Red Seguridad 099

88 red seguridad cuarto trimestre 2022 eventos Hospitales 5.0 gel Benito , Cap del Servei de Protecció de Dades del Servei de Salut de Islas Baleares y coordinador general del Foro de Seguridad y Protección de Datos de SEIS (Sociedad Española de Informática de la Salud). Un profesional que volvió a destacar la “poca concienciación” en muchos profesionales del sector sanita- rio en materia de ciberseguridad. De opinión contraria se mostró Fe- derico Beltrán , director de Sistemas de Información del Hospital Intermutual de Levante. Para él, “la concienciación, en general, es alta”. Eso sí, aseguró que “hay que tener muy definidos los roles” en ciberseguridad. “Debemos saber quién debe tomar las decisiones, quién las ejecuta y quién las supervisa”, com- pletó. No obstante, Beltrán fue tajante sobre el ‘ideal’ de la ciberseguridad en la sanidad: “El hospital seguro no existe por mucho dinero que pongamos enci- ma de la mesa y por muchos recursos con los que contemos”, afirmó. Por otro lado, para José Ángel Her- nández , jefe de Ingeniería de Teleco- municaciones y Telemática del Hospital Universitario de Canarias y tesorero de SEEIC (Sociedad Española de Electrome- dicina e Ingeniería Clínica), uno de los riesgos es asegurar el funcionamiento de los equipos. “Al final se trata de ase- gurar al paciente”, añadió. Y Javier Alonso , cyber sales manager de Sham-Grupo Relyens, mencionó el reto de la visibilidad. “La red del hospital está en constante evolución. Se ha produ- cido un aumento de la superficie de ata- que a raíz del cloud , de la telemedicina, de los puestos a distancia, de la interco- nectividad, etc. Y todo esto ha traído retos de visibilidad. Por ejemplo, muchas veces no se sabe cuántos dispositivos conecta- dos hay en la red”, denunció. De ahí que la recopilación de informa- ción, saber qué proteger, actualizar la ciberseguridad en los dispositivos conec- tados, trabajar con los fabricantes y ana- lizar los dispositivos en sí sean algunos elementos claves para Alonso a la hora de gestionar la ciberseguridad de un hospital. Finalmente, Pedro Mosquera , jefe de Sección de Seguridad Lógica del Centro Nacional de Protección de Infraestruc- turas Críticas, se pronunció sobre la ac- tualización del Plan Estratégico Sectorial de la Salud: “A raíz de la pandemia, lo hemos centrado en el mundo de la dis- tribución de productos sanitarios y en los instrumentos del Internet of Medical Things , incidiendo en el proceso de dise- ño seguro”, explicó. Gestión ¿Qué hacer cuando te han atacado? A esta pregunta trató de responder Jesús Mandingorra , jefe de la Unidad de Infor- mática del Hospital General de Valencia; sobre todo a raíz del ciberataque que reci- bió su institución el pasado verano, y que provocó la paralización de su hospital du- rante 10 horas. “No improvisar, seguir los procedimientos definidos y probados pre- viamente, notificar el incidente en tiempo y forma y dejar asesorarte por quien más sabe” fueron algunas de las recomenda- ciones que realizó al respecto. A continuación, Albert Haro , respon- sable de Seguridad de la Información del Ámbito Sanitario de la Agencia de Ciberse- guridad de Cataluña, se pronunció sobre el ciberataque que afectó recientemente a varios hospitales de dicha comunidad. “Gestionamos incidentes cada semana, aunque no todos tienen impacto. Pero en este caso sí que lo tuvo porque el ‘malo’ consiguió inhabitar las bases de datos. Sin embargo, en conjunto, la actividad asistencial pudo mantenerse”, ratificó. Por último, Jorge Chinea , responsable del CERT del Instituto Nacional de Ciberse- guridad, se encargó de clausurar la Jorna- da de Seguridad en Hospitales 5.0 ponien- do el foco en las ciberamenazas que más afectan a la sanidad, como el ransomware o las fugas de información. www.redseguridad.com/ canal-redseguridad Accede a los vídeos de las intervenciones sobre ciberseguridad en: De izquierda a derecha: Miguel Ángel Benito (Servei de Salut de Islas Baleares y SEIS), José Ángel Hernández (Hospital de Canarias y SEEIC), Javier Alonso (Sham-Grupo Relyens), Federico Beltrán (Hospital Intermutual de Levante), Pedro Mosquera (CNPIC) y Enrique González (Red Seguridad).

RkJQdWJsaXNoZXIy MTI4MzQz