El Club Excelencia en Gestión ha organizado uno de sus últimos encuentros en torno a las claves para mejorar la ciberseguridad en el sector sanitario, gracias a la experiencia del Consorci Sanitari Integral y de Leet Security. No obstante, según cifras ofrecidas por el mismo,
las organizaciones vinculadas a la salud de las personas tienen una mayor posibilidad de sufrir un ciberataque. Así, se calcula que es el tercer sector más perseguido por los ciberdelincuentes en España. De hecho, a nivel global es el que más incidentes notificó en 2022, un 74 por ciento más que en el año anterior (muy superior al 38 por ciento general).
En cuanto a los motivos de estas cifras, los expertos explican que son diversos. De esta forma, señalan que en primer lugar son organizaciones que protegen en sus bases de datos información sensible de todos sus pacientes: informes, pruebas, imágenes, diagnósticos, etc. Por otra parte, señalan que el caos que puede generar en espacios como un hospital, donde todos los procesos están prácticamente informatizados, consultas, compra de insumos, recetas farmacológicas, etc., también les pone en el
punto de mira de los ciberdelincuentes.
Claves en la lucha contra los ciberdelincuentes
En la lucha contra los ciberdelincuentes es necesario apostar por la innovación de las organizaciones del sector sanitario. De esta forma, está muy presente en el Modelo EFQM, modelo de gestión impulsado en España por el Club Excelencia en Gestión.
El
Modelo EFQM es una herramienta que permite medir el grado de madurez de la gestión, a nivel integrado, de una organización, para afrontar de forma ágil la transformación, necesaria para la sostenibilidad de cualquier organización a lo largo del tiempo, buscando un equilibrio entre la mejora de su funcionamiento en el presente y su preparación para el futuro.
Además de este tipo de herramientas, hay otras claves a tener en cuenta en la lucha contra ciberdelincuentes. Entre otras, cabe señalar la importancia de la
seguridad en la cadena de suministro; realizar una inversión adecuada en
ciberseguridad; estar al tanto de las nuevas ‘cibernormativas’;
formar en ciberseguridad a toda la organización y realizar buenas políticas de seguridad y análisis de riesgos.