El objetivo, garantizar la prevención, detección y la respuesta ante posibles ataques que pueda sufrir el SERMAS.
El sector sanitario es uno de los blancos preferidos de los ciberdelincuentes. De hecho, según el World Economic Forum, hasta la mitad de 2023 sufrió un 22% más de ataques que en el mismo periodo del año anterior. Estas cifras lo sitúan como el tercer sector más atacado después del educativo y financiero. Un ejemplo, el que sufrió el Hospital Clinic de Barcelona. Ataques como éste, suponen para los organizaciones una media de 4,45 millones de dólares, tal y como podemos extraer del Cost of a Data Breach Report 2023, elaborado por IBM.
Con esta inversión de 9,8 millones de euros el objetivo es fortalecer la Oficina de Seguridad de Sistemas de la Información (OSSI) hasta el 2027. Además de proteger al Sistema Madrileño de Salud de posibles amenazas, también pretende garantizar el cumplimiento normativo en materia de protección de datos.
Reforzar la ciberseguridad del sistema sanitario
La OSSI contará con el apoyo de la nueva Agencia de Ciberseguridad, que a partir de ahora se encargará de facilitar una visión centralizada y de aumentar las facultades de gobierno mediante la configuración del Equipo de Respuesta a Incidentes de Ciberseguridad para toda la Comunidad de Madrid (CSIRT, por sus siglas en inglés). Estos expertos se encargarán de recibir, revisar y replicar a todos los informes y actividades sobre los sucesos que se registren y colaborar con las entidades atacadas para recuperar la normalidad en las operaciones, y que estén preparadas en el futuro para evitar nuevas intromisiones. Esta estructura estará también enfocada a reforzar la protección informática de las infraestructuras más relevantes, con especial atención en el área de salud.
Según varios estudios americanos como el «Smart Hospitals: Technologies, Global Adoption & Market Forecasts 2021-2026», los hospitales integrarán 7,4 millones de dispositivos IoMT en 2026. Estos datos ponen de manifiesto la urgente necesidad de desarrollar mecanismos de protección que garanticen la seguridad de infraestructuras esenciales para la sociedad, como es el sistema sanitario.