martes, 24 de marzo de 2020

Reporte: Escenario de amenazas en la Industria de Salud y Ciencias de la Vida (DELOITTE)

La industria de la Salud y Ciencias de la Vida (Life Sciences and Health Care) está expuesta a un amplio espectro de riesgos y ciber-amenazas. 
Los servicios que las organizaciones de Salud y Ciencias de la Vida proveen y los datos que protegen como información confidencial sensible de salud (Protected Health Information), datos de registros electrónicos de datos (Electronic Health Record) y propiedad intelectual farmacéutica o biomédica valiosa, son inherentes a esas amenazas. 

Esta industria comprende una amplia variedad de servicios que incluye producción de drogas y terapias, dispositivos médicos, distribución, hospitales, clínicas y farmacias, planes de salud, y seguros. Todo lo anterior cuenta con un perfil de riesgo y un escenario de amenazas propios y únicos. No obstante, la industria de Salud y Ciencias de la Vida no es inmune a amenazas similares que enfrentan otras industrias. 

Las amenazas inter-industrias del tipo ransomware, malware de punto de venta (PoS), troyanos de acceso remoto y malware de robo de información también suponen una amenaza para las organizaciones de Salud y Ciencias de la Vida.

En este escenario, Deloitte analiza el perfil de riesgos y el escenario de amenazas propios de la industria de Salud y Ciencias de la Vida , y las tácticas y los facilitadores claves para hacerles frente. En particular, examina tres amenazas centrales para esta industria:
  • Dispositivos y aplicaciones médicas vulnerables
  • Violación de datos de PHI/EHR
  • Robo de propiedad intelectual a partir de APT
El informe finaliza con recomendaciones basadas en cada una de estas categorías de amenazas. El actual escenario de amenazas a Salud y Ciencias de la Vida también permitirá que las organizaciones entiendan las amenazas dirigidas a esta industria y ofrezcan la inteligencia necesaria para implementar las medidas que se requieren para gestionar y mitigar los riesgos asociados. Creemos que esta investigación hará que los profesionales de seguridad de la información comprendan aún más, ampliará el conocimiento de los usuarios de negocios generales y ofrecerá una guía práctica para las organizaciones de la industria de Salud y Ciencias de la Vida.






No hay comentarios: