Las clínicas ambulatorias sufrieron ciberataques casi con la misma frecuencia que los hospitales en la primera mitad de 2021 en EEUU, según un informe de la firma de ciberseguridad Critical Insight con datos del U.S. Department of Health and Human Services (HHS). Entre las instalaciones de atención médica en general, los ataques se han producido casi con el doble de frecuencia desde 2018. Los ataques atribuidos a hacking e incidentes de TI ocurren casi tres veces más a menudo, según el informe. Además, los socios comerciales y procesadores de reclamos ahora representan el 43% de los ciberataques en atención médica.
Las entidades de atención médica son un objetivo principal para los ciberdelincuentes, que obtienen información médica que puede valer mucho más que un número de tarjeta de crédito. «La industria de la salud es una fuente rica en objetivos de trabajadores remotos, dispositivos médicos que ejecutan software obsoleto y proveedores externos con acceso a información confidencial», dijo el informe. Dichos ataques también pueden poner a los sistemas en problemas operativos y financieros, como el caso de Universal Health Services, que fue víctima de un ciberataque masivo que provocó el cierre de las operaciones de TI en más de 250 de sus hospitales. Las ambulancias y los procedimientos se desviaron a las instalaciones de la competencia y el incidente le costó al sistema 67 millones de USD.
Al mismo tiempo, los hackers han cambiado sus objetivos para buscar los más fáciles. Las organizaciones de atención médica más pequeñas suelen ejecutar la misma tecnología que los sistemas de hospitales más grandes, lo que los hace igualmente vulnerables. Lo anterior, aunado a que suelen tener menos dinero para gastar en funciones de seguridad.
Adicionalmente, los socios comerciales y procesadores de reclamos son cada vez más objeto de ataques. «A medida que estas y otras brechas con terceros continúan siendo noticia, demuestra que los atacantes están prestando más atención a este ecosistema de proveedores como un eslabón vulnerable en la cadena de ciberseguridad», señala el informe. En la primera mitad de este año, se reportaron 141 infracciones en los que el HHS identificó asociados comerciales involucrados, en comparación con solo 66 en la segunda mitad de 2019.
Fuente: MedTech Dive Fecha: 30 de agosto, 2021
Implicaciones para Costa Rica
Según una investigación de PROCOMER, el 23% de las empresas del sector TICS vinculadas con tecnologías 4.0., ofrece servicios relacionados con ciberseguridad. Esta oferta inclusive ha permitido que desde 2020 se conformara Cybersec Costa Rica, el primer clúster de ciberseguridad en el país y América Central.
Tal como lo indica el informe, las entidades de atención médica en EEUU han sido un importante objetivo de ciberataques, producto de la información que manejan, los dispositivos médicos que utilizan, las brechas asociadas a su relación con terceros y entre otros. Es importante que estas vulnerabilidades sean analizadas por el sector exportador, ya que pueden representar espacios importantes para ingresar a este segmento de mercado en EEUU.
Basándose en esta Alertas Comerciales, ¿en que nivel recomendaría este servicio a otros exportadores
Suscribase a nuestra lista para recibir información relevante como esta directamente en su correo.
Error: Formulario de contacto no encontrado.
Hemos cerrado el proceso de inscripción para Encadenados 2024. Sin embargo, si se encuentra interesado en participar por favor enviar un correo a: den_eventos@procomer.com para que el equipo de Encadenamiento evalúe su solicitud.