Por qué la sanidad es un objetivo prioritario
Un historial clínico vale más en el mercado ilegal que una tarjeta bancaria, porque no se puede cancelar. Y un hospital sin sistemas no puede citar, recetar ni consultar pruebas, así que los atacantes saben que la presión para pagar un rescate es máxima. A eso se suman redes con miles de dispositivos, muchos proveedores con acceso remoto y personal con poco tiempo para la seguridad.
Dispositivos médicos conectados
Equipos de imagen, bombas de infusión, monitores o analizadores funcionan a menudo con sistemas operativos antiguos que el fabricante no permite actualizar. La respuesta no es parchear a toda costa, sino inventariarlos, aislarlos en segmentos propios, controlar el acceso remoto del fabricante y vigilar su tráfico de forma pasiva, con el mismo enfoque que aplicamos en la ciberseguridad industrial. Nuestro fundador tiene certificación específica de Claroty para entornos sanitarios.
Datos de salud y RGPD
Los datos de salud son una categoría especial del RGPD: exigen evaluaciones de impacto, control estricto de quién accede a cada historia clínica, registro de accesos y notificación de brechas a la AEPD en 72 horas. Revisamos accesos indebidos, trazabilidad y cifrado, y ofrecemos servicio de Delegado de Protección de Datos.
NIS2 y ENS en el sector sanitario
La sanidad es un sector de alta criticidad en NIS2: hospitales y prestadores sanitarios medianos y grandes están en su ámbito, igual que laboratorios y fabricantes de productos sanitarios. La sanidad pública y sus proveedores deben cumplir además el Esquema Nacional de Seguridad. Diseñamos un único programa que sirva a los dos marcos.