Mostrando entradas con la etiqueta Salud. Mostrar todas las entradas
Mostrando entradas con la etiqueta Salud. Mostrar todas las entradas

martes, 24 de marzo de 2020

Reporte: Escenario de amenazas en la Industria de Salud y Ciencias de la Vida (DELOITTE)

La industria de la Salud y Ciencias de la Vida (Life Sciences and Health Care) está expuesta a un amplio espectro de riesgos y ciber-amenazas. 
Los servicios que las organizaciones de Salud y Ciencias de la Vida proveen y los datos que protegen como información confidencial sensible de salud (Protected Health Information), datos de registros electrónicos de datos (Electronic Health Record) y propiedad intelectual farmacéutica o biomédica valiosa, son inherentes a esas amenazas. 

Esta industria comprende una amplia variedad de servicios que incluye producción de drogas y terapias, dispositivos médicos, distribución, hospitales, clínicas y farmacias, planes de salud, y seguros. Todo lo anterior cuenta con un perfil de riesgo y un escenario de amenazas propios y únicos. No obstante, la industria de Salud y Ciencias de la Vida no es inmune a amenazas similares que enfrentan otras industrias. 

Las amenazas inter-industrias del tipo ransomware, malware de punto de venta (PoS), troyanos de acceso remoto y malware de robo de información también suponen una amenaza para las organizaciones de Salud y Ciencias de la Vida.

En este escenario, Deloitte analiza el perfil de riesgos y el escenario de amenazas propios de la industria de Salud y Ciencias de la Vida , y las tácticas y los facilitadores claves para hacerles frente. En particular, examina tres amenazas centrales para esta industria:
  • Dispositivos y aplicaciones médicas vulnerables
  • Violación de datos de PHI/EHR
  • Robo de propiedad intelectual a partir de APT
El informe finaliza con recomendaciones basadas en cada una de estas categorías de amenazas. El actual escenario de amenazas a Salud y Ciencias de la Vida también permitirá que las organizaciones entiendan las amenazas dirigidas a esta industria y ofrezcan la inteligencia necesaria para implementar las medidas que se requieren para gestionar y mitigar los riesgos asociados. Creemos que esta investigación hará que los profesionales de seguridad de la información comprendan aún más, ampliará el conocimiento de los usuarios de negocios generales y ofrecerá una guía práctica para las organizaciones de la industria de Salud y Ciencias de la Vida.






domingo, 22 de abril de 2018

Los equipos médicos en el foco de los ataques de ciberseguridad

En 2017, más de 1.500 dispositivos utilizados para procesar imágenes de los pacientes tenían su acceso abierto. De cara a 2018, las amenazas y presiones en el sector de la salud seguirán aumentando.

El pasado año, Kaspersky Lab alertaba de que el alto nivel de desprotección de la información médica y de los datos de los pacientes almacenados en la infraestructura sanitaria conectada, así como de lo fácil que era el acceso online a estos servicios. 

En esta línea, la firma señala que “cualquier cibercriminal con un mínimo interés puede llegar a hacerse con esta información”. Junto con los más de 1.500 dispositivos vulnerables, se descubrió que un volumen “importante” del software médico conectado y de apps web tenían vulnerabilidad para las cuales ya existían “exploits”. 

 El sector médico, en jaque por el auge de la salud conectada “
Este riesgo aumenta a medida que los cibercriminales van aprendiendo el valor que tiene la información sobre la salud, lo sencillo que es hacerse con ella y la disponibilidad de los centros médicos a pagar por recuperarla”, alertan desde Kaspersky Lab. Los analistas de la firma de ciberseguridad rusa señalan que a lo largo del año los centros médicos se enfrentarán al aumento de los ataques dirigidos contra sus equipos “con la intención de extorsionar o afectar al servicio”.


Fuente: zonamovilidad.es