Ciberseguridad hospitalaria

Incluido en la revista Ocronos. Vol. IX. N.º 8–Agosto 2026.

Pág. Inicial: Vol. IX; N.º 8: 1206

Autor principal (primer firmante): María Del Pilar Tejedo Alcaide

Fecha recepción: 01/08/2026

Fecha aceptación: 28/08/2026

Ref.: Ocronos. 2026;9(8): 1206

Autores:

María del Pilar Tejedo Alcaide

María de la Paz Esteban Borobia

Ignacio Coscullano Sagaste

María Teresa Inigo Moreno

Daniel Cantero López

Manuel Rodríguez Calvillo

Categorías: Celador, telefonista, administrativo, TCAE, auxiliar administrativo, pinche, técnico de formación profesional en informática, gestión y servicios

Palabras clave: ciberseguridad, hospitales, seguridad de la información, protección de datos, historia clínica electrónica, salud digital, gestión sanitaria.

Publica TFG cuadrado 1200 x 1200

Introducción

Hace apenas unas décadas, la mayor parte de la información sanitaria se almacenaba en historias clínicas en papel. Hoy la realidad es muy distinta. Un hospital moderno depende de cientos de sistemas informáticos que trabajan de manera coordinada para registrar pruebas diagnósticas, gestionar tratamientos, organizar quirófanos, dispensar medicamentos o comunicar resultados entre distintos servicios.

Esta evolución ha permitido ofrecer una asistencia más rápida, precisa y eficiente. Sin embargo, también ha creado una nueva responsabilidad. Cuando un sistema informático deja de funcionar, no solo se pierde información; también pueden retrasarse intervenciones, cancelarse consultas o dificultarse decisiones clínicas que afectan directamente a la seguridad del paciente.

Por este motivo, la ciberseguridad ha dejado de ser un asunto exclusivamente tecnológico para convertirse en un componente esencial de la calidad asistencial y de la gestión sanitaria.

La importancia de la ciberseguridad en el ámbito sanitario

La ciberseguridad comprende el conjunto de medidas destinadas a proteger los sistemas informáticos, las redes y la información frente a accesos no autorizados, pérdidas de datos o ataques maliciosos.

En el ámbito hospitalario esta protección adquiere una relevancia especial. La información clínica contiene datos altamente sensibles relacionados con la salud, la identidad y los antecedentes personales de millones de ciudadanos. Su confidencialidad constituye una obligación ética, legal y profesional.

publica-articulo-revista-ocronos

Además de proteger la privacidad, la ciberseguridad garantiza la disponibilidad de la información cuando resulta necesaria para prestar asistencia. Un profesional sanitario necesita acceder a la historia clínica de forma inmediata para tomar decisiones seguras y ofrecer un tratamiento adecuado.

Principales amenazas para los hospitales

Los hospitales son objetivos especialmente atractivos para los ciberdelincuentes debido al elevado valor de la información que gestionan y a la necesidad de mantener sus servicios operativos de manera ininterrumpida.

Uno de los riesgos más conocidos es el ransomware, un tipo de ataque que bloquea el acceso a los sistemas informáticos mediante el cifrado de la información y exige un rescate económico para recuperar los datos. Este tipo de incidentes puede paralizar la actividad hospitalaria durante horas o incluso varios días.

También son frecuentes los intentos de obtener credenciales mediante correos electrónicos fraudulentos, conocidos como phishing. Un simple mensaje que aparenta proceder de una fuente legítima puede conseguir que un trabajador revele su contraseña o descargue un archivo malicioso.

Otras amenazas incluyen el robo de datos personales, los accesos no autorizados a las historias clínicas, la manipulación de dispositivos conectados a la red o los ataques dirigidos contra servidores y sistemas de comunicación.

Consecuencias para la asistencia sanitaria

Las consecuencias de un incidente de ciberseguridad van mucho más allá del ámbito tecnológico.

La interrupción de los sistemas informáticos puede retrasar pruebas diagnósticas, cancelar intervenciones quirúrgicas, dificultar la administración de tratamientos o impedir el acceso a información clínica imprescindible para la atención del paciente.

Asimismo, la pérdida o filtración de datos personales afecta a la confianza de los ciudadanos en las instituciones sanitarias y puede generar importantes responsabilidades legales y económicas.

Desde el punto de vista organizativo, la recuperación de un ciberataque requiere una importante movilización de recursos humanos y materiales, además de inversiones destinadas a restaurar la infraestructura tecnológica y reforzar las medidas de protección.

Estrategias para fortalecer la ciberseguridad hospitalaria

La protección de los sistemas sanitarios exige combinar soluciones tecnológicas con medidas organizativas y formativas.

Mantener actualizados los programas informáticos, realizar copias de seguridad periódicas y utilizar sistemas de autenticación robustos constituye una primera línea de defensa frente a muchas amenazas.

Sin embargo, la tecnología por sí sola no resulta suficiente. La formación de los profesionales desempeña un papel decisivo. Aprender a identificar mensajes sospechosos, utilizar contraseñas seguras y seguir los protocolos establecidos reduce significativamente el riesgo de incidentes.

También resulta fundamental disponer de planes de respuesta ante ciberataques que permitan mantener la continuidad asistencial mientras se recuperan los sistemas afectados.

La evaluación periódica de riesgos, las auditorías de seguridad y la colaboración entre los departamentos de informática, los equipos directivos y los profesionales sanitarios favorecen una protección más eficaz.

El factor humano como elemento clave

En muchas ocasiones, el origen de un incidente no se encuentra en una vulnerabilidad tecnológica, sino en un error involuntario.

Abrir un archivo desconocido, compartir una contraseña o utilizar dispositivos personales sin las medidas adecuadas puede facilitar el acceso de los atacantes a la red hospitalaria.

Por ello, todos los trabajadores, independientemente de su Categoría profesional: participan en la protección de la información sanitaria. La ciberseguridad debe entenderse como una responsabilidad compartida que forma parte de la cultura de calidad y seguridad del paciente.

Fomentar la sensibilización, promover buenas prácticas y facilitar formación continua contribuye a reducir significativamente los riesgos.

Retos para el futuro

La incorporación de la inteligencia artificial, la telemedicina, la historia clínica interoperable y los dispositivos médicos conectados ampliará las posibilidades de la asistencia sanitaria, pero también incrementará la complejidad de la protección informática.

Será necesario desarrollar sistemas capaces de detectar amenazas en tiempo real, reforzar la cooperación entre instituciones sanitarias y organismos especializados, y actualizar continuamente las estrategias de defensa frente a nuevas formas de ciberataque.

Del mismo modo, la normativa sobre protección de datos y seguridad digital deberá evolucionar para responder a un entorno tecnológico en constante transformación.

Conclusión

La ciberseguridad hospitalaria constituye un elemento indispensable para garantizar la calidad asistencial, la protección de la información clínica y la continuidad de los servicios sanitarios. En un entorno cada vez más digitalizado, proteger los sistemas informáticos significa también proteger la seguridad de los pacientes y preservar la confianza de la sociedad en las instituciones sanitarias.

La combinación de tecnologías de protección, formación continua, protocolos de actuación y una cultura organizativa orientada a la prevención permitirá afrontar con mayores garantías los desafíos futuros. La seguridad digital ya no es únicamente una cuestión informática; forma parte del compromiso de los sistemas sanitarios con una asistencia segura, eficiente y centrada en las personas.

Bibliografía

  1. World Health Organization. Global strategy on digital health 2020–2025. Geneva: World Health Organization; 2021.
  2. European Union Agency for Cybersecurity. ENISA Threat Landscape 2025. Athens: ENISA; 2025.
  3. European Union Agency for Cybersecurity. Cybersecurity in Healthcare. Challenges and Recommendations. Athens: ENISA; 2023.
  4. Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos).
  5. Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales. Boletín Oficial del Estado. 2018.
  6. National Institute of Standards and Technology. Cybersecurity Framework 2.0. Gaithersburg: NIST; 2024.
  7. Ministerio de Sanidad. Estrategia de Salud Digital del Sistema Nacional de Salud. Madrid: Ministerio de Sanidad.
  8. International Organization for Standardization. ISO/IEC 27001:2022. Information security, cybersecurity and privacy protection—Information security management systems—Requirements. Geneva: ISO; 2022.
  9. Health Sector Coordinating Council. Health Industry Cybersecurity Practices: Managing Threats and Protecting Patients. Washington DC: HSCC; 2023.
  10. Kruse CS, Frederick B, Jacobson T, Monticone DK. Cybersecurity in healthcare: A systematic review of modern threats and trends. Technol Health Care. 2017;25(1):1-10.