Compartir

Estudio de Kaspersky revela que, como consecuencia, las instituciones sanitarias han experimentado incidentes como fugas de datos, ataques DDoS o ransomware.

10 de noviembre de 2022

Las organizaciones sanitarias de México utilizan de forma generalizada equipos médicos con un sistema operativo obsoleto, principalmente por los elevados costos de actualización. Así lo revela una encuesta mundial de Kaspersky, realizada entre proveedores de servicios de salud, que busca analizar las tendencias de ciberseguridad en la transición a la telesalud.

El informe indica que cuando se trata de la seguridad que brindan las actualizaciones del sistema operativo, siete de cada diez (73.3%) proveedores de atención médica en el país utilizan actualmente equipos médicos con un sistema operativo obsoleto. Las razones incluyen el costo, que es demasiado alto (26.7%), o bien problemas de compatibilidad (20%), así como la fatla de conocimiento sobre cómo actualizarlo (20%).

Como consecuencia, casi 27% de los encuestados en México admitió que en su organización ya había experimentado incidentes como fugas de datos, poco más del 13% ha padecido ataques DDoS y ransomware. Cuando los desarrolladores de software dejan de dar soporte a un sistema, también interrumpen las actualizaciones que, entre otras mejoras, suelen contener parches de seguridad para las vulnerabilidades descubiertas. Sin ellos, éstas pueden convertirse en un vector de ataque inicial fácil y accesible para penetrar en la infraestructura de la empresa. Las organizaciones sanitarias recopilan una gran cantidad de datos sensibles y valiosos, lo que las convierte en uno de los objetivos más lucrativos.

En materia de ciberseguridad, sólo 20% de los trabajadores médicos están muy seguros de que su organización puede detener eficazmente todos los ataques o violaciones de seguridad en el perímetro. Por otro lado, sólo el 66.7% confía en que su organización cuenta con una protección de seguridad informática de hardware y software adecuada y actualizada.

“El sector salud está evolucionando para satisfacer la demanda de servicios accesibles mediante la adopción activa de dispositivos conectados. Pero esto también añade retos de ciberseguridad únicos, típicos de los sistemas integrados. Nuestro informe confirma que muchas organizaciones siguen utilizando dispositivos médicos con sistemas operativos antiguos, enfrentándose a obstáculos que dificultan su actualización. Aunque es necesaria la modernización de estos equipos, también hay soluciones y medidas disponibles que pueden ayudar a minimizar los riesgos en primera instancia. Éstas, combinadas con la sensibilización del personal médico, pueden elevar significativamente el nivel de seguridad y allanar el camino para el futuro de la industria médica”, comenta Sergey Martsynkyan, vicepresidente de marketing de productos corporativos de Kaspersky.

Para ayudar al sector salud a minimizar la probabilidad de ciberincidentes causados por sistemas obsoletos y sin parches, Kaspersky recomienda tomar las siguientes medidas:

  • Proporcione a su personal una formación básica en materia de ciberseguridad, ya que muchos ataques comienzan con el phishing u otras técnicas de ingeniería social.
  • Realice una auditoría de ciberseguridad de sus redes y atienda cualquier debilidad descubierta en el perímetro o dentro de la red.
  • Instale soluciones anti-APT y EDR, que permitan descubrir y detectar amenazas, investigar y remediar oportunamente los incidentes. Proporcione a su equipo SOC acceso a la última información sobre amenazas y actualícelo regularmente con formación profesional. Todo lo anterior está disponible dentro del marco de Seguridad Experta de Kaspersky.
  • Junto con la protección adecuada de los endpoints, los servicios dedicados pueden ayudar a defenderse de los ataques de alto perfil. Herramientas gestionadas de detección y respuesta pueden ayudar a identificar y detener los ataques en sus primeras etapas antes de que los atacantes logren sus objetivos.
  • Fortalezca los sistemas que ya se utilizan en dispositivos médicos y que rara vez se actualizan. Kaspersky Embedded System Security ha sido diseñado para funcionar eficazmente en hardware heredado y de gama baja, así como en software antiguo, sin sobrecargar el sistema. La última actualización de la solución incluye capacidades de gestión basadas en la nube que permiten el control de los dispositivos integrados a través de una misma consola.

El reporte completo sobre la situación actual del sector salud de Kaspersky está disponible aquí.

Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañía incluye una protección de endpoints líder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en http://latam.kaspersky.com
Compartir