Lo que realmente se necesita para garantizar la atención médica

En abril de 2026, CISO Series reunió a seis líderes de seguridad de todo el sector sanitario para una sesión de preguntas y respuestas en Reddit de una semana de duración en r/cybersecurity.
Las consecuencias de un fallo de seguridad en la atención médica no se miden únicamente por el tiempo de inactividad o la pérdida de datos. También se miden en los resultados para los pacientes.
El panel respondió preguntas sobre todo tipo de temas, desde la seguridad de los dispositivos médicos y las negociaciones con los proveedores hasta las trayectorias profesionales en OT/IoT y cómo pensar con honestidad sobre el riesgo en un entorno donde decir "no" rara vez es una respuesta segura.
Los participantes son:
- Errol Weiss, (u/SecretaryWise6205), CISO, Salud-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vicepresidente de ingeniería clínica, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, Sistema de Salud MultiCare
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/SeguridadIntrínseca), director ejecutivo, Intrinsic Security
Errol Weiss señaló un dato que la comunidad no había mencionado, y al que vale la pena prestar atención de cara al resto del año.
Según la Encuesta Anual de Amenazas de Health-ISAC, los principales problemas en 2025 fueron el ransomware, el phishing, las brechas de seguridad de terceros y socios, las filtraciones de datos y las vulnerabilidades de día cero. De cara a 2026, los principales problemas fueron los ataques con inteligencia artificial, además de todos los problemas de 2025. — Errol Weiss
Lee la sección completa de "Pregúntame lo que quieras" aquí. Más Información
- Recursos y noticias relacionados
- ¿Qué buscan los líderes en ciberseguridad en sus empleados? Estas 3 habilidades superan a las certificaciones y la experiencia.
- Monitoreo continuo de la superficie de ataque y evaluación sofisticada de ingeniería social.
- Las redes hospitalarias se están convirtiendo en objetivos de la ciberguerra y no están preparadas para afrontarla.
- Kit de herramientas de compra para la gestión de riesgos humanos
- Artículo de opinión: Calphishing está desafiando nuestra forma de pensar sobre el phishing.
- El hackeo de datos de DentaQuest afecta a 15 millones de pacientes.
- Health-ISAC advierte sobre el aumento de los ataques de robo de datos de ShinyHunters contra el sector sanitario.
- Boletín mensual de Health-ISAC – Agosto de 2026
- Salud-ISAC Hackeando la sanidad 8-3-2026
- La encuesta de Health-ISAC revela que la recuperación es el eslabón más débil en la madurez cibernética.