La digitalización del sector sanitario es un avance a cuyas ventajas acompaña un reto: la ciberseguridad. La creciente adopción de dispositivos médicos conectados (IoMT) amplía la superficie de ataque. Además, con hospitales cada vez más expuestos a amenazas como el ransomware, proteger estas infraestructuras críticas se ha vuelto prioritario para garantizar la continuidad asistencial y la seguridad de los ciudadanos.
La transformación digital del sector de la salud avanza a un ritmo vertiginoso, con extraordinarios beneficios a los que, no obstante, se suma un desafío: la ciberseguridad. Los dispositivos médicos conectados, cuya presencia en los hospitales crece de día en día, han aumentado la eficiencia y la precisión en los diagnósticos, pero también han ampliado las superficies de ataque y las vulnerabilidades digitales.
Los hospitales y centros sanitarios —infraestructuras críticas donde las haya— se han convertido en un blanco atractivo para los ciberdelincuentes, que ya no se conforman con comprometer la privacidad y confidencialidad de los datos. Los ataques dirigidos contra ellas pueden paralizar los sistemas y causar estragos en la vida de las personas al interrumpir intervenciones, dislocar la capacidad de proporcionar atención médica y dificultar la continuidad de los tratamientos.
En los últimos años, los ciberataques a esta industria han crecido de forma exponencial. Según datos de Check Point Research, el 92% de las organizaciones sanitarias a escala mundial sufrió al menos un incidente de seguridad en el último año, con más de 276 millones de historiales médicos comprometidos. Una muestra la vimos el año pasado, con el ataque que sufrió la organización sin ánimo lucro Ascension Health, en el que se sustrajeron los historiales de 5,6 millones de pacientes.
Alianza con Cynerio
Resulta, por tanto, evidente que la ciberseguridad es un elemento de alto valor que va un paso más allá de la excelencia médica. Por ello, nos hemos aliado con un socio de confianza —Cynerio— con el que contribuir a fortalecer el ecosistema sanitario y la protección que se brinda a los dispositivos médicos conectados.
Cynerio es un referente en el campo de la securización de los dispositivos médicos, así como en el OT e IoT en el entorno sanitario. Su especialización y sus capacidades se han reforzado recientemente gracias a su integración en Axonius, líder mundial en inteligencia de activos cibernéticos. El objetivo común estaba claro: maximizar los sistemas de ciberseguridad y defensa de la red hospitalaria y otros centros sanitarios gracias a la solución tecnológica avanzada NDR-H (Network Detection & Response for Healthcare).
Defensa proactiva y resiliente
Cabría preguntarse por qué ahora, ¿de dónde salen estos ciberataques tan complejos?, ¿por qué su impacto en la industria es tan severo?, ¿a qué desafíos nos enfrentamos?
Como veíamos al principio, el empleo de dispositivos médicos conectados se ha disparado: de bombas de infusión y monitores de pacientes hasta sistemas de imagen médica avanzada. Se multiplican las plataformas y con ellas las oportunidades de intrusión virtual; los agresores disponen hoy de distintos vectores y puertas de entrada. A ello se une que las ofensivas son cada vez más sofisticadas y las ejecutan hackers experimentados.
Junto a este empleo de máquinas conectadas, nos topamos con otro reto importante para reforzar la seguridad: la necesidad de modernizar los entornos sanitarios, pues en ellos conviven sistemas sin actualizar con tecnologías de última generación. Este factor dificulta implementar soluciones de ciberseguridad uniformes y robustas, y crea brechas de seguridad que los ciberdelincuentes pueden explotar.
Además, el sector afronta también la responsabilidad de blindarse frente a nuevos ataques de ransomware, con consecuencias potencialmente devastadoras para los pacientes. Lo comprobamos en 2023, cuando el Hospital Clínic de Barcelona fue víctima del robo masivo de datos de pacientes con un ataque que acabó por paralizar la actividad sanitaria de sus centros.
Nunca insistiremos lo suficiente en que se trata de una amenaza directa para los pacientes, pues estos ataques pueden llegar a detener sistemas críticos o cancelar cirugías y tratamientos urgentes. Inadmisible, sin duda, ya que en este sector todo gira en torno al paciente. Y una razón de peso que obliga a que las soluciones de seguridad funcionen de forma no intrusiva y a que garanticen la protección sin interferir en el trabajo de los médicos ni interrumpir el flujo asistencial.
Defensa holística inteligente
Gracias a la alianza estratégica con Axonius Healthcare (anteriormente conocida como Cynerio), T-Systems contribuye —a través de la tecnología— a alzar unas defensas holísticas y específicas para el ecosistema sanitario. Lo estamos consiguiendo gracias a la solución NDR-H, diseñada con inteligencia artificial generativa de última generación. Esta herramienta —que ya ha demostrado su eficacia a nivel mundial con la detención de más 250 ataques de ransomware— garantiza una protección activa y adaptativa.
La IA, entrenada para comprender el comportamiento de los dispositivos médicos, mantiene una vigilancia constante y dinámica sobre la red hospitalaria y minimiza los riesgos de forma contundente, detecta amenazas en sus fases más incipientes y preserva la continuidad de los servicios médicos esenciales. Su capacidad para diferenciar patrones anómalos —incluso los más sutiles— en el flujo de datos, así como la de bloquear accesos sospechosos en fracciones de segundo, transforma la prevención en la primera línea de defensa, inquebrantable y omnipresente.
La solución NDR-H está preparada para ofrecer una respuesta automatizada frente incidentes críticos de seguridad
Además, la solución está preparada para ofrecer una respuesta automatizada frente a incidentes críticos. Ante una amenaza no solo alerta, sino que actúa con precisión: frena ataques en seco, aísla dispositivos comprometidos y contiene la propagación antes de que la crisis se desborde. Asimismo, al integrarse de forma nativa y fluida con sistemas de seguridad preexistentes permite proporcionar una respuesta coordinada y eficiente, y minimiza el impacto. La normalidad operativa se retoma rápidamente.
Cabe resaltar también la cobertura completa que ofrece la solución, preparada para enfrentar ataques en todas las tecnologías conectadas, que incluyen sistemas de TI, IoT, IoMT y OT. Se traza así una defensa unificada contra diversos vectores de amenaza. A ello se une su capacidad para mapear automáticamente —y en tiempo real— cada dispositivo IoMT conectado, desde los más visibles hasta los más recónditos. Podemos de este modo radiografiar exhaustivamente el ecosistema y establecer sobre él un control absoluto.
En definitiva, la herramienta va a allá de los sistemas tradicionales de protección de red que aportan los firewalls, la defensa que proporcionan las soluciones EDR, XDR o las herramientas IDP/IDPS
Por último, la tecnología está preparada para cumplir de forma rigurosa con las regulaciones de privacidad y seguridad de datos (NIS2, RGPD, HIPAA, entre otras) para reforzar la confidencialidad de la información y evitar gravosas sanciones económicas y el menoscabo de la reputación. En este sentido, está diseñada para automatizar la generación de informes exhaustivos y auditorías de seguridad personalizadas, y para ofrecer un enfoque proactivo que permite a las organizaciones centrarse en su misión primordial: el cuidado del paciente.
Con esta solución, y de la mano de Axonius Healthcare, estamos en las mejores condiciones para prevenir las amenazas, proteger frente a ellas y proporcionar una seguridad completa al ecosistema sanitario.































