
Las organizaciones sanitarias de Perú utilizan de forma generalizada equipos médicos con un sistema operativo obsoleto, principalmente por los elevados costos de actualización. Así lo revela una encuesta mundial de Kaspersky, realizada entre proveedores de servicios de salud que busca analizar las tendencias de ciberseguridad en la transición a la telesalud.
El informe indica que cuando se trata de la seguridad que brindan las actualizaciones del sistema operativo, el 60% de proveedores de atención médica utilizan actualmente equipos médicos con un sistema operativo obsoleto. Las razones de esto incluyen el costo de las actualizaciones que es demasiado alto (40%) o no tener el conocimiento sobre cómo actualizar (40%).
Como consecuencia, 20% de los encuestados admitieron que en su organización ya se habían experimentado incidentes como fugas de datos. Cuando los desarrolladores de software dejan de dar soporte a un sistema, también interrumpen las actualizaciones que, entre otras mejoras, suelen contener parches de seguridad para las vulnerabilidades descubiertas. Sin ellos, estas pueden convertirse en un vector de ataque inicial fácil y accesible para penetrar en la infraestructura de la empresa. Las organizaciones sanitarias recopilan una gran cantidad de datos sensibles y valiosos, lo que las convierte en uno de los objetivos más lucrativos.
En materia de ciberseguridad, ante la pregunta ?¿Qué confianza tiene en que su organización pueda detener eficazmente todos los ataques o violaciones de seguridad de datos en su perímetro?? Ningún trabajador médico peruano indicó confiar plenamente en la capacidad de su organización para solucionar este tipo de percances. Mientras que, en el caso de otros países de la región, este porcentaje está entre 20% y 40%.
Por otro lado, el 80% confía en que su organización cuenta con una protección de seguridad informática de hardware y software adecuada y actualizada.
?El sector salud está evolucionando para satisfacer la demanda de servicios accesibles mediante la adopción activa de dispositivos conectados. Pero esto también añade retos de ciberseguridad únicos, típicos de los sistemas integrados. Nuestro informe confirma que muchas organizaciones siguen utilizando dispositivos médicos con sistemas operativos antiguos, enfrentándose a obstáculos que dificultan su actualización. Aunque es necesaria la modernización de estos equipos, también hay soluciones y medidas disponibles que pueden ayudar a minimizar los riesgos en primera instancia. Estas, combinadas con la sensibilización del personal médico, pueden elevar significativamente el nivel de seguridad y allanar el camino para el futuro de la industria médica?, comenta Sergey Martsynkyan, vicepresidente de marketing de productos corporativos de Kaspersky.
Para ayudar al sector salud a minimizar la probabilidad de ciberincidentes causados por sistemas obsoletos y sin parches, se recomienda tomar las siguientes medidas:
*Fuente: El Comercio