Lo que realmente se necesita para garantizar la atención médica

En abril de 2026, CISO Series reunió a seis líderes de seguridad de todo el sector sanitario para una sesión de preguntas y respuestas en Reddit de una semana de duración en r/cybersecurity.
Las consecuencias de un fallo de seguridad en la atención médica no se miden únicamente por el tiempo de inactividad o la pérdida de datos. También se miden en los resultados para los pacientes.
El panel respondió preguntas sobre todo tipo de temas, desde la seguridad de los dispositivos médicos y las negociaciones con los proveedores hasta las trayectorias profesionales en OT/IoT y cómo pensar con honestidad sobre el riesgo en un entorno donde decir "no" rara vez es una respuesta segura.
Los participantes son:
- Errol Weiss, (u/SecretaryWise6205), CISO, Salud-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vicepresidente de ingeniería clínica, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, Sistema de Salud MultiCare
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/SeguridadIntrínseca), director ejecutivo, Intrinsic Security
Errol Weiss señaló un dato que la comunidad no había mencionado, y al que vale la pena prestar atención de cara al resto del año.
Según la Encuesta Anual de Amenazas de Health-ISAC, los principales problemas en 2025 fueron el ransomware, el phishing, las brechas de seguridad de terceros y socios, las filtraciones de datos y las vulnerabilidades de día cero. De cara a 2026, los principales problemas fueron los ataques con inteligencia artificial, además de todos los problemas de 2025. — Errol Weiss
Lee la sección completa de "Pregúntame lo que quieras" aquí. Más Información
- Recursos y noticias relacionados
- Salud-ISAC Hackeando la sanidad 7-16-2026
- Salud-ISAC Informe del Sector Salud – T2 2026
- La ciberseguridad en el sector sanitario siempre vuelve a las personas.
- Informe comparativo de CISO de Health-ISAC de 2026
- Análisis de la respuesta a incidentes en junio
- El nuevo marco de ciberseguridad para infraestructuras críticas incluye opciones para gobiernos y consejos regionales.
- Inteligencia artificial de vanguardia en el sector sanitario: Gestión de la cadena de suministro y del riesgo de los proveedores.
- El estado de preparación de las empresas ante las crisis cibernéticas (informe)
- Manual de 90 días para la gestión de riesgos humanos
- Los ciberdelincuentes atacan en masa a las empresas del sector sanitario ante el aumento de los ataques.