Los datos sanitarios, entre los que se incluyen las historias clínicas electrónicas (HCE), la información financiera y los números de la Seguridad Social, son una mina de oro para los ciberdelincuentes. La creciente dependencia del almacenamiento y la transmisión de datos digitales exige medidas de seguridad sólidas para proteger la privacidad de los pacientes y la integridad de las instituciones.
Las consecuencias de las filtraciones de datos en el sector sanitario
En 2023, el sector sanitario registró los costes medios por filtración de datos más elevados de todos los sectores, pasando de 10,10 millones de dólares en 2022 a 10,93 millones de dólares. Entre marzo de 2023 y marzo de 2024, la información sanitaria protegida de 2 971 249 personas quedó expuesta o se divulgó de forma indebida.
El reciente ataque contra Norton Healthcare en Kentucky ilustra el devastador impacto de las filtraciones de datos. Los atacantes afirmaron haber accedido a dispositivos de almacenamiento en red y haber robado 4,7 TB de datos de los sistemas comprometidos. El grupo de ransomware ALPHV (BlackCat) reivindicó la autoría de este ataque a finales de mayo de 2023. Para corroborar sus afirmaciones, el grupo de ransomware publicó docenas de archivos en su sitio de filtraciones de la dark web, incluyendo información confidencial como números de la Seguridad Social y extractos bancarios de algunos pacientes de Norton Healthcare.
Comprender los retos
Hay varios factores que contribuyen a la complejidad de la protección de los datos almacenados:

Sistemas heredados
Casi tres cuartas partes (73 %) de los proveedores de atención sanitaria utilizan una infraestructura informática obsoleta, lo que supone una serie de vulnerabilidades que los ciberdelincuentes pueden aprovechar. La aplicación de parches y la actualización de estos sistemas pueden resultar complejas debido a las integraciones heredadas y a los problemas de compatibilidad.

Amenazas en constante evolución
Los ciberdelincuentes perfeccionan constantemente sus tácticas, lo que dificulta a los proveedores de atención sanitaria mantenerse a la vanguardia. Un asombroso 54,59 % de las organizaciones sanitarias ha sufrido un incidente de seguridad grave solo en el último año.

Acceso de terceros
La tendencia cada vez más extendida de externalizar el almacenamiento y el procesamiento de datos a proveedores externos introduce nuevos puntos de vulnerabilidad. En 2023, el 35 % de las filtraciones que afectaron a organizaciones sanitarias tuvieron su origen en proveedores externos, lo que pone de relieve la importancia de aplicar prácticas de seguridad sólidas en todo el ecosistema de datos.

Amenazas internas
Las fugas accidentales de datos provocadas por empleados que desconocen los intentos de phishing o los protocolos adecuados de gestión de datos siguen siendo un motivo de gran preocupación. En 2024, el 70 % de las violaciones de la seguridad de los datos en el sector sanitario han sido causadas por agentes internos.
Buenas prácticas para proteger los datos almacenados frente al ransomware que se propaga a través de archivos
Para hacer frente a estos retos, las organizaciones sanitarias deben adoptar las mejores prácticas en materia de protección de datos, especialmente contra el ransomware que se propaga a través de archivos y las infracciones de cumplimiento normativo:
Escaneo automático de archivos
Todos los archivos deben someterse a análisis para detectar malware. Esto incluye análisis en tiempo real para la protección continua, análisis periódicos programados y análisis bajo demanda de archivos específicos. Se recomienda encarecidamente analizar los archivos con varios motores antimalware para lograr la mayor tasa de detección y reducir al mínimo el tiempo de exposición ante brotes de malware.
Protección de datos sensibles
La confidencialidad de la información empresarial es fundamental. Los datos sensibles y aquellos que no se ajusten a la política de la empresa que se encuentren en los archivos deben eliminarse, censurarse o marcarse con una marca de agua antes de entrar o salir de la red.
Limpieza de archivos
Los archivos como los DICOM, los documentos de Microsoft Office, los PDF y los archivos de imagen pueden contener amenazas ocultas en scripts y macros. Para asegurarse de que los archivos no contienen amenazas ocultas, es necesario limpiarlos de forma recursiva, eliminando cualquier objeto incrustado potencialmente malicioso antes de que pueda ser aprovechado por los atacantes.
Análisis Adaptive
El malware avanzado puede eludir las soluciones de seguridad tradicionales o burlar los mecanismos de anti-análisis. Utilice soluciones de sandboxing de última generación capaces de analizar archivos sospechosos en cada nivel de ofuscación para identificar los indicadores de compromiso (IOC). Se recomienda combinar el análisis estático y el dinámico para detectar estas amenazas sofisticadas y evasivas.
Reparación de archivos
Establezca flujos de trabajo de corrección automatizados que puedan llevar a cabo acciones predefinidas al detectar amenazas. Esto garantiza una respuesta rápida y coherente ante los incidentes de seguridad, minimizando los posibles daños.
Protege tus datos con MetaDefender Storage Security
MetaDefender Storage Security es una solución de múltiples capas que ofrece detección y prevención de amenazas en tiempo real para proteger sus datos de forma proactiva. Se integra a la perfección en los flujos de trabajo existentes, ofreciendo análisis en tiempo real y bajo demanda en diversos tipos de almacenamiento (en la nube, local) sin interrumpir el acceso a los datos.
Nuestra solución aprovecha múltiples tecnologías avanzadas, como Multiscanning, la tecnología Deep CDR™ y Proactive DLP proteger contra amenazas de día cero y malware sofisticado, y ayuda a las organizaciones a cumplir con normativas sanitarias como PCI e HIPAA.

Conclusión
Las ciberamenazas en el sector sanitario están en constante evolución. OPSWAT MetaDefender Storage Security refuerzaStorage Security las medidas de seguridad de los datos, lo que permite a los proveedores sanitarios crear una defensa sólida frente a las ciberamenazas en constante evolución y garantizar la privacidad y la seguridad continuadas de la información confidencial de sus pacientes. Invertir en seguridad de los datos no es solo una decisión financiera; es un compromiso con la confianza de los pacientes y con la integridad del ecosistema sanitario.
Más información sobre cómo proteger su organización:

