La sanidad y la industria farmacéutica son dos sectores atacados sin descanso por los ciberdelincuentes. Y para colmo, los ciberataques a estos sectores también son los más costosos. IBM descubrió que el coste medio de los ataques en el sector sanitario ascendió a 7,13 millones de dólares en 2020 y a 9,23 millones de dólares en 2021. Pero existe un coste más siniestro –y humano– de los ciberataques al sector sanitario, y las consecuencias de ataques como el ransomware a menudo pueden significar la diferencia entre la vida y la muerte.
Pero, ¿qué hace que estos sectores sean tan atractivos para los hackers, atacantes y ciberdelincuentes? En este blog, exploramos 7 razones por las que los proveedores de servicios sanitarios y farmacéuticos son tan propensos al ransomware y a la pérdida de datos en 2022.
1 Las organizaciones sanitarias y farmacéuticas almacenan datos muy sensibles
La información sanitaria protegida (PHI), el historial y los registros médicos, y una gran cantidad de datos personales identificables (PII) se almacenan dentro de los sistemas informáticos sanitarios. Esto es bien sabido por los ciberdelincuentes, por lo que convierte a las organizaciones de estos sectores en un objetivo prioritario para los ciberdelincuentes que buscan recopilar datos y credenciales, acceder a las finanzas, o cifrar sistemas y exigir un rescate.
2 Los sectores sanitario y farmacéutico se están digitalizando rápidamente
El uso de historiales médicos electrónicos (EHR) e información sanitaria pública electrónica (ePHI) solo se ha acelerado debido a la COVID-19. En 2020, el Servicio Nacional de Salud del Reino Unido (NHS) estimó que el coste de su estrategia de transformación digital actualizada ascendería a 8.100 millones de libras solamente. Es más, el 55% de los pacientes compartiría su información digitalmente si esto redujera los costes. Con este aumento de los datos almacenados digitalmente, además de una gran cantidad de dispositivos médicos que ahora conforman el vasto Internet de las Cosas (IoT), los proveedores deben garantizar que sus infraestructuras digitales estén debidamente protegidas. Si no lo hacen, estos datos son un blanco fácil.
3 Superficie de ataque amplia y formación inadecuada
El 68% de los ciberataques comienzan con un correo electrónico de phishing, 1 de cada 8 ciudadanos estadounidenses trabaja en el sector sanitario, y desde noviembre de 2020 se ha registrado un aumento del 45% en el número de ataques contra organizaciones sanitarias. Es más, se ha descubierto que 1 de cada 7 trabajadores cae en un correo electrónico de phishing. En última instancia, una combinación de alarmismo, formación inadecuada en concienciación sobre seguridad, falta de adopción de protocolos y una amplia superficie de ataque hacen que el sector sanitario sea el más vulnerado y el segundo más atacado mediante phishing.
4 Inversión insuficiente en las áreas adecuadas para la resiliencia cibernética
Invertir en resiliencia cibernética y establecer los fundamentos necesarios es clave para prevenir el ransomware y otros ciberataques. Pero se ha informado que solo el 22% de los responsables de TI confía en que su organización sanitaria esté asignando fondos adecuados para asegurar sus sistemas informáticos. La seguridad del correo electrónico no tiene por qué ser difícil, y existen protocolos como DMARC para mantener seguras a las empresas, los datos y las personas.
5 Nadie dedicado a proteger contra las vulneraciones
Aunque ha habido un crecimiento del 94% en el número de ofertas de empleo en ciberseguridad en el sector sanitario desde 2013, Poneman descubrió que el 28% de los encuestados afirmó que ninguna persona tiene la responsabilidad general del enfoque o la estrategia de gestión de riesgos de su organización. Si no hay un puesto responsable de proteger la infraestructura y los datos, esto crea una inestabilidad de la que los atacantes pueden aprovecharse.
6 Grandes cadenas de suministro y una externalización significativa a terceros
La externalización a terceros aumenta la superficie de ataque, ya que puede ser difícil para los proveedores sanitarios garantizar que su cadena de suministro esté implementando los protocolos adecuados de protección. Con la externalización previsto a aumentar en el sector sanitario este año, este riesgo también aumentará. Por ejemplo, los proveedores que estén mal protegidos podrían quedar expuestos a la suplantación de identidad, lo que hace más probable que se produzcan correos electrónicos de phishing, facturas falsas y solicitudes de datos.
7 Sistemas obsoletos, procesos anticuados y falta de preparación
“Los servicios de salud y atención del NHS dependen de las personas, los procesos y los sistemas de tecnología de la información (TI), y algunos de estos sistemas de TI están obsoletos y son ineficientes”. Aunque esto se refiere al Servicio Nacional de Salud del Reino Unido, la historia es la misma para los proveedores sanitarios a nivel mundial, lo que crea oportunidades propicias para que los ciberdelincuentes se aprovechen. Es más, se descubrió que el 75% de las instalaciones sanitarias no estaban preparadas para responder a los ciberataques, otra área que necesita una mejora rápida para evitar consecuencias potencialmente devastadoras.
DMARC es la primera línea de defensa contra el phishing y el ransomware
Aunque nos hemos centrado en el sector sanitario y farmacéutico en este blog, en última instancia lo mismo puede decirse de cualquier sector que albergue grandes cantidades de datos sensibles y no haya implementado las medidas básicas para protegerlos. La más esencial y fundamental de estas medidas es DMARC.
DMARC significa Domain-based Message Authentication, Reporting, and Conformance (Autenticación de Mensajes, Informes y Conformidad Basados en Dominio). Es un protocolo de seguridad y autenticación de correo electrónico que protege a los dominios contra la suplantación exacta. Básicamente, delimita tu dominio e impide que los hackers puedan usarlo para suplantar a tu empresa y enviar correos electrónicos de phishing a tus clientes, empleados y cadena de suministro.
¿Por qué no dar los primeros pasos hacia una mejor seguridad de correo electrónico obteniendo tu comprobación gratuita del estado de DMARC, SPF y DKIM hoy mismo?






