En salud, un ataque informático no solo cuesta dinero: puede retrasar una cirugía, un resultado de laboratorio o una entrega de medicamentos. Y la información que se maneja —diagnósticos, historias clínicas— es de la más sensible que existe.
Toque cada tema para abrirlo.
Los datos de salud son "datos sensibles" según la ley: su filtración puede causar discriminación, extorsión o daño a la dignidad del paciente. La historia clínica es un documento reservado que solo pueden conocer el paciente, el equipo de salud y quienes la ley autoriza.
Las instituciones de salud son de los blancos favoritos del ransomware porque no pueden darse el lujo de parar. En Colombia, un ataque a un proveedor tecnológico en 2023 afectó simultáneamente a entidades de salud y a decenas de entidades públicas.
Mensajes que suplantan a EPS, a la Superintendencia de Salud, a laboratorios o a distribuidores de medicamentos: glosas, auditorías, cambios de cuenta para pagos, actualizaciones de plataformas.
Delincuentes llaman a familiares de pacientes hospitalizados haciéndose pasar por médicos o por la clínica para pedir dinero "para un medicamento que no cubre la EPS" o "para una cirugía urgente". Obtienen los datos de listas o conversaciones filtradas.
Computadores de enfermería que quedan con la sesión abierta, pantallas visibles desde la sala de espera, equipos biomédicos conectados a la red con claves de fábrica.
Las consultas virtuales facilitan el acceso, pero una videollamada por una aplicación no autorizada o grabada sin consentimiento expone al paciente y a la institución.
Comprobantes de pago falsos en domicilios, pedidos por WhatsApp de medicamentos controlados con fórmulas adulteradas y proveedores falsos con precios "demasiado buenos".
Marque lo que ya hace. Nada se guarda ni se envía: es solo para usted.
Capacitamos al personal asistencial y administrativo, con enfoque práctico en historia clínica, contingencia sin sistema y fraudes a pacientes.