顿别肠濒补谤补肠颈贸苍 de la AMM sobre los Ciberataques a la Salud y otra Infraestructura Vital
Adoptada聽por la 67陋 Asamblea General de la AMM, Taipei, Taiw谩n, octubre 2016
INTRODUCCION
Los avances en la tecnolog铆a de la informaci贸n (IT) moderna han permitido mejoras en la prestaci贸n de atenci贸n m茅dica y siguen ayudando a la fluidez del trabajo de los m茅dicos, del mantenimiento de registros m茅dicos a la atenci贸n de pacientes. Al mismo tiempo, la implementaci贸n de nueva infraestructura IT m谩s sofisticada tiene sus desaf铆os y riesgos, incluida los ciberataques y el robo de informaci贸n.
Las amenazas a la seguridad cibern茅tica son una realidad lamentable en la era de la informaci贸n y comunicaci贸n digital. Los ataques a la infraestructura vital y patrimonio esencial de inter茅s p煤blico, como los utilizados en energ铆a, suministro de alimentos y agua, telecomunicaciones, transporte y salud, van en aumento y representan una grave amenaza para la salud y el bienestar de los ciudadanos.
Con la proliferaci贸n de los registros m茅dicos electr贸nicos y los sistemas de facturaci贸n, el sector de la salud se ha convertido en un 谩rea susceptible para las intrusiones cibern茅ticas y blanco principal de los delincuentes cibern茅ticos.聽 Las instituciones de salud y los asociados comerciales, de la m谩s peque帽a consulta privada a los m谩s grandes hospitales, son vulnerables no solo para el robo, alteraci贸n y la manipulaci贸n de registros electr贸nicos m茅dicos y financieros de los pacientes, sino que tambi茅n a intrusiones en sofisticados sistemas, cada vez m谩s frecuentes, que pueden poner en peligro la capacidad para atender a pacientes y responder a urgencias m茅dicas. Especialmente desconcertante es la amenaza al derecho fundamental del paciente a la privacidad y seguridad de su informaci贸n. Adem谩s, la reparaci贸n del da帽o causado por los ciberataques puede implicar costos importantes.
La informaci贸n del paciente tambi茅n necesita protecci贸n porque con frecuencia incluye informaci贸n personal sensible que puede ser utilizada por delincuentes para tener acceso a cuentas bancarias, robar identidades u obtener recetas m茅dicas de manera ilegal. Por esta raz贸n, tiene mucho m谩s valor en el mercado negro que s贸lo la informaci贸n sobre tarjetas de cr茅dito. Las alteraciones o el abuso de la informaci贸n del paciente puede ser perjudicial para la salud, seguridad y situaci贸n material de los pacientes. En algunos casos, las violaciones incluso pueden tener consecuencias que pongan en peligro la vida.
Los procedimientos y estrategias de seguridad actuales en el sector de la salud por lo general no han seguido el ritmo del volumen y la magnitud de los ciberataques. Si no se protegen adecuadamente, los sistemas de informaci贸n de los hospitales, los sistemas de administraci贸n de consultas m茅dicas o sistemas de control de aparatos m茅dicos pueden ser blancos para los delincuentes cibern茅ticos. Los programas de im谩genes en radiolog铆a, sistemas de videoconferencias, c谩maras de vigilancia, dispositivos m贸viles, impresoras, encaminadores y sistemas de video digitales utilizados para el monitoreo en l铆nea y procedimientos remotos son s贸lo algunas de las infraestructuras de tecnolog铆a de la informaci贸n que pueden ser intervenidas.
A pesar de este peligro, muchas organizaciones e instituciones de salud no tienen los recursos financieros (la disponibilidad para tenerlos) y las competencias administrativas o t茅cnicas y el personal necesarias para detectar o evitar los ciberataques. Tambi茅n pueden no comunicar adecuadamente la gravedad de las amenazas cibern茅ticas internamente y a los pacientes y asociados externos.
RECOMENDACIONES
1. La AMM reconoce que los ciberataques a los sistemas de salud y otra infraestructura vital representan un problema transfronterizo y una amenaza para la salud p煤blica. Por lo tanto, insta a los gobiernos, legisladores y operadores de salud y otra infraestructura vital a trav茅s del mundo a trabajar con las autoridades competentes en seguridad cibern茅tica en sus respectivos pa铆ses y colaborar internacionalmente, a fin de anticipar y defenderse de estos ataques.
2. La AMM insta a las asociaciones m茅dicas nacionales a crear conciencia entre sus miembros, las instituciones de salud y los interesados en el sector sobre la amenaza de los ciberataques y apoyar una estrategia de tecnolog铆a de la informaci贸n en salud eficaz y consistente para proteger la informaci贸n m茅dica sensible y asegurar la privacidad y la seguridad del paciente.
3. La AMM recalca el alto riesgo de intrusiones cibern茅ticas y otros robos de informaci贸n que enfrenta el sector de la salud e insta a las instituciones m茅dicas a implementar y mantener sistemas integrales para evitar las intrusiones en seguridad, incluido pero no limitado a ofrecer una formaci贸n para asegurar que los empleados cumplan con las pr谩cticas 贸ptimas de gesti贸n de informaci贸n y para mantener la seguridad de los dispositivos inform谩ticos.
4. En caso de robo de informaci贸n, las instituciones de salud deben implementar sistemas de respuesta probados, incluido pero no limitado a notificar y ofrecer servicios de protecci贸n a las v铆ctimas y poner en marcha procesos para corregir errores en los registros m茅dicos producidos por el uso malicioso de la informaci贸n robada. Se pueden considerar p贸lizas de seguros contra el robo de informaci贸n como medida de precauci贸n para sufragar los costos de una potencial intrusi贸n cibern茅tica.
5. La AMM llama a los m茅dicos, como guardianes de la seguridad del paciente y la confidencialidad de la informaci贸n, a ser conscientes del desaf铆o singular que representan los ciberataques a su capacidad para ejercer su profesi贸n y a tomar todas las medidas necesarias citadas para proteger la informaci贸n del paciente, su seguridad y otra informaci贸n vital.
6. La AMM recomienda que los curr铆culos de educaci贸n m茅dica de pre y post grado incluyan informaci贸n completa sobre c贸mo los m茅dicos puedan aprovechar al m谩ximo la IT y los sistemas de comunicaciones electr贸nicas y asegurar todav铆a la protecci贸n de la informaci贸n y mantener los m谩s altos est谩ndares de conducta profesional.
7. La AMM reconoce que los m茅dicos y otros profesionales de la salud puede que no siempre tengan acceso a los recursos (incluso financieros), infraestructura y conocimientos necesarios para crear sistemas de defensa a prueba de fallas y destaca la necesidad de que los organismos p煤blicos y tambi茅n privados apropiados los apoyen para superar estas limitaciones.
