los 365 días del año. Por lo tanto, si hace tiempo que su hospital o centro sanitario no revisa sus planes de preparación para emergencias, incluidos los ciberataques, póngalo en lo más alto de su lista de prioridades. De este modo, su organización podrá mantener la calidad de la atención sanitaria y proteger los datos de los pacientes, su reputación y sus resultados económicos.
Nota del editor: Este post fue publicado originalmente en Preparis Business Continuity Software. En octubre de 2024, Mitratech adquirió Preparis, un proveedor líder de soluciones de planificación de continuidad de negocios y respuesta a emergencias. El contenido ha sido actualizado para reflejar la oferta ampliada de productos de Mitratech, los avances de la industria y los desarrollos regulatorios.
