El inventario de dispositivos y el mapeo de la información de salud protegida (PHI) serán las tareas más difíciles cuando entre en vigor la nueva ley HIPAA.

Englert, de Health-ISAC, afirma que el inventario de dispositivos y el mapeo de la información de salud protegida (PHI) serán los mayores desafíos cuando entre en vigor la nueva ley HIPAA.
Dos de las normativas de HIPAA que probablemente supondrán el mayor desafío para los responsables de seguridad de la información en el sector sanitario son el inventario de dispositivos y el mapeo de la información de salud protegida (PHI). Ambas se incluyen en la actualización de la normativa de seguridad prevista para finales de este año. Las pruebas de penetración, las evaluaciones de riesgos y la autenticación multifactor deberían implementarse con mayor facilidad.
Phil Englert, vicepresidente de Seguridad de Dispositivos Médicos en Health-ISAC , afirmó que estos dos requisitos pondrán a prueba incluso a los sistemas de salud con mayores recursos. En su intervención en el programa healthsystemCIO Show, explicó qué se puede esperar y por dónde debe comenzar la planificación más exhaustiva.
Los temas tratados incluyen los siguientes:
-
El mapeo de información de salud protegida (PHI Mapping) transformará las relaciones con los socios comerciales.
-
Las solicitudes de propuestas con conciencia cibernética se convierten en la palanca para la sustitución de sistemas heredados.
-
Para llevar
Lea el artículo o escuche el podcast en HealthSystem CIO. Más Información
- Recursos y noticias relacionados
- Ajustes en el flujo de trabajo de HTM para proteger los dispositivos
- Modelo de madurez de la gestión del riesgo humano
- Salud-ISAC Hackeando la sanidad 9-11-2026
- Health-ISAC sobre radiodifusión sanitaria encubierta: colaboración intersectorial
- Alerta urgente de amenaza: Campañas de vishing y suplantación de dominio de ShinyHunters
- Cuando cualquiera puede encontrar tus fallos: la seguridad de los dispositivos médicos tras la llegada de la IA.
- Los agentes de IA están transformando los ataques de ransomware contra las organizaciones sanitarias.
- De las métricas al significado: transformando la ciberseguridad de los dispositivos médicos en una narrativa de riesgo estratégico.
- El problema de la priorización: por qué más hallazgos no significan menos riesgo.
- Boletín Mensual – Septiembre 2026