Ciberseguridad en clínicas: el sector salud sigue en la diana
El informe anual Cost of a Data Breach de IBM lleva más de una década señalando al sector sanitario como el que sufre las brechas de datos más caras de todos los analizados. La agencia europea ENISA, en sus informes sobre el panorama de amenazas en salud, identifica el ransomware como el ataque más frecuente contra hospitales y clínicas europeas.
Por qué atacan a las clínicas pequeñas
Existe la falsa sensación de que los atacantes solo persiguen grandes hospitales. La realidad es la contraria: las clínicas pequeñas suelen tener menos protección y sus datos valen lo mismo en el mercado negro. Una historia clínica completa se cotiza muy por encima de una tarjeta de crédito robada porque permite fraudes más duraderos.
Cinco medidas con más impacto
Primero, trabajar con software en nube real cuyo proveedor asuma cifrado, copias de seguridad diarias y replicación geográfica de los datos. Segundo, activar el doble factor de autenticación en todos los accesos. Tercero, definir perfiles de usuario para que cada persona vea solo lo que necesita. Cuarto, formar al equipo contra el phishing, que sigue siendo la puerta de entrada más habitual. Quinto, tener un plan escrito de respuesta a incidentes, porque el RGPD obliga a notificar las brechas a la AEPD en un plazo de 72 horas.
La nube profesional protege más que el servidor local
Un servidor en la propia clínica depende de que alguien lo actualice, lo vigile y guarde las copias fuera del edificio. Los sistemas de software clinicas alojados en centros de datos profesionales como los de Microsoft ofrecen un nivel de seguridad inalcanzable para una instalación doméstica. En nuestra comparativa de software médico analizamos en detalle el apartado de seguridad de cada plataforma.