La industria de la salud en general necesita modernizar su ciberseguridad de la misma manera en que han evolucionado servicios e infraestructura como los que hacen posible la telemedicina.
De acuerdo con el estudio Ciberseguridad en la telemedicina. Las prioridades del sector 2022 de KPMG en México, es necesario implementar nuevos modelos y marcos de seguridad de vanguardia que incorporen la gestión de riesgos de terceros, los proveedores de infraestructura y aquellos basados en la nube, para mitigar los riesgos y crear estrategias de recuperación ante las amenazas actuales.
Determinar qué tan preparada está una institución ante un ciberataque es un paso esencial. Resulta de gran apoyo preguntarse si se cuenta con los recursos humanos, financieros y tecnológicos debidamente capacitados y configurados para mitigar y contener un ciberataque, entre otros aspectos. Además, el personal de la organización debe saber cuál es su papel durante eventos que ponen en riesgo la ciberseguridad.

Asimismo, es importante realizar revisiones y verificaciones que permitan detectar los puntos débiles de la infraestructura, el personal y los procedimientos, para realizar las mejoras pertinentes y poder detectar, prevenir y, en su caso, recuperarse de un ataque.
Para saber cómo actuar y responder en caso de un ataque, una institución debe contar con una estrategia claramente definida. Esto es de gran utilidad en la toma de decisiones, así que contar con una estrategia de respuesta, con personal preparado e informado y que, además, tiene asignados los recursos tecnológicos, legales y financieros adecuados, reduce el riesgo de que el tiempo de inactividad derivado de uno o más incidentes repercutan indefinidamente en las operaciones.
Las organizaciones que buscan implementar este tipo de planes pueden apoyarse en aliados estratégicos que colaboren en la consecución de estas tareas, para que el tiempo y recursos invertidos se vean reflejados como beneficios en el menor lapso posible.
El factor humano implica el riesgo más importante a tener en cuenta con respecto a la ciberseguridad. Para evitar que los atacantes aprovechen posibles debilidades, una organización debe construir una cultura de preparación y prevención de incidentes de ciberseguridad.
Implementarla requiere una planeación y acciones de mejora continuas, por lo que es sumamente importante la capacitación de la fuerza laboral; se trata de una inversión que busca proteger y beneficiar a la empresa a largo plazo.
Los colaboradores deben aprender a reconocer y evitar un ataque de ingeniería social, identificar correos y llamadas fraudulentas, posibles acciones sospechosas en sistemas, entre otros eventos. Fundamentalmente, las personas deben entender los riesgos que conlleva el hacer caso omiso de las políticas de ciberseguridad.
Es recomendable que dentro del plan de continuidad del negocio exista un apartado especial sobre incidentes de tipo ransomware, en el que se definan las acciones que se deben tomar para prevenir y hacer frente a este tipo de ataques. En particular, deben considerarse pasos específicos en el tratamiento de las copias de respaldo de los sistemas. Además, es necesario realizar copias adicionales conservadas offline y en ubicaciones físicas diferentes; comprobar que las copias de seguridad se hayan realizado y funcionan de manera correcta y que se conoce el procedimiento para restaurarlas, entre otras acciones.
En términos generales, la ciberseguridad en el sector salud requiere un enfoque holístico, y ser colocada en un lugar de máxima prioridad, porque de ella depende la permanencia de la organización, pero, sobre todo, la vida de los pacientes.
Suscríbete aquí para recibir directo en tu correo nuestras newsletters sobre noticias del día, opinión, planes para el fin de semana, Qatar 2022 y muchas opciones más.