Ciberatacs als hospitals: una ciberpandèmia en augment

CRÈDIT DE LA IMATGE:
Crèdit d'imatge
iStock

Ciberatacs als hospitals: una ciberpandèmia en augment

CONSTRUït PER AL FUTURISTA DE DEMÀ

La Plataforma de Tendències de Quantumrun us oferirà els coneixements, les eines i la comunitat per explorar i prosperar a partir de les tendències futures.

OFERTA ESPECIAL

5 $ AL MES

Ciberatacs als hospitals: una ciberpandèmia en augment

Text del subtítol
Els ciberatacs als hospitals plantegen preguntes sobre la seguretat de la telemedicina i els registres dels pacients.
    • autor:
    • nom de l'autor
      Previsió de Quantumrun
    • Novembre 23, 2021

    L'augment dels ciberatacs als hospitals suposa una amenaça important per a l'atenció al pacient i la seguretat de les dades. Aquests atacs no només pertorben els serveis sanitaris crítics, sinó que també exposen informació sensible dels pacients, soscavant la confiança en les institucions sanitàries. Per contrarestar-ho, cal un canvi de prioritats, amb una inversió més gran en infraestructura i personal de ciberseguretat, i la implementació de mesures sòlides de protecció de dades.

    El context dels ciberatacs als hospitals

    Segons el Departament de Salut i Serveis Humans dels EUA, els ciberatacs dirigits als hospitals han augmentat gairebé un 50 per cent des del 2020. Aquests pirates informàtics xifren o tanquen les dades de l'hospital perquè els professionals sanitaris no puguin accedir a fitxers crítics com els registres dels pacients. Aleshores, per desbloquejar les dades mèdiques o els sistemes hospitalaris, els pirates informàtics demanen un rescat a canvi de la clau de xifratge. 

    La ciberseguretat sempre ha estat un punt feble per a les xarxes sanitàries, però l'augment dels ciberatacs i la dependència de la telemedicina han fet que la ciberseguretat sigui cada cop més vital per a aquest sector. Múltiples casos d'atacs cibernètics al sector sanitari van ser notícia l'any 2021. Un cas va implicar la mort d'una dona que va ser rebutjada per un hospital d'Alemanya les operacions del qual es van veure afectades per un ciberatac. Els fiscals van atribuir la seva mort al retard en el tractament provocat pel ciberatac i van demanar justícia contra els pirates informàtics. 

    Els pirates informàtics van xifrar dades que coordinaven metges, llits i tractaments, reduint la capacitat de l'hospital a la meitat. Malauradament, fins i tot després que els pirates informàtics proporcionessin la clau de xifratge, el procés de desxifrat va ser lent. Com a resultat, van trigar hores a reparar el dany. Establir la causa legal és difícil en casos mèdics, sobretot si el pacient pateix una malaltia greu. Tanmateix, els experts creuen que el ciberatac va empitjorar la situació. 

    Un altre hospital de Vermont, Estats Units, va lluitar amb un ciberatac durant més d'un mes, fet que va fer que els pacients no poguessin programar cites i va deixar els metges a les fosques sobre els seus horaris. Als EUA, hi ha hagut més de 750 ciberatacs el 2021, inclosos incidents en què els hospitals no han pogut administrar un tractament contra el càncer controlat per ordinador. 

    Impacte disruptiu

    Les implicacions a llarg termini dels ciberatacs als hospitals són de gran abast i podrien afectar significativament el sector sanitari. Una de les preocupacions més immediates és el potencial d'interrupció de l'atenció al pacient crític. Un ciberatac reeixit podria comprometre els sistemes hospitalaris, provocant retards o errors en el diagnòstic i el tractament. Aquesta interrupció podria tenir conseqüències greus per als pacients, especialment aquells que requereixen atenció immediata o continuada, com els individus en situacions d'emergència o aquells amb malalties cròniques.

    L'augment de la telemedicina, tot i que és beneficiós en molts aspectes, també presenta nous reptes pel que fa a la ciberseguretat. A mesura que es realitzen més consultes de pacients i procediments mèdics de forma remota, augmenta el risc de violacions de dades. La informació sensible del pacient, inclosos els antecedents mèdics i els plans de tractament, es podria exposar, cosa que pot provocar violacions potencials de la privadesa i la confiança. Aquest incident podria dissuadir les persones de buscar l'atenció mèdica necessària per por que la seva informació personal es pugui veure compromesa.

    Per als governs i les organitzacions sanitàries, aquestes amenaces requereixen un canvi de prioritats. La ciberseguretat s'ha de considerar un aspecte crític de la prestació d'assistència sanitària, que requereix una inversió important en infraestructura i personal. Aquesta inversió podria comportar la creació de nous rols dins de les organitzacions sanitàries, centrats específicament en la ciberseguretat. A llarg termini, això també podria influir en el sector educatiu, posant més èmfasi en la ciberseguretat dins dels programes informàtics relacionats amb la salut.

    Implicacions dels ciberatacs als hospitals

    Les implicacions més àmplies dels ciberatacs als hospitals poden incloure: 

    • Els hospitals i les xarxes sanitàries acceleren els seus esforços de modernització digital per substituir sistemes heretats vulnerables per plataformes digitals més robustes que siguin més resistents als ciberatacs.
    • Els incidents futurs que provoquen morts de pacients, ja que els hospitals es veuen obligats a tancar temporalment, redirigir l'atenció d'emergència a altres hospitals o bé es veuen obligats a operar amb mètodes obsolets fins que es restableixi l'accés a la xarxa hospitalària.
    • Registres de pacients amb accés il·legal que es venen en línia i que poden ser utilitzats per a xantatge i que afecten l'accés de determinades persones a l'ocupació o a l'assegurança. 
    • La nova legislació augmenta la responsabilitat dels danys per patents i de les morts cap als ciberdelinqüents, augmenta els costos i el temps de presó als ciberdelinqüents si fossin atrapats.
    • Futures demandes col·lectives dirigides pel pacient dirigides a hospitals que no inverteixen adequadament en la seva ciberseguretat.
    • Un augment potencial d'errors mèdics a causa de les interrupcions del sistema per ciberatacs, que condueix a una disminució de la confiança dels pacients en les institucions sanitàries.
    • El desenvolupament de mesures de ciberseguretat més sòlides en l'assistència sanitària, que permetin millorar la protecció de dades i la privadesa dels pacients.

    Preguntes a tenir en compte

    • Creus que els pirates informàtics són els responsables de la mort dels pacients que reben un tractament retardat a causa d'un ciberatac? 
    • Per què creus que els ciberatacs van augmentar durant la pandèmia de la COVID-19? 

    Referències insight

    Es va fer referència als següents enllaços populars i institucionals per a aquesta visió: