En la industria farmacéutica, un ciberataque no es solo una brecha de seguridad.
Se trata de un ataque contra el sistema crítico que sustenta la atención al paciente, la investigación clínica y el desarrollo de tratamientos que salvan vidas. La información confidencial que se conserva en los laboratorios, las plantas de fabricación y las entidades colaboradoras del sector sanitario constituye la base para una prestación de tratamientos segura y eficaz.
Este sector debe tomarse muy en serio la ciberseguridad, ya que, en el sentido más literal, es una cuestión de vida o muerte.
Sin embargo, la realidad muestra un panorama diferente: los expertos en ciberseguridad afirman que la superficie de ataque y, por consiguiente, las oportunidades para los ataques de piratas informáticos se han ampliado considerablemente durante la última década.
Además de las implicaciones éticas, las consecuencias económicas de las filtraciones de datos también son graves.
El informe «El coste de una filtración de datos en 2024» de IMB revela que las empresas del sector farmacéutico gastan una media de 5,1 millones de dólares por cada filtración, lo que supone un aumento de 288 000 dólares con respecto a las cifras registradas en 2023.
Nuestro cliente, una empresa farmacéutica internacional que atiende a más de mil millones de personas al día, fue consciente de la gravedad de la situación. Por ello, se propuso subsanar una de sus vulnerabilidades más graves: una planta de fabricación que carecía de medidas de seguridad para los soportes extraíbles, lo que dejaba desprotegidos a más de 10 000 dispositivos finales.
Dado que el centro recibía miles de visitantes al día, era fundamental solucionar esa vulnerabilidad, ya que un solo USB infectado USB colapsar toda la red.
Esta es la historia de cómo nuestra colaboración redujo el riesgo de infiltración de malware a través de soportes extraíbles, al tiempo que se cumplían las normas de cumplimiento sin comprometer la eficiencia operativa.
En busca de una solución de seguridad que se adapte a las operaciones, el cumplimiento normativo y la integración
Aunque nuestro cliente era consciente de la necesidad de implementar medidas de seguridad para los soportes extraíbles, no podía optar por cualquier solución. Se enfrentaba a una serie de limitaciones, relacionadas principalmente con el tamaño de la empresa, su papel en el sector y la propia naturaleza de la tecnología.
Cualquier solución de seguridad que hubieran elegido debía cumplir unos requisitos muy concretos:
Continuidad operativa
El cliente necesitaba una solución que se pudiera integrar sin alterar los flujos de trabajo diarios, especialmente en entornos de fabricación, laboratorios de I+D o entornos clínicos, donde los equipos dependen de soportes extraíbles.
Adopción por parte de los usuarios y formación
Muchos de los empleados y proveedores de la organización no tenían conocimientos tecnológicos.
La solución de seguridad implantada debía ser lo suficientemente intuitiva como para que se pudiera formar a estas personas en el nuevo proceso de análisis de todos los soportes extraíbles, sin dar lugar a errores por parte de los usuarios ni a una resistencia a su adopción.
Integración con la infraestructura existente
El cliente ya cuenta con una infraestructura informática amplia y compleja. La integración de nuevas tecnologías en los sistemas de seguridad existentes, en Active Directory y en las consolas de gestión para garantizar un funcionamiento fluido y la generación de informes centralizada puede suponer una tarea técnica compleja.
Cumplimiento normativo y reglamentación
Los sectores sanitario y farmacéutico están muy regulados, y cualquier nueva solución de seguridad debe cumplir con estrictas normas de privacidad y seguridad de los datos, como el RGPD en la UE y otras normas específicas del sector, lo que puede suponer una mayor complejidad y un aumento de los costes.
Gestión de distintos Media
Las operaciones de nuestros clientes utilizan una amplia variedad de soportes extraíbles, desde USB estándar hasta equipos médicos o industriales especializados con interfaces propias.
Necesitaban una solución capaz de gestionar sus tipos de archivos multimedia sin provocar problemas de compatibilidad.
Protección de datos sanitarios críticos mediante soluciones tecnológicas de eficacia probada
Dadas las numerosas restricciones y requisitos que había que tener en cuenta, el cliente buscaba una solución que ofreciera algo más que seguridad. Tenía que ser una solución intuitiva y preparada para cumplir con la normativa, capaz de integrarse a la perfección en su ya compleja infraestructura.
Encontraron en nuestra plataforma un socio capaz de cumplir y superar estas expectativas.

MetaDefender Kiosk
MetaDefender Kiosk es una estación de análisis de soportes que controla el flujo de datos que entran y salen de una organización, y es compatible con diversos tipos de soportes, como USB , CD/DVD y tarjetas SD. También incluye funciones como la autenticación de Active Directory, políticas de seguridad de datos y el borrado seguro de unidades.

Endpoint deEndpoint de MetaDefender
MetaDefender Endpoint se implementa en los terminales Windows para verificar si los archivos procedentes de dispositivos de almacenamiento extraíbles han sido previamente analizados y procesados por MetaDefender Kiosk. De este modo, se garantiza que el terminal solo pueda abrir, copiar, seleccionar y acceder a archivos validados.
MetaDefender Endpoint también detecta archivos no autorizados e impide que los archivos no analizados accedan a entornos críticos.

My OPSWAT Central Management
OPSWAT Central Management un punto de acceso unificado a los productos y servicios OPSWAT. Recopila datos de todos MetaDefender conectados, lo que permite generar informes detallados sobre el uso de los dispositivos y el acceso a los mismos.
Todas las soluciones implementadas por nuestro cliente utilizan Multiscanning Metascan Multiscanning OPSWAT. Esta tecnología detecta más del 99 % del malware mediante el uso de múltiples motores antimalware líderes, combinando firmas, heurística y aprendizaje automático para mejorar la detección de amenazas conocidas y desconocidas.
Ciberseguridad para los sistemas que protegen la salud
La implementación satisfactoria de los productos OPSWAT resultó ser muy beneficiosa para nuestro cliente.
Amenazas detenidas en el punto de entrada
La ventaja más importante de esta colaboración es la reducción drástica del riesgo; el malware, los virus y otras amenazas no pueden acceder a la red a través de soportes extraíbles.
El Kiosk como un «guardián digital», garantizando que solo los archivos desinfectados puedan acceder a la red interna.
Cumplimiento demostrado
Nuestros productos ofrecen un registro de auditoría claro de todos los archivos y dispositivos, lo que facilita demostrar el cumplimiento de los requisitos normativos y las políticas de seguridad internas relativas a las normas sobre soportes extraíbles.
Reducción del tiempo de inactividad
El Kiosk obstaculiza en absoluto las operaciones del cliente, y los empleados pueden integrar fácilmente el escaneo de soportes extraíbles en sus flujos de trabajo.
Además, gracias a un enfoque proactivo de la ciberseguridad, las amenazas se previenen antes de que puedan materializarse. De este modo, la empresa puede evitar el costoso y perturbador proceso de eliminar los brotes de malware, garantizando así la continuidad del negocio.
Las oportunidades futuras ya se vislumbran en el horizonte
Nuestra colaboración ha tenido tanto éxito que estamos estudiando activamente formas de proteger aún más los sistemas de nuestros clientes:
- Endpoint avanzada Endpoint : la implementación MetaDefender Endpoint los terminales críticos permite a las organizaciones establecer estrategias de «defensa en profundidad» más sólidas, al ofrecer protección y supervisión en tiempo real en todo el entorno informático.
- Protección de los puntos de entrada: Con MetaDefender Kiosk, nuestro cliente puede proteger los puntos de entrada y bloquear cualquier archivo malicioso antes de que acceda a los entornos OT.
