Protección de las organizaciones sanitarias con seguridad de correo electrónico centrada en el ser humano

Este informe técnico patrocinado por Proofpoint y elaborado por IDC recomienda que las organizaciones de atención médica adopten un enfoque multifacético y centrado en el ser humano para la seguridad del correo electrónico.
Lea el PDF descargable:
Tres de cada cuatro ciberataques comienzan con la explotación de un elemento humano. Estos ataques suelen comenzar con actores maliciosos que envían correos electrónicos utilizando identidades suplantadas para atacar a personas. Los actores de amenazas también aprovechan la inteligencia artificial generativa (GenAI) para acelerar la creación de mensajes de correo electrónico que parecen y suenan auténticos. Estos mensajes atraen a los usuarios desprevenidos para que hagan clic en un enlace, abran un archivo adjunto que contiene malware o ransomware o revelen más información sobre sí mismos para permitir el robo de identidad y credenciales. El error humano también puede provocar la pérdida de datos cuando un correo electrónico se dirige a un destinatario no deseado.
Los actores de amenazas y las organizaciones de atención médica están compitiendo para explotar la IA y la GenAI. Las organizaciones de atención médica necesitarán datos para entrenar a sus modelos para que comprendan las relaciones entre destinatarios y remitentes y la semántica para detectar correos electrónicos falsos. Detrás de cada incidente de pérdida de datos hay una persona. Las organizaciones de atención médica requieren enfoques educativos innovadores y módulos de enseñanza, como breves fragmentos de capacitación, para instruir a sus empleados sobre cómo protegerse a sí mismos y a su correo electrónico. Esto es importante porque las vulnerabilidades de los actores de amenazas están evolucionando rápidamente. IDC cree que el mercado de soluciones de seguridad de correo electrónico seguirá siendo importante. En la medida en que Proofpoint pueda abordar los desafíos descritos en este documento, la empresa tiene una oportunidad significativa de éxito.
- Recursos y noticias relacionados
- Salud-ISAC Hackeando la sanidad 9-11-2026
- Health-ISAC sobre radiodifusión sanitaria encubierta: colaboración intersectorial
- Alerta urgente de amenaza: Campañas de vishing y suplantación de dominio de ShinyHunters
- Cuando cualquiera puede encontrar tus fallos: la seguridad de los dispositivos médicos tras la llegada de la IA.
- Los agentes de IA están transformando los ataques de ransomware contra las organizaciones sanitarias.
- De las métricas al significado: transformando la ciberseguridad de los dispositivos médicos en una narrativa de riesgo estratégico.
- El problema de la priorización: por qué más hallazgos no significan menos riesgo.
- Boletín Mensual – Septiembre 2026
- Health-ISAC ® invierte en la región Asia-Pacífico con la incorporación de personal clave en Australia.
- Un ataque informático al registro de trasplantes de riñón suscita preocupación por la seguridad.