El Hospital Centro de Andalucía sufre una brecha de datos fruto de un ciberataque

  • Actualidad

El centro hospitalario reconoce haber sufrido un ciberincidente, que, por las rápidas actuaciones realizadas, no ha comprometido el normal funcionamiento del hospital, si bien se ha podido evidenciar una fuga de datos, cuyo alcance está aún pendiente de concretar.

Recomendados: 

Atención pública al ciudadano: hacia una relación de 360 grados Evento

Entendiendo la Era del dato: tecnologías y propuestas para gestionar la "datificación" Webinar

España en la era post-COVID: TI para transformar el negocio Leer 

El Hospital Centro de Andalucía ha emitido un comunicado reconociendo haber sido víctima de un incidente de seguridad informática, que ha dado lugar a una fuga de datos, cuyo alcance está aún pendiente de concretar. El equipo de respuesta a ciber incidentes de Amaveca Salud se encuentra trabajando en la resolución del mismo, y ya ha denunciado los hechos ante la Policía Nacional y procedido a la notificación de la brecha de seguridad a la Agencia Española de Protección de Datos.

Desde la dirección aseguran que el hospital, cuenta desde el inicio de su actividad con todos los procedimientos y medidas de seguridad encaminados a proteger uno de sus activos más importantes: la información. Por ello, y más allá del cumplimiento de los requisitos legales, cuenta con un servicio externo de respuesta ante incidentes de seguridad, además de la figura del Delegado de Protección de Datos.

A pesar de tales medidas reseñadas, se ha producido este ciberincidente, de tipo ramsonware, que, por las rápidas actuaciones realizadas, no ha comprometido el normal funcionamiento del centro. “Los trabajos de análisis forense, que se encuentran en curso, no permiten concluir aún el detalle exacto de la cantidad y tipos de datos sustraídos, no obstante, en el momento en que se finalice este análisis, informaremos con detalle del alcance definitivo”, afirman fuentes de Amaveca Salud.

Respecto a este incidente, Luís Corrons, Security Evangelist de Avast, ha señalado que "los ataques de ransomware suelen ser el último paso de una cadena de acontecimientos que conducen a una red informática en peligro. Para evitar que las infraestructuras críticas sufran una interrupción generalizada, deben proteger sus redes y disponer de copias de seguridad online y offline para restaurar cualquier pérdida de datos importantes”.