Gestión de riesgos – Ámbito tecnológico
Informe de actividad
Gestión de riesgos – Ámbito tecnológico
Contar con un sistema de ciberseguridad eficaz.
La llegada de la tecnología digital ha generado una profunda transformación de nuestra sociedad en todos los ámbitos. A pesar de todos los beneficios que puede aportar a los centros sanitarios y a las autoridades locales en su día a día, el riesgo cibernético se ha convertido en una amenaza real para ellos. De hecho, un ataque informático puede tener consecuencias dramáticas en estas organizaciones.
Independientemente de que un incidente cibernético sea malicioso o no, tiene consecuencias para toda la cadena de actividad: puede interrumpirse o incluso paralizarse; el personal está sometido a tensión; los datos pueden filtrarse o dejar de estar disponibles y, finalmente, los dispositivos biomédicos conectados son posibles fuentes de errores médicos, lo que en última instancia amenaza la seguridad del paciente. Las consecuencias financieras pueden ascender a miles o incluso millones de euros, dependiendo del nivel del ciberataque.
Por eso, en Relyens, estamos convencidos de que no debemos eludir este riesgo, sino por el contrario entender, analizar, cuantificar y aprender a reaccionar en caso de crisis.
Imagine un mundo donde los centros sanitarios y las colectividades territoriales estén protegidos de las amenazas cibernéticas y puedan continuar brindando servicios de calidad sin interrupción. Puede parecer utópico en la era del aumento del ransomware, pero es posible si tomamos medidas concretas para protegernos. Requiere un enfoque global que involucre a todos los agentes de la organización. Ya no es solo un asunto de directores y responsables de la seguridad de los sistemas de información. Es importante concienciar a los empleados, contar con políticas y procedimientos de seguridad sólidos para proteger los datos confidenciales, pero también estar lo más preparados posible adoptando planes de contingencia y continuidad de las actividades cuando, a pesar de todo, ocurre el accidente. Esto puede parecer difícil debido a las limitaciones presupuestarias y los recursos a menudo limitados, e incluso no es una prioridad dadas todas las demás cuestiones que los agentes sanitarios y territoriales deben abordar. Sin embargo, es anticipando, previniendo y equipándose adecuadamente contra el riesgo cibernético que estarán mejor preparados y serán más capaces de recuperarse en caso de una crisis, en beneficio de sus pacientes y usuarios.
A medida que crece el número y la complejidad de los ataques contra los sistemas de información, el mercado brinda una multitud de soluciones tecnológicas con diferentes enfoques, que deben seleccionarse adecuadamente para obtener una protección sólida y no solo una colección de medidas desconectadas y carentes de fundamento frente al riesgo real. En este contexto, la organización interna, el compromiso de la dirección y todos los actores involucrados en las tecnologías del hospital juegan un papel clave. Antes de discutir las medidas tecnológicas, cabe señalar que, en la actualidad, casi todas las áreas del hospital interactúan con las redes y conectan los equipos con los sistemas. Existen diversos perfiles como los responsables de IT, biomedicina, infraestructura y seguridad física. Todos estos cargos deben coordinarse con los responsables de ciberseguridad para lograr una gestión adecuada de la red. En Relyens, ayudamos a los centros a concienciar a su personal y encontrar canales de comunicación adecuados para lograr esta coordinación esencial. Por ejemplo, en España, trabajamos con las principales asociaciones profesionales del sector sanitario para fomentar esta colaboración y entendimiento mutuo entre todos los perfiles técnicos para que las acciones emprendidas respondan a las necesidades reales de todas las áreas implicadas.