{"id":885,"date":"2017-11-09T14:28:14","date_gmt":"2017-11-09T14:28:14","guid":{"rendered":"http:\/\/www.itechsas.com\/blog\/?page_id=885"},"modified":"2020-08-08T13:51:37","modified_gmt":"2020-08-08T18:51:37","slug":"el-internet-de-las-cosas-iot-y-malware-en-el-sector-salud","status":"publish","type":"page","link":"https:\/\/www.itechsas.com\/blog\/riesgos-de-seguridad\/riesgos-de-seguridad-informatica-en-el-sector-de-la-salud\/el-internet-de-las-cosas-iot-y-malware-en-el-sector-salud\/","title":{"rendered":"El internet de las cosas (IoT) y Malware en el sector salud"},"content":{"rendered":"<h2><a href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2017\/02\/shutterstock_387929044-1.jpg\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2017\/02\/shutterstock_387929044-1.jpg&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNErhc2McH1oSjpj8fRot_XP1vefmA\" rel=\"noopener noreferrer\"><img data-opt-id=416619415  fetchpriority=\"high\" decoding=\"async\" class=\"m_1581432525462977711gmail-aligncenter m_1581432525462977711gmail-wp-image-89675 m_1581432525462977711gmail-size-full CToWUd\" src=\"https:\/\/ci3.googleusercontent.com\/proxy\/NK12nldzZOLDlRdgE_i2NCtjviHb6EsWr03iK1IP8FLvoj9AxlmVGjN7Uf0CJFX0TIc78lloT3pneZenopoKByk5G0Gzz2c2Cs457uFXDHbMEPM9jrAztXqcIWU-rNQyBWmm7QHf9cgiaLuO=s0-d-e1-ft#https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2017\/02\/shutterstock_387929044-1.jpg\" alt=\"healthcare devices\" width=\"640\" height=\"410\" \/><\/a><\/h2>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">A medida que la industria m\u00e9dica se vuelve m\u00e1s informatizada, son m\u00e1s los profesionales de la salud y los pacientes que comienzan a utilizar dispositivos m\u00e9dicos y aquellos dise\u00f1ados para monitorear la actividad f\u00edsica. Si bien suelen estar repletos de informaci\u00f3n confidencial, la seguridad y la privacidad en general son una\u00a0preocupaci\u00f3n secundaria.<\/p>\n<p><span class=\"m_1581432525462977711gmail-block_quote_left\">SI UN DISPOSITIVO TIENE UN SISTEMA OPERATIVO OBSOLETO Y SIN SOPORTE, SE LE DEBER\u00c1 DAR PROTECCI\u00d3N ADICIONAL<\/span><\/p>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">En ocasiones puede haber m\u00e1quinas grandes y costosas que usan sistemas operativos comunes (y con demasiada frecuencia obsoletos), como\u00a0<a href=\"http:\/\/www.microsoft.com\/windowsembedded\/en-us\/product-lifecycles.aspx\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=http:\/\/www.microsoft.com\/windowsembedded\/en-us\/product-lifecycles.aspx&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNEdt9iEyNHD3GQDARvBwRrggLdAxA\" rel=\"noopener noreferrer\">Windows XP Embedded<\/a>. A menudo proporcionan un f\u00e1cil acceso al resto de la red hospitalaria donde se guardan muchos tipos de\u00a0datos confidenciales:informaci\u00f3n financiera para la facturaci\u00f3n, informaci\u00f3n de identidad para brindar seguros m\u00e9dicos, as\u00ed como informaci\u00f3n relacionada con la salud generada por las visitas de los pacientes.<\/p>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">Desde una perspectiva criminal, estos datos son\u00a0sumamente lucrativos: tienen el potencial de ser\u00a0<a href=\"http:\/\/www.reuters.com\/article\/2014\/09\/24\/us-cybersecurity-hospitals-idUSKCN0HJ21I20140924\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=http:\/\/www.reuters.com\/article\/2014\/09\/24\/us-cybersecurity-hospitals-idUSKCN0HJ21I20140924&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNFQdjjSoOCFzq1dV8XC0C7HFPiT_Q\" rel=\"noopener noreferrer\">diez veces m\u00e1s valiosos<\/a>\u00a0que los detalles de las tarjetas de cr\u00e9dito o d\u00e9bito.<\/p>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">Los dispositivos m\u00e9dicos de los hospitales suelen utilizar un sistema operativo similar al que usan los equipos de escritorio, por lo que es posible aplicar la misma tecnolog\u00eda y las mismas t\u00e9cnicas para protegerlos. Sin embargo, si un dispositivo tiene un sistema operativo obsoleto (y potencialmente sin soporte), se le deber\u00e1 dar una\u00a0protecci\u00f3n adicional\u00a0significativa. Hasta puede ser preferible mantener la m\u00e1quina completamente desconectada de todas las redes, aunque a\u00fan as\u00ed se deber\u00e1 proteger contra amenazas que se puedan propagar por medios extra\u00edbles.<\/p>\n<h2>Dispositivos m\u00e9dicos y de monitoreo en el hogar<\/h2>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\"><a href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2017\/02\/shutterstock_390198256-1.jpg\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2017\/02\/shutterstock_390198256-1.jpg&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNHBNPIcaIqV9QhFLWQcx4F1ud0_zA\" rel=\"noopener noreferrer\"><img data-opt-id=1260937565  fetchpriority=\"high\" decoding=\"async\" class=\"m_1581432525462977711gmail-aligncenter m_1581432525462977711gmail-wp-image-89673 m_1581432525462977711gmail-size-full CToWUd\" src=\"https:\/\/ci6.googleusercontent.com\/proxy\/hYC64moE3VgCGBXjhXYZxBsx0Q7q__fnZNS7S0Ey8PfNZqJBWDZJkaj1Ikik5QRGgbfZ7shXEZR9ERq7iqT0kazmrYipiAuM_l84tdxoJKDFlz6imMhVDBjPRFJb8znP3EIL4CZnjc4ujE2E=s0-d-e1-ft#https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2017\/02\/shutterstock_390198256-1.jpg\" alt=\"healthcare\" width=\"640\" height=\"410\" \/><\/a><\/p>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">Los dispositivos m\u00e9dicos y de monitoreo de actividad utilizados en el hogar suelen ser muy peque\u00f1os, para que se puedan usar o implantar sin resultar intrusivos. La mayor\u00eda utiliza sistemas operativos Linux o basados en Linux. Pueden estar conectados a Internet u ofrecer sincronizaci\u00f3n con un dispositivo m\u00f3vil o equipo de escritorio; y al igual que los dispositivos que se usan en hospitales, tambi\u00e9n\u00a0suelen actualizarse con poca frecuencia\u2026 cuando se actualizan.<\/p>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">Aunque el equipo utilizado por el paciente en su casa no suele almacenar informaci\u00f3n de tarjetas de pago, puede tener otros datos que a los delincuentes les interesar\u00eda robar o modificar, tales como: la direcci\u00f3n de correo electr\u00f3nico, el nombre de usuario, la contrase\u00f1a y los datos de GPS, incluyendo la direcci\u00f3n particular o laboral. Adem\u00e1s, el dispositivo podr\u00eda indicar cuando el usuario est\u00e1 fuera de casa o dormido. Un ataque a un implante podr\u00eda permitir que los delincuentes hicieran una serie de\u00a0cambios a las medidas prescritas, lo que podr\u00eda causar problemas m\u00e9dicos graves (o incluso mortales).<\/p>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">En cuanto a un dispositivo m\u00e9dico personal, es de suma importancia evitar que se use para\u00a0da\u00f1ar a los usuarios o comprometer su privacidad. Es evidente que un ataque a una\u00a0<a href=\"http:\/\/www.welivesecurity.com\/la-es\/2016\/10\/07\/bombas-de-insulina-comprometidas\/\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=http:\/\/www.welivesecurity.com\/la-es\/2016\/10\/07\/bombas-de-insulina-comprometidas\/&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNE0R0_ZjDYTC7o824E7UKa3z788Hg\" rel=\"noopener noreferrer\">bomba de insulina<\/a>\u00a0o un\u00a0<a href=\"http:\/\/www.dailymail.co.uk\/health\/article-3252609\/The-heart-pacemakers-risk-hackers-Sound-far-fetched-Security-experts-treating-deadly-seriously.html\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=http:\/\/www.dailymail.co.uk\/health\/article-3252609\/The-heart-pacemakers-risk-hackers-Sound-far-fetched-Security-experts-treating-deadly-seriously.html&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNEBjadnob2h5Rlv1VsNL-Cwx8KtLg\" rel=\"noopener noreferrer\">marcapasos<\/a>\u00a0con conexi\u00f3n a Internet ser\u00e1 significativamente diferente a un ataque a un\u00a0<a href=\"http:\/\/www.welivesecurity.com\/2016\/01\/12\/fitbit-hacking-mean-wearables-iot\/\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=http:\/\/www.welivesecurity.com\/2016\/01\/12\/fitbit-hacking-mean-wearables-iot\/&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNEP7NfJ5yK2Q7U1_BmIC1pmf2AO8w\" rel=\"noopener noreferrer\">dispositivo para monitorear la actividad f\u00edsica<\/a>. Las medidas de seguridad necesarias ser\u00e1n las mismas, aunque una bomba de insulina o un marcapasos pueden tener activados ajustes m\u00e1s estrictos en forma predeterminada.<\/p>\n<h2>Protecci\u00f3n de dispositivos m\u00e9dicos<\/h2>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">Los fabricantes de dispositivos m\u00e9dicos para uso personal o en hospitales tienen en sus manos la oportunidad de iniciar un cambio hacia una mayor seguridad, mediante la seria consideraci\u00f3n de este problema desde la fase de dise\u00f1o. Hay varias medidas que deber\u00edan tomar para hacerlos m\u00e1s seguros:<\/p>\n<ul>\n<li>Dise\u00f1ar teniendo en cuenta la privacidad: Lee sobre los siete principios de la\u00a0<a href=\"https:\/\/www.ipc.on.ca\/privacy\/protecting-personal-information\/privacy-by-design\/\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=https:\/\/www.ipc.on.ca\/privacy\/protecting-personal-information\/privacy-by-design\/&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNFm_KfhMNPRBFLLBPvqHdCZYCqhlw\" rel=\"noopener noreferrer\">Privacidad por dise\u00f1o<\/a>\u00a0(en ingl\u00e9s).<\/li>\n<li>Cifrar datos: Tanto los guardados en disco como los que se encuentran en tr\u00e1nsito. Por ejemplo, cuando se env\u00edan por correo electr\u00f3nico, por la Web o por mensajer\u00eda instant\u00e1nea, o cuando se sincronizan con el equipo del usuario.<\/li>\n<li>Clarificar las opciones de almacenamiento de datos: Darles a los usuarios la capacidad de almacenar localmente los datos monitoreados, en vez de que tengan que dejarlos en la nube.<\/li>\n<li>Autenticar el acceso a las cuentas: Verificar que los usuarios\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2016\/05\/04\/autenticacion-como-probar-que-eres-tu\/\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=https:\/\/www.welivesecurity.com\/la-es\/2016\/05\/04\/autenticacion-como-probar-que-eres-tu\/&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNFTFjZPAOy-LHL_FVWnyyhyVjr2BQ\" rel=\"noopener noreferrer\">sean quienes dicen ser<\/a>. Es imprescindible que se autentiquen antes de que visualicen, compartan o modifiquen la informaci\u00f3n almacenada en los dispositivos implantados, dado que las consecuencias de su uso indebido son significativamente m\u00e1s costosas. Por lo tanto, es necesario que los fabricantes suministren m\u00faltiples factores de autenticaci\u00f3n para el acceso a las cuentas online.<\/li>\n<li>Crear un mecanismo de protecci\u00f3n integrado en caso de fallas: Los errores ocurren. Por eso, los productos deber\u00e1n ofrecer la posibilidad de revertirse a un estado predeterminado que mantenga el acceso a las funcionalidades cr\u00edticas y no ponga en peligro a los usuarios cuando se produzca alg\u00fan problema.<\/li>\n<li>Asumir que el c\u00f3digo se puede llegar a usar con fines maliciosos: El c\u00f3digo leg\u00edtimo puede manipularse para que el dispositivo ejecute c\u00f3digo no autenticado. Es de vital importancia manejar los errores teniendo siempre en cuenta esta posibilidad.<\/li>\n<li>Prepararse para vulnerabilidades: Establecer y publicar una\u00a0<a href=\"https:\/\/es.wikipedia.org\/wiki\/Revelaci%C3%B3n_responsable\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=https:\/\/es.wikipedia.org\/wiki\/Revelaci%25C3%25B3n_responsable&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNEnYkBYOcv4D1VHG6-3yO1bVMWTfw\" rel=\"noopener noreferrer\">pol\u00edtica de revelaci\u00f3n responsable<\/a>para informar las vulnerabilidades.<\/li>\n<li>Prepararse para posibles brechas de seguridad: Es necesario crear un plan de\u00a0<a href=\"http:\/\/www.welivesecurity.com\/la-es\/2015\/12\/30\/5-consejos-mitigar-un-incidente-seguridad-empresa\/\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=http:\/\/www.welivesecurity.com\/la-es\/2015\/12\/30\/5-consejos-mitigar-un-incidente-seguridad-empresa\/&amp;source=gmail&amp;ust=1510320837998000&amp;usg=AFQjCNF3whrI59WzCw6HATJYPoNaEZ1yvA\" rel=\"noopener noreferrer\">respuesta a incidentes<\/a>\u00a0para poder reaccionar correctamente en caso de una fuga de datos. De esta forma, en el caso de una emergencia, tu respuesta ser\u00e1 m\u00e1s r\u00e1pida y te permitir\u00e1 elegir tus palabras sabiamente.<\/li>\n<li>Prepararse para el escrutinio gubernamental: Hay diversas organizaciones, como la Comisi\u00f3n Federal de Comercio (FTC) y la Administraci\u00f3n de Alimentos y Drogas (FDA)\u00a0<a href=\"http:\/\/www.meddeviceonline.com\/doc\/ftc-fda-countering-cybersecurity-risk-of-wearable-devices-0001\" target=\"_blank\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=es&amp;q=http:\/\/www.meddeviceonline.com\/doc\/ftc-fda-countering-cybersecurity-risk-of-wearable-devices-0001&amp;source=gmail&amp;ust=1510320837999000&amp;usg=AFQjCNEfZVCXhTmX0OIqMD8aEtMPWE2PKA\" rel=\"noopener noreferrer\">en los Estados Unidos<\/a>, que monitorean de cerca el \u00e1mbito de los dispositivos m\u00e9dicos, por lo que implementar cambios ahora puede ayudar a evitar problemas legales y multas considerables en el futuro.<\/li>\n<\/ul>\n<p class=\"m_1581432525462977711gmail-wls-paragraph\">Es probable que la seguridad de la industria de la salud se convierta en el foco de atenci\u00f3n a medida que la Internet de las Cosas se abre paso en nuestros hogares y lugares de trabajo. Es nuestro deber\u00a0mejorar la postura global\u00a0de seguridad en las organizaciones para reducir la frecuencia y la gravedad de todo tipo de incidentes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A medida que la industria m\u00e9dica se vuelve m\u00e1s informatizada, son m\u00e1s los profesionales de la salud y los pacientes que comienzan a utilizar dispositivos m\u00e9dicos y aquellos dise\u00f1ados para monitorear la actividad f\u00edsica. Si bien suelen estar repletos de informaci\u00f3n confidencial, la seguridad y la privacidad en general son una\u00a0preocupaci\u00f3n secundaria. SI UN DISPOSITIVO&hellip;<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":697,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-885","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/pages\/885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=885"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/pages\/885\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/pages\/697"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}