A medida que aumenta la dependencia de la tecnología, los líderes de la atención médica deben invertir fuertemente en medidas de protección cibernética.
getty
La semana pasada, Craneware, proveedor de software de facturación sanitaria con sede en el Reino Unido, anunció que se había visto afectado por un grave evento de ciberseguridad, lo que sugiere que una cantidad significativa de datos de clientes y empleados se había visto comprometida. Debido a que la facturación de atención médica a menudo requiere datos médicos y de pacientes confidenciales, este es un evento crítico que refleja una tendencia más amplia y continua en la industria.
De hecho, la atención sanitaria está atravesando uno de los peores períodos de crisis de ciberseguridad en la historia de la industria. Las empresas y desarrolladores de software de facturación médica parecen haber sido especialmente atacados en los últimos años, ya que los piratas informáticos se han dado cuenta de que estas empresas suelen ser la puerta de entrada a muchos hospitales de todo el mundo. Además, estos objetivos suelen contener la mayor cantidad de resultados y conjuntos de datos concentrados, lo que hace que la amenaza sea más grave y, por lo tanto, digna de una mayor amenaza de cobro de rescate.
De ninguna manera Craneware está solo en esta tragedia; Otras empresas de facturación, como TriZetto, CareCloud y Episource, han sufrido violaciones similares durante el último año, lo que indica un desastre industrial más amplio.
Según Becker y el Centro de recursos sobre robo de identidad, las filtraciones de datos de atención médica aumentaron a 281 en el primer semestre de 2026; la cifra ocupa el segundo lugar después de la industria de servicios financieros, que tuvo 387 encuentros en el mismo período de tiempo. Según el informe, “las cifras de atención sanitaria entraron en el panorama nacional estableciendo un récord. Estados Unidos declaró un total de 1.803 compromisos de datos en todos los sectores en el primer semestre de 2026, lo que afectó a aproximadamente 471,2 millones de personas; el número ha superado los 297,5 millones de notificaciones de víctimas de 2025 en sólo seis meses”.
Según HIPAA Journal, ha habido un aumento significativo en el número de filtraciones de datos en el sector sanitario desde 2009. El informe también destaca las mayores filtraciones de datos confirmadas en el sector sanitario de todos los tiempos, y algunos eventos han afectado a más de 190 millones de personas.
¿Por qué es todo esto importante?
Por un lado, los datos de salud y los registros médicos son los aspectos más sensibles de la identidad de un individuo. A menudo contienen algo más que un diagnóstico y una enfermedad, sino que a menudo requieren una historia social detallada, información familiar y otra información de identificación sensible que puede hacer que un individuo sea muy vulnerable. La pérdida de privacidad de esta información es monumental.
Además, las violaciones de la atención sanitaria son extremadamente perjudiciales para el sistema de atención. Un artículo de JMIR encontró que “la respuesta del hospital a la violación aumenta la carga financiera del hospital. Los esfuerzos para reparar el daño causado por una violación de datos aumentan los costos directos e indirectos y pueden desviar recursos destinados a mejorar la calidad de la atención al paciente”.
Las organizaciones están igualmente preocupadas por este impacto, y especialmente a medida que aumenta su dependencia de sistemas de datos más integrados y de inteligencia artificial. Más tecnología también significa una mayor vulnerabilidad a posibles infracciones, y los líderes de la atención médica se están dando cuenta de que necesitan invertir mucho en medidas de protección cibernética. Los piratas informáticos también se están volviendo más sofisticados en su enfoque; Más allá de apuntar simplemente a grandes sistemas o proveedores de servicios administrativos, también apuntan a poblaciones de pacientes vulnerables para identificar ladrones u otros ataques cibernéticos.
De hecho, a medida que el ritmo de estos incidentes cibernéticos en el sector sanitario aumenta rápidamente, los líderes tecnológicos y sanitarios deben unirse para encontrar soluciones sostenibles y a largo plazo.