Los datos sanitarios bajo ataque: Las 5 principales amenazas para la seguridad de los datos que debe conocer

El sector de la salud es uno de los principales objetivos de los ataques cibernéticos debido a la gran cantidad de datos confidenciales de los pacientes. Reforzar la seguridad de los datos sanitarios es crucial para evitar poner en riesgo la privacidad de los pacientes. Implementar un enfoque de seguridad multicapa ayuda a mitigar los retos de seguridad de los datos sanitarios y a proteger la información crítica de las ciberamenazas.

Esta infografía puede ayudarle a informarse sobre:

  • La importancia de la seguridad de los datos en el sector de la salud
  • El costo de una violación de la seguridad de los datos sanitarios
  • Qué dificulta la protección de los datos sanitarios
  • Las cinco principales amenazas para el sector de la salud

¡Gracias!

La infografía se abrirá en una nueva pestaña en breve.

Si no es así, desactive el bloqueador de ventanas emergentes para ver la infografía en una nueva pestaña.

Consiga el cumplimiento de la HIPAA con DataSecurity Plus

Regístrese para obtener una demo gratuita y personalizada de DataSecurity Plus y descubra cómo puede lograr el cumplimiento de la HIPAA de forma eficiente. También puede obtener hoy mismo una prueba gratuita y totalmente funcional de 30 días para probar nuestra plataforma de gestión de la postura de seguridad de datos.

¡Gracias!

Uno de nuestros expertos en soluciones se pondrá en contacto contigo en breve.

Complete el formulario

a continuación para obtener una copia gratuita de nuestra infografía

  •  
  •  
  •  
  • Al hacer clic en "Descargar ahora", usted acepta que sus datos personales sean tratados de acuerdo con la política de privacidad.
     

Recientes violaciones de la seguridad de los datos sanitarios

Las consecuencias de una violación son demasiado altas como para ignorar las amenazas a la seguridad de los datos. Desde la pérdida de datos, el descenso de la productividad y el daño a la reputación hasta las cuantiosas multas impuestas por los organismos reguladores, una violación de la seguridad de los datos sanitarios puede costarle mucho dinero a una organización. Aquí hay algunos ejemplos importantes de violaciones de la seguridad de los datos sanitarios que pueden ayudarle a comprender su magnitud.

  • Change Healthcare sufrió un ataque de ransomware en febrero de 2024, donde 4TB de datos fueron robados por ALPHV/BlackCat. A pesar de pagar un rescate de $22 millones, los datos robados fueron entregados a otro grupo llamado RansomHub que exigió nuevas demandas. El incidente afectó potencialmente a un tercio de la población de Estados Unidos. Se prevé que la brecha le cueste a la empresa principal, UnitedHealth Group, miles de millones de dólares.
  • Perry Johnson & Associates (PJ&A), un importante proveedor de soluciones de transcripción médica, se enfrenta actualmente a más de 40 demandas por supuestas negligencias en materia de ciberseguridad, tras una brecha en mayo de 2023, que afectó al menos a 14 millones de personas. Los datos comprometidos incluyen nombres, fechas de nacimiento, direcciones, historiales médicos, números de la seguridad social y detalles del seguro, lo que la convierte en la mayor violación de la seguridad de los datos de 2023.
  • Anthem Inc. fue víctima de una estafa de phishing orquestada por el grupo cibercriminal chino Deep Panda, que resultó en la exfiltración de 80 millones de registros en 2015. Anthem resolvió una demanda colectiva de $115 millones con las personas afectadas, pagó otros $16 millones por infracciones de la HIPAA y un acuerdo de $39,5 millones con 44 estados por reclamaciones relacionadas con la infracción.

Los estándares de seguridad de datos sanitarios

En respuesta a estas violaciones de la seguridad de los datos sanitarios, cada vez más frecuentes, los organismos reguladores actualizan continuamente sus requisitos de cumplimiento para adaptarse a las amenazas en evolución. Conozca las normas de seguridad de los datos sanitarios de los distintos países que deben cumplir las organizaciones:

NormasDescripciónSe aplica en
Ley de Responsabilidad y Portabilidad del Seguro de Salud (HIPAA)Aplica las normas de privacidad, seguridad y notificación de infracciones para la PHI.Estados Unidos (obligatorio para proveedores de asistencia médica, aseguradoras y socios comerciales)
Ley de Tecnología de la Información para la Salud Económica y Clínica (HITECH)Refuerza la HIPAA aumentando las sanciones por incumplimiento y promoviendo EHR seguros.Estados Unidos (obligatorio para las entidades cubiertas por la HIPAA)
Reglamento General de Protección de Datos (GDPR)Regula la protección de todos los datos personales de los individuos, incluyendo los datos sanitarios personales, exigiendo el consentimiento explícito del paciente y estrictas medidas de seguridad.Unión Europea y Espacio Económico Europeo (obligatorio para las organizaciones que procesan datos de ciudadanos de la UE, lo que incluye los datos sanitarios)
Estándar de Seguridad de Datos para la Industria de Tarjetas de Pago (PCI DSS)Garantiza entornos de pago seguros protegiendo la información de las tarjetas de pago y las transacciones financieras.Global (obligatorio para las organizaciones que gestionan transacciones con tarjetas de pago)
Marco de Ciberseguridad del NISTProporciona las mejores prácticas para identificar, prevenir, detectar, responder y recuperarse de las amenazas a la ciberseguridad en todos los sectores.Estados Unidos (recomendado, no obligatorio)
Organización Internacional de Normalización 27001 (ISO 27001)Una norma mundial para los sistemas de gestión de la seguridad de la información, que ayuda a las organizaciones a gestionar los riesgos de seguridad.Global (opcional, pero a menudo necesario para cumplir las normativas del sector)

Si desea obtener más información sobre cómo cumplir las normas de seguridad de datos, haga clic aquí.

  Zoho Corporation Pvt. Ltd. Todos los derechos reservados