Seguridad de la información en sistemas sanitarios

12 septiembre 2025

 

AUTORES

  1. Guillermo Recio Capaces. Administrativo. Citaciones. Hospital Royo Villanova, Zaragoza, España.
  2. Carolina Vicente García. Administrativo. Servicios centrales del Servicio Aragonés de Salud. Zaragoza, España.
  3. Ana Isabel Usón Martín. Médico de Atención Continuada. Centro de Salud de Gallur, Zaragoza, España.
  4. Rosa María Buendía Rojo. Auxiliar Administrativo. Cardiología/Neurología. Hospital Royo Villanova, Zaragoza, España.
  5. José María Bernal Torres. Auxiliar Administrativo del Servicio Aragonés de Salud. Zaragoza, España.
  6. Ana Cristina Hernández Jiménez. Administrativo. Servicios Centrales del Sistema Aragonés de Salud. Zaragoza, España.

 

RESUMEN

La seguridad de la información en los sistemas sanitarios es un componente fundamental para garantizar la confidencialidad, integridad y disponibilidad de los datos clínicos. Los avances tecnológicos, como la incorporación de blockchain y las tecnologías de la información y la comunicación (TIC), ofrecen nuevas herramientas para reforzar la protección de la información sanitaria. Asimismo, el personal administrativo desempeña un papel clave en la aplicación de protocolos de seguridad, gestionando riesgos y apoyando la gobernanza de datos. Este artículo revisa aspectos esenciales de la ciberseguridad en entornos sanitarios, los principales riesgos actuales, y las buenas prácticas específicas para personal administrativo. Con ello, se contribuye a la comprensión integral de la seguridad informática en salud desde una visión administrativa que favorece la calidad y privacidad en la atención sanitaria.

PALABRAS CLAVE

Seguridad de la información, sistemas sanitarios, ciberseguridad, protección de datos, gobernanza de datos, blockchain, personal administrativo.

ABSTRACT

Information security in health systems is a fundamental component to ensure confidentiality, integrity, and availability of clinical data. Technological advances, such as the incorporation of blockchain and information and communication technologies (ICT), provide new tools to reinforce the protection of health information. Administrative personnel play a key role in implementing security protocols, managing risks, and supporting data governance. This article reviews essential aspects of cybersecurity in healthcare settings, the main current threats, and best practices specific to administrative staff. This contributes to a comprehensive understanding of IT security in health from an administrative perspective that supports quality and privacy in healthcare delivery.

KEY WORDS

Information security, health systems, cybersecurity, data protection, data governance, blockchain, administrative personnel.

DESARROLLO DEL TEMA

En el entorno sanitario actual, la gestión segura de la información clínica es crucial para garantizar la calidad de la atención, la protección de la privacidad de los pacientes y el cumplimiento regulatorio. Los sistemas sanitarios manejan datos altamente sensibles que requieren una protección eficaz contra accesos no autorizados, alteraciones o pérdidas. La digitalización y la integración de tecnologías de información y comunicación (TIC) han generado beneficios significativos, pero también desafíos en materia de seguridad de la información, especialmente ante el incremento de ciberataques como el ransomware1. Desde la perspectiva del personal administrativo y auxiliar administrativo, quienes gestionan y operan diversos procesos relacionados con el manejo documental y de datos, es indispensable conocer y aplicar procedimientos y protocolos que garanticen la confidencialidad, integridad y disponibilidad de la información sanitaria2,3.

Seguridad de la información en sistemas sanitarios: conceptos clave:

La seguridad de la información se fundamenta en tres principios esenciales conocidos como la tríada CIA: confidencialidad, integridad y disponibilidad. La confidencialidad asegura que solo los usuarios autorizados accedan a los datos; la integridad protege la exactitud y completitud de la información; y la disponibilidad garantiza que los datos estén accesibles cuando se necesiten2. En los sistemas sanitarios, esta tríada cobra especial importancia debido a la naturaleza sensible de los datos clínicos y administrativos, los cuales, si son vulnerados, pueden afectar la salud de los pacientes y la confianza en las instituciones.

Los avances tecnológicos han impulsado el uso de herramientas innovadoras, como la tecnología blockchain, para fortalecer la gestión y seguridad de los datos. Blockchain permite la trazabilidad y un registro inmutable de las transacciones, reduciendo el riesgo de manipulación y mejorando la transparencia del manejo de la información4,5.

Riesgos y amenazas actuales en seguridad sanitaria:

El sector salud es uno de los objetivos preferentes para los cibercriminales. Entre las amenazas más importantes se encuentran ataques de ransomware, phishing, accesos no autorizados y fugas de información, que pueden tener consecuencias devastadoras tanto para las organizaciones sanitarias como para los pacientes1. Los ataques de ransomware, por ejemplo, bloquean el acceso a sistemas críticos hasta que se paga un rescate, comprometiendo la operatividad de servicios esenciales.

Además, la falta de protocolos adecuados y la insuficiente capacitación del personal en seguridad informática aumentan la vulnerabilidad de los sistemas6. Es, por tanto, imprescindible que el personal administrativo conozca y aplique medidas preventivas para mitigar estos riesgos, garantizando el cumplimiento de normativas de privacidad y seguridad.

El papel del personal administrativo en la seguridad de la información:

El personal administrativo y auxiliar administrativo desempeña un papel estratégico en la protección de la información sanitaria mediante la aplicación de buenas prácticas y protocolos que resguarden la privacidad y seguridad de los datos3. Esto incluye la correcta gestión de accesos a sistemas, el cifrado de información, la verificación de la integridad de los documentos y la gestión adecuada de incidentes de seguridad.

La implementación de guías y protocolos adaptados a la realidad de los centros de atención primaria y hospitales facilita que el colectivo administrativo pueda desempeñar su labor con eficacia, garantizando la confidencialidad del paciente y la integridad de la información3. Además, la capacitación continua en ciberseguridad es fundamental para actualizar conocimientos frente a las amenazas emergentes.

Tecnologías emergentes para la mejora de la seguridad:

El uso de tecnologías de la información y comunicación (TIC) combinadas con blockchain está transformando la gestión segura de datos clínicos y administrativos. Estos sistemas permiten no solo aumentar la seguridad mediante registros auditables sino también mejorar la interoperabilidad y la gobernanza de los datos4,5.

Las estrategias para la gobernanza de datos abiertos en salud buscan equilibrar la necesidad de compartir datos para la investigación y gestión sanitaria con la protección estricta de la privacidad y confidencialidad7. Una adecuada gobernanza de datos contribuye a la calidad y seguridad del sistema sanitario, asegurando que los responsables, incluidos los administrativos, tengan claras sus funciones y responsabilidades en el manejo de la información.

CONCLUSIONES

Desde la perspectiva administrativa en el ámbito sanitario, la seguridad de la información es un eje esencial para garantizar la calidad, privacidad y continuidad asistencial. La incorporación de protocolos claros, la formación específica del personal y la adopción de tecnologías innovadoras como blockchain y soluciones TIC robustas constituyen el camino para enfrentar los riesgos y amenazas actuales.

El reconocimiento del papel clave del personal administrativo en la implementación de estas medidas es fundamental para fortalecer la confianza en los sistemas sanitarios y proteger la información sensible de los pacientes. Finalmente, la actualización constante frente a nuevas amenazas y la gobernanza eficaz de los datos son pilares para mantener la seguridad informática en salud.

Además, es imprescindible fomentar una cultura organizacional orientada a la seguridad, donde todos los niveles del personal, especialmente el administrativo, estén alineados con los objetivos de protección de datos. La colaboración interprofesional, la revisión periódica de protocolos y la promoción de buenas prácticas refuerzan no solo la protección de la información, sino también la eficiencia operativa y la confianza del paciente en el sistema sanitario.

BIBLIOGRAFÍA

  1. Ciberseguridad y salud, riesgos en el siglo XXI, sobre amenazas como ransomware que afectan la atención médica. Disponible en: https://pmc.ncbi.nlm.nih.gov/articles/PMC11872558/
  2. Protocolo de seguridad informática aplicado en laboratorios de Tecnologías de la Información, con análisis de integridad y confidencialidad en sistemas.Disponible en: https://revistas.unesum.edu.ec/JTI/index.php/JTI/article/view/40
  3. Guía de buenas prácticas de seguridad informática en datos de salud para personal sanitario en atención primaria. Disponible en: https://pmc.ncbi.nlm.nih.gov/articles/PMC6985630/
  4. Blockchain en salud: transformando la seguridad y gestión de datos clínicos, centrado en integridad y protección mediante tecnología blockchain. Disponible en: https://pmc.ncbi.nlm.nih.gov/articles/PMC10803907/
  5. Aplicación de tecnologías blockchain y TIC en la gestión segura de datos de atención primaria y comunitaria. Disponible en: https://pmc.ncbi.nlm.nih.gov/articles/PMC10999797/
  6. Ciberseguridad y uso de las TIC en el Sector Salud, que aborda protección de privacidad y riesgos en sistemas sanitarios. Disponible en: https://pmc.ncbi.nlm.nih.gov/articles/PMC10823061/
  7. Estrategia para la gobernanza de datos abiertos de salud: calidad, confidencialidad y seguridad en sistemas de información sanitaria. Disponible en: https://pmc.ncbi.nlm.nih.gov/articles/PMC6612712/

 

Publique con nosotros

Indexación de la revista

ID:3540

Últimos artículos