Page 116 - Revista Auditoria Pública nº 83
P. 116
REVISTA AUDITORÍA PÚBLICA / 83
I. Introducción.
SUMARIO
El volumen y la intensidad de los ataques cibernéticos
en el sector de la salud han aumentado a partir de 2020.
I. Introducción.
Las organizaciones sanitarias, en general, y los hospita-
les, en particular, han sido un objetivo importante para el
II. La Agencia de la Unión Europea para la Ciberseguridad. delito cibernético, principalmente, debido al valor de los
datos que se pueden obtener de un ataque, así como
su impacto disruptivo. Como infraestructura y servicios
III. Marco jurídico europeo y respuesta a incidentes de críticos que son, las organizaciones de atención de la sa-
seguridad informática en el sector sanitario. lud (hospitales, centros sanitarios de atención primaria y
especializada etc.), tanto públicas como privadas, deben
III.1. Análisis comparativo. prepararse para enfrentarse a este tipo de ciberataques.
La interrupción de sus servicios esenciales conduciría a
III.2. Cuestiones para tener en cuenta en la futura un impacto grave tanto en los gobiernos europeos como
legislación europea. en sus ciudadanos.
III.2.1. Creación de equipos de respuesta. En un mundo marcado por la hiperconectividad la activi-
dad de los ciberdelincuentes plantea una amenaza im-
III.2.2. Servicios de los equipos de respuesta. portante para la seguridad interna de la Unión Europea y
para la seguridad en línea de sus ciudadanos. La pande-
III.2.3. Herramientas y procedimientos de respuesta mia de COVID-19 ha puesto en relieve la necesidad de
a incidentes.
una mayor seguridad en el mundo digital. Las personas
han incrementado su presencia en línea, tanto para man-
III.2.4. Desarrollo de las respuestas a incidentes.
tener relaciones personales como profesionales, a la vez
que los ciberdelincuentes han sabido sacar provecho de
III.2.5. Retos y lagunas de los equipos de respuesta
a incidentes de seguridad informática. los sistemas de atención sanitaria.
Al mismo tiempo, todo usuario del sistema sanitario tie-
IV. Reflexiones finales. ne derecho a la constancia, por escrito o en el soporte
técnico más adecuado, de la información obtenida en
todos sus procesos asistenciales, realizados por el servi-
V. Bibliografía. cio de salud, sobre sus datos médicos personales. Este
116