La Comisión presenta un nuevo plan para impulsar la ciberseguridad en el sector sanitario

Publicado 15.01.2025, 18:10
© Reuters.  La Comisión presenta un nuevo plan para impulsar la ciberseguridad en el sector sanitario

El plan pretende mejorar la seguridad de los hospitales y otros proveedores digitales reforzando la capacidad de prevención y respuesta ante incidentes de ciberseguridad.

"A medida que el sector experimenta una transformación crítica, debe hacer frente a retos importantes como la seguridad de los historiales médicos electrónicos y la integración de la IA en el personal sanitario", declaró Henna Virkkunen, comisaria de Soberanía Tecnológica, Seguridad y Democracia, durante la presentación del plan.

La propuesta es la primera de una serie de medidas previstas para los 100 primeros días del nuevo mandato y pretende concienciar al sector sanitario de los riesgos de la ciberdelincuencia y ofrecer soluciones sobre el terreno, según ha declarado el comisario de Salud, Oliver Várhelyi.

"Ellos [los proveedores sanitarios] tienen que invertir en esto tanto como en los equipos relacionados con los tratamientos a los pacientes", añadió.

Para ello, un nuevo Centro Europeo de Apoyo a la Ciberseguridad para el sector sanitario, dependiente de la Agencia Europea de Ciberseguridad (ENISA), dirigirá los trabajos y aplicará las medidas propuestas. El plan se basa en cuatro prioridades: prevención, detección, respuesta y recuperación y disuasión.

En los próximos dos años se creará un nuevo Consejo Asesor de Ciberseguridad Sanitaria para ofrecer ayuda a los proveedores de servicios sanitarios que quieran evitar el pago de rescates y establecer servicios de respuesta rápida.

La sanidad es objeto de frecuentes ciberataques y la mayoría de los incidentes están relacionados con ransomware debido a la alta sensibilidad de los datos.

Durante y después de la pandemia de COVID-19 se produjo un aumento de los ciberataques a proveedores sanitarios, como demostró el primer análisis de la Agencia de Ciberseguridad de la Unión Europea (ENISA) sobre el panorama de las ciberamenazas para el sector sanitario publicado el año pasado.

El análisis mostró que entre enero de 2021 y marzo de 2023, el sector de la salud de la UE fue testigo de frecuentes ciberataques, con un 53% que afectó a proveedores de atención médica y un 42% a hospitales. "La digitalización es tan fuerte como la confianza que inspira", afirmó Virkunnen.

Aprovechar las herramientas existentes

Los datos sanitarios compartidos, ahora regulados por el Espacio Europeo de Datos Sanitarios (EHDS), complementarán el plan de acción de ciberseguridad.

El plan amplía el marco legislativo existente en materia de ciberseguridad, como la Directiva NIS2, la Ley de Ciberseguridad y el Reglamento de Productos Sanitarios.

Sin embargo, algunas de estas directivas se enfrentan a problemas de aplicación. La NIS2, cuyo objetivo es proteger a las entidades críticas frente a incidentes cibernéticos graves, aún no ha sido adoptada por la mayoría de los Estados miembros, que incumplieron el plazo fijado para el 17 de octubre de 2024.

Del mismo modo, el Reglamento de Productos Sanitarios, tras repetidas prórrogas del periodo transitorio para certificar los productos sanitarios con arreglo a las nuevas normas, será revisado con toda probabilidad este año.

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2025 - Fusion Media Ltd. Todos los Derechos Reservados.