El coste humano y financiero de un ciberataque en el sector de la salud

imagen autor
Carlos Vieira. Country Manager para Iberia, Italia y Latam. Hornetsecurity.

El coste humano y financiero de un ciberataque en el sector de la salud

27/8/2025

La sanidad es un sector clave en el funcionamiento de cualquier sociedad y, por tanto, durante estos últimos años ha pasado a ser también un objetivo prioritario para los ciberdelincuentes. De hecho, según un estudio de ENISA, es ya uno de los más afectados por los ataques (8%), por delante de la banca, el transporte o la energía.

El desarrollo tecnológico experimentado por el sector salud, su apuesta por la digitalización y la interconexión entre consultorios médicos, clínicas, hospitales, laboratorios, farmacias, aseguradoras o servicios de apoyo, ha mejorado notablemente el servicio médico que se ofrece a los ciudadanos. Pero esto, al mismo tiempo, lo ha convertido en un objetivo especialmente atractivo para los ataques, ya que la vulneración de cualquiera de los elementos de esta vasta red sanitaria permite a los ciberdelincuentes acceder a una gran cantidad de información valiosa. 

No hay duda de que el impacto de una brecha de datos en el sector de la salud es más grave que en cualquier otro ámbito ya que, en primer lugar, puede tener un efecto directo sobre la vida de las personas. Pero es que además, en segundo lugar, este tipo de incidentes están disparando los costes financieros sanitarios, hasta el punto de que ya son los más altos de cualquier industria. Para hacerse una idea aproximada, una brecha de datos en una empresa sanitaria cuesta, de media, 10,93 millones de dólares, más del doble del promedio general, que ronda los 4,45 millones.  

Y lo más preocupante es que no todo se refleja en las cifras del balance económico, sino que también provoca un grave daño a la reputación, multiplica la pérdida de pacientes, paraliza servicios críticos, genera un efecto dominó en la cadena de suministro e implica el pago de importantes multas por incumplimiento normativo. 

Los ejemplos de incidentes en el sector son muy numerosos. En 2018, el mayor proveedor de servicios de salud de Singapur, SingHealth, sufrió una filtración de datos que expuso la información personal de 1,5 millones de pacientes. Esto supuso una caída del 3% en las acciones y una pérdida de hasta el 15% de los clientes. Por otro lado, en Reino Unido, un ciberataque al Servicio Nacional de Salud (NHS) en 2024 obligó a suspender operaciones y tratamientos porque no era posible comprobar la compatibilidad de sangre de los pacientes.

Es evidente que los ciberdelincuentes han intensificado sus ataques al sector de la salud y no muestran señales de detenerse, pero la buena noticia es que podemos reducir los riesgos si implementamos la estrategia y las herramientas adecuadas. 

El primer paso sería apostar por una ciberseguridad proactiva. Según el Foro Económico Mundial, el 95% de los incidentes de ciberseguridad tienen su origen en errores humanos y el Cyber Security Report de Hornetsecurity señala que el phishing es el arma más utilizada por los ciberatacantes (un tercio del total). Por este motivo, reforzar la primera línea de defensa (los empleados) y darles los conocimientos necesarios para detectar y denunciar estos incidentes, ayudará a reducir considerablemente el riesgo de sufrir una filtración de datos en el sector de la salud. 

En este sentido, las organizaciones sanitarias tienen a su disposición herramientas tan innovadoras como el Security Awareness Service, que integra tecnología de IA de última generación y ofrece formación online totalmente automatizada y personalizada para cada individuo, incluyendo simulaciones de phishing selectivo que mantienen al personal siempre alerta y al tanto de las últimas tácticas de los delincuentes.

En definitiva, el coste de un ciberataque en el sector de la salud es demasiado alto como para ignorarlo. La IA está intensificando la lucha, haciendo que los ataques de phishing e ingeniería social sean más difíciles de detectar que nunca. Por este motivo los proveedores de servicios de salud deben reforzar y actualizar sus sistemas de protección, apostar por las tecnologías de ciberseguridad más avanzadas e implementar programas de formación para que el personal médico pueda anticiparse a las amenazas. 

Categorias:
PMFarma no se hace responsable ni se identifica con las opiniones, informaciones, ideas o conceptos vertidos en los artículos de opinión publicados en todos sus medios tanto revistas impresas, digitales y web.

Más sobre Hornetsecurity


Hornetsecurity es un proveedor líder mundial de soluciones de seguridad, cumplimiento normativo, backup y concienciación sobre seguridad de última generació...

Saber más

Servicios:

Ciberseguridad
Seguridad
Ia

Articulos relacionados:

Logo
Iván Arredondo. The Cutis Lab.
La apuesta de Cutis Lab por el CBD tópico en invierno: cosmética para piel sensible, cuero cabelludo alterado y uñas frágiles

El invierno y el final del año imponen un desafío evidente para la piel: frío, calefacción, estrés, falta de sueño o rutinas alteradas impactan directamente en la barrera cutánea, el cuero cabelludo y las uñas. Desde Cutis Lab, marca especializada en cosmética con CBD de origen natural y trazabilidad certificada, presentamos una propuesta diseñada para aliviar síntomas comunes en esta época del año: descamación, rojeces, picor, brotes...

Dic. 2025
Logo
Raffaella de Bonis. Associate HRBP. Kyowa Kirin Farmacéutica.
El Manager 2.1

En los últimos años hemos asistido, en la mayoría de las organizaciones, al desarrollo de una nueva versión de la figura del Manager. En una era donde la IT, la Tecnología de la Información, y la IA, Inteligencia Artificial, lo es todo, vemos cómo también los puestos de trabajo se asemejan a software estandarizados para las compañías. Esto conlleva que se impongan ciertas expectativas en cuanto al rendimiento, eficiencia o...

Nov. 2025
Logo
María Fernández de Gorostiza. Business Development & Sustainable Transformation Director. L'Oréal Dermatological Beauty.
La naturaleza es el futuro de la dermocosmética

Vivimos una transformación sin precedentes en la industria cosmética. La demanda de soluciones eficaces que también sean sostenibles ya no es una tendencia pasajera: es una exigencia estructural por parte de los consumidores, las autoridades regulatorias y la comunidad científica. Ante este nuevo paradigma, las empresas debemos encontrar fórmulas que nos permitan responder a estas tendencias, manteniéndonos alineados con los retos...

Nov. 2025