La Unión Europea alerta sobre la vulnerabilidad de los hospitales ante los ciberataques
Así mismo, advierte de que las amenazas a la ciberseguridad tienen implicaciones geopolíticas y está firmemente convencido de
que la ciberseguridad en la asistencia sanitaria no es una mera cuestión técnica sino un factor que afecta también a la
seguridad local, regional, nacional y europea y señala que el número de ataques de ciberdelincuentes sufridos desde la pandemia de COVID-19 no muestra signos de remitir.
Los autores del estudio destacan que los ciberataques perpetrados desde países terceros y patrocinados por diferentes Estados no se centran únicamente en el ciberespionaje y el robo de propiedad intelectual, sino que su objetivo es también desestabilizar sociedades enteras.
Por estos motivos, considera que es una buena medida contar con un Plan de Acción y reconoce su oportunidad y relevancia ante el aumento de los ciberataques contra hospitales y proveedores de asistencia sanitaria europeos.
Ciberseguridad de diseño
Como medida a tener en cuanta por los países, pide que sea obligatorio recurrir al planteamiento de la ‘ciberseguridad desde el diseño’, es decir, que se apliquen medidas proactivas de ciberseguridad desde el momento del desarrollo de nuevas tecnologías destinadas a emplearse en el ámbito sanitario; insta, en este sentido, a que los prestadores de asistencia sanitaria pública compren únicamente productos
maduros en lo que concierne a las soluciones de ciberseguridad, incluidos sistemas auxiliares y de emergencia que garanticen la seguridad de los pacientes, también en caso de perturbaciones de la red.
Para aquellos casos en los que no sea posible prevenir los ataques, podrá recurrirse a un servicio específico de respuesta rápida para el sector sanitario a través de la Reserva de Ciberseguridad de la UE establecida por el Reglamento de Cibersolidaridad; no obstante, la responsabilidad principal recae en el nivel local y regional.
Con respecto a la Inteligencia Artificial (IA), destaca su creciente impacto como vector de amenazas (ataques avanzados por suplantación de identidad o phishing y ultrafalsificaciones o deepfakes) y, simultáneamente, como posible instrumento de defensa (detección de anomalías y respuesta automática), y propone que el Plan de Acción aborde ambos aspectos de la IA.