Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Cómo pueden las organizaciones sanitarias proteger sus sistemas de almacenamiento frente a las ciberamenazas

Por Joanie Lam, directora de marketing de productos
Última actualización:
Comparte esta publicación

Los datos sanitarios, entre los que se incluyen las historias clínicas electrónicas (HCE), la información financiera y los números de la Seguridad Social, son una mina de oro para los ciberdelincuentes. La creciente dependencia del almacenamiento y la transmisión de datos digitales exige medidas de seguridad sólidas para proteger la privacidad de los pacientes y la integridad de las instituciones. 

Las consecuencias de las filtraciones de datos en el sector sanitario 

En 2023, el sector sanitario registró los costes medios por filtración de datos más elevados de todos los sectores, pasando de 10,10 millones de dólares en 2022 a 10,93 millones de dólares. Entre marzo de 2023 y marzo de 2024, la información sanitaria protegida de 2 971 249 personas quedó expuesta o se divulgó de forma indebida. 

El reciente ataque contra Norton Healthcare en Kentucky ilustra el devastador impacto de las filtraciones de datos. Los atacantes afirmaron haber accedido a dispositivos de almacenamiento en red y haber robado 4,7 TB de datos de los sistemas comprometidos. El grupo de ransomware ALPHV (BlackCat) reivindicó la autoría de este ataque a finales de mayo de 2023. Para corroborar sus afirmaciones, el grupo de ransomware publicó docenas de archivos en su sitio de filtraciones de la dark web, incluyendo información confidencial como números de la Seguridad Social y extractos bancarios de algunos pacientes de Norton Healthcare. 

Comprender los retos

Hay varios factores que contribuyen a la complejidad de la protección de los datos almacenados:

73%

Sistemas heredados

Casi tres cuartas partes (73 %) de los proveedores de atención sanitaria utilizan una infraestructura informática obsoleta, lo que supone una serie de vulnerabilidades que los ciberdelincuentes pueden aprovechar. La aplicación de parches y la actualización de estos sistemas pueden resultar complejas debido a las integraciones heredadas y a los problemas de compatibilidad.

54.59%

Amenazas en constante evolución

Los ciberdelincuentes perfeccionan constantemente sus tácticas, lo que dificulta a los proveedores de atención sanitaria mantenerse a la vanguardia. Un asombroso 54,59 % de las organizaciones sanitarias ha sufrido un incidente de seguridad grave solo en el último año.

35%

Acceso de terceros

La tendencia cada vez más extendida de externalizar el almacenamiento y el procesamiento de datos a proveedores externos introduce nuevos puntos de vulnerabilidad. En 2023, el 35 % de las filtraciones que afectaron a organizaciones sanitarias tuvieron su origen en proveedores externos, lo que pone de relieve la importancia de aplicar prácticas de seguridad sólidas en todo el ecosistema de datos.

70%

Amenazas internas

Las fugas accidentales de datos provocadas por empleados que desconocen los intentos de phishing o los protocolos adecuados de gestión de datos siguen siendo un motivo de gran preocupación. En 2024, el 70 % de las violaciones de la seguridad de los datos en el sector sanitario han sido causadas por agentes internos.

Buenas prácticas para proteger los datos almacenados frente al ransomware que se propaga a través de archivos

Para hacer frente a estos retos, las organizaciones sanitarias deben adoptar las mejores prácticas en materia de protección de datos, especialmente contra el ransomware que se propaga a través de archivos y las infracciones de cumplimiento normativo:

Escaneo automático de archivos

Todos los archivos deben someterse a análisis para detectar malware. Esto incluye análisis en tiempo real para la protección continua, análisis periódicos programados y análisis bajo demanda de archivos específicos. Se recomienda encarecidamente analizar los archivos con varios motores antimalware para lograr la mayor tasa de detección y reducir al mínimo el tiempo de exposición ante brotes de malware.

Protección de datos sensibles

La confidencialidad de la información empresarial es fundamental. Los datos sensibles y aquellos que no se ajusten a la política de la empresa que se encuentren en los archivos deben eliminarse, censurarse o marcarse con una marca de agua antes de entrar o salir de la red.

Limpieza de archivos

Los archivos como los DICOM, los documentos de Microsoft Office, los PDF y los archivos de imagen pueden contener amenazas ocultas en scripts y macros. Para asegurarse de que los archivos no contienen amenazas ocultas, es necesario limpiarlos de forma recursiva, eliminando cualquier objeto incrustado potencialmente malicioso antes de que pueda ser aprovechado por los atacantes.

Análisis Adaptive

El malware avanzado puede eludir las soluciones de seguridad tradicionales o burlar los mecanismos de anti-análisis. Utilice soluciones de sandboxing de última generación capaces de analizar archivos sospechosos en cada nivel de ofuscación para identificar los indicadores de compromiso (IOC). Se recomienda combinar el análisis estático y el dinámico para detectar estas amenazas sofisticadas y evasivas.

Reparación de archivos

Establezca flujos de trabajo de corrección automatizados que puedan llevar a cabo acciones predefinidas al detectar amenazas. Esto garantiza una respuesta rápida y coherente ante los incidentes de seguridad, minimizando los posibles daños.

Protege tus datos con MetaDefender Storage Security 

MetaDefender Storage Security es una solución de múltiples capas que ofrece detección y prevención de amenazas en tiempo real para proteger sus datos de forma proactiva. Se integra a la perfección en los flujos de trabajo existentes, ofreciendo análisis en tiempo real y bajo demanda en diversos tipos de almacenamiento (en la nube, local) sin interrumpir el acceso a los datos. 

Nuestra solución aprovecha múltiples tecnologías avanzadas, como Multiscanning, la tecnología Deep CDR™ y Proactive DLP proteger contra amenazas de día cero y malware sofisticado, y ayuda a las organizaciones a cumplir con normativas sanitarias como PCI e HIPAA.

Diagrama que muestraStorage Security  MetaDefender Storage Security con varios proveedores de servicios en la nube para mejorar la protección de archivos mediante análisis múltiple, prevención de fugas de datos (DLP) e inteligencia sobre amenazas

Conclusión

Las ciberamenazas en el sector sanitario están en constante evolución. OPSWAT MetaDefender Storage Security refuerzaStorage Security las medidas de seguridad de los datos, lo que permite a los proveedores sanitarios crear una defensa sólida frente a las ciberamenazas en constante evolución y garantizar la privacidad y la seguridad continuadas de la información confidencial de sus pacientes. Invertir en seguridad de los datos no es solo una decisión financiera; es un compromiso con la confianza de los pacientes y con la integridad del ecosistema sanitario. 

Más información sobre cómo proteger su organización: 

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.