¿De qué forma la movilidad puede mejorar la seguridad de los pacientes?

Categorías relacionadas:
Administración, Administración del riesgo, Aplicaciones, Aplicaciones, Cómo hacerlo, Destacado, Experiencia de Usuario, Experiencia del Cliente, Internet de las Cosas, Lo más reciente, Lo más reciente, Mejores prácticas, Movilidad, Movilidad, Movilidad, Movilidad, Movilidad, Seguridad, Seguridad, Tendencias, Transformación digital

IoT-hospitales

Actualmente, la prestación de servicios de salud genera para los especialistas y el personal médico, una serie de retos y desafíos. Entre estos, se encuentran garantizar la exactitud de los datos de los pacientes, lidiar con el envejecimiento de la población, contar con poco personal de atención, cumplir con regulaciones y altos estándares de calidad y, desafortunadamente, tener que enfrentar las demandas cuando algo sale mal.

Leer más...



Dispositivos médicos, en riesgo por ciberataques

Categorías relacionadas:
Administración, Administración del riesgo, Amenazas, Cómo hacerlo, Continuidad, CSO, Destacado, Identidad y Accesos, Internet de las Cosas, Internet de las Cosas, Internet de las Cosas, Lo más reciente, Lo más reciente, Malware y Amenazas, Movilidad, Movilidad, Políticas y normas, Protección, Seguridad, Seguridad, Seguridad, Tecnologías

dispositivos-medicos-riesgo

No se trata sólo de ciertos dispositivos médicos conectados que ponen en peligro los datos de los pacientes y la seguridad física, sino de sus capacidades y sistemas específicos dentro de los cuales operan, lo que los convierte en una superficie de ataque amplia y vulnerable.

De hecho, el argumento de los expertos de seguridad durante la gran parte de la década pasada fue que mientras la seguridad física de la mayoría es excelente y los dispositivos funcionan sin problemas, cuando se trata de seguridad de ataques maliciosos en línea, estos dispositivos son aterradoramente inseguros.

La web está repleta de informes recientes que confirman esto. 

Un estudio de WhiteScope IO publicado en mayo pasado advirtió que hay más de 8,000 vulnerabilidades en el código que se ejecutan en siete marcapasos de cuatro fabricantes. Un informe publicado en diciembre de 2016 sobre una investigación sobre nuevos desfibriladores cardíacos implantables (ICD) encontró defectos de seguridad en los protocolos de comunicación propietarios de 10 de ellos.

Por su parte, Trend Micro informó en mayo que más de 36,000 dispositivos relacionados con la salud en Estados Unidos se pueden encontrar en Shodan, el motor de búsqueda de dispositivos conectados.

Asimismo, Ponemon, en una encuesta auspiciada por Synopsys, informó en mayo que “alrededor de un tercio de los fabricantes de dispositivos y HDO (organizaciones de salud) son conscientes de los posibles efectos adversos a los pacientes debido a un dispositivo médico inseguro y el 15% de los HDO están tomando medidas importantes para prevenir tales ataques “.

Confianza en lo inexistente

El problema –que ha existido desde que los HDO comenzaron a conectar estos dispositivos a Internet– es que se confía en que estos pueden hacer algo para lo que no fueron diseñados: proteger los datos de los pacientes y a los propios pacientes de los ataques cibernéticos.

El debate continúa sobre lo inminente que es el riesgo del daño físico. Jay Radcliffe, un experto en seguridad de dispositivos médicos y diabético tipo Uno, afirmó que era más probable que “un atacante se escondiera detrás de mí y me golpeara la cabeza con una pelota de beisbol”, que ser dañado por un ataque cibernético. 

Camejo aseveró que, independientemente de la clase de dispositivo, o si se encuentra dentro o fuera del ámbito hospitalario, “los riesgos son esencialmente los mismos: la vida de los pacientes a menudo depende de estos dispositivos, que desempeñan sus funciones con precisión. De modo que si un atacante controla uno de estos dispositivos, puede alterar esas funciones hasta provocar un posible detrimento del paciente o provocarle la muerte”.

¿Deberían prohibirse ciertos dispositivos? 

Algunos expertos afirman que no, porque es difícil decir qué dispositivo o clase de dispositivos es más vulnerable que otros. Señalan que el problema reside más en las capacidades específicas o en las características que pueden hacer los objetivos mucho más atractivos y / o sus usuarios más vulnerables a los daños.

Sólo un 10% de los dispositivos médicos caen en lo que la Administración de Alimentos y Medicamentos (FDA) llama Clase III, lo cual significa que están diseñados para sostener o soportar vida (por ejemplo, marcapasos y medidores de glucosa). Si estos dispositivos fueron hackeados, un atacante podría poner en peligro la vida o la salud de los pacientes.

Chris Clark, principal ingeniero de seguridad de Synopsys, dijo que los dispositivos que dependen de la nube para el rendimiento son “similares a la telemedicina y puede incluir dispositivos como bombas de infusión y monitores de pacientes que utilizan la nube para realizar sus servicios”. 

La mayoría de las personas ni siquiera saben si tienen Wi-Fi o Bluetooth. Simplemente asumen que el fabricante ha proporcionado su seguridad. Pero una vez que hemos habilitado ese tipo de tecnología, es más sabroso para un atacante”.

WannaCry, por ejemplo

Stephanie Domas, investigadora y académica de la Universidad de Ohio, señaló que WannaCry (uno de los ransomwares de alto perfil más recientes), “no estaba dirigido a dispositivos médicos. Nada de eso estaba dirigido a los hospitales, pero afectó a muchos de ellos una vez que fue capaz de entrar. Estos ataques buscan cualquier cosa que sea vulnerable. Vieron algunos dispositivos que lo eran, y los atacaron”.

E incluso si el ransomware no hubiera atacado dispositivos específicos, la encriptación “de todo” en un sistema hospitalario podría significar el cierre de todos los dispositivos que sirven a los pacientes.

Además, esos sistemas pueden ser obsoletos. La encuesta de Trend Micro encontró que más del 3% de los dispositivos expuestos todavía utilizan Windows XP, el sistema operativo de Microsoft que ya no recibe actualizaciones de seguridad por parte de esta compañía. 

De acuerdo con Domas, no todos los dispositivos contienen datos de los pacientes, pero los que sí los tienen son vulnerables y pueden comprometer estos datos, ya que generalmente se comunican directamente con el sistema de registros electrónicos de salud, el área de rayos X y PACS (Sistema de Archivado y Comunicación de Imágenes), algunos de los cuales contendrán un registro completo del paciente. Los dispositivos están diseñados para hablar con sus registros, así que cualquier cosa que los comprometa tendrá una conexión con el resto de los datos sobre un paciente.

Los expertos advirtieron que los marcapasos, las bombas de insulina, los escáneres de tomografía computarizada, las máquinas de resonancia magnética y los registros digitales de salud corren el mayor riesgo, dada su interconectividad con diversas plataformas médicas dentro del hospital. “Hay muchas maneras en que estos dispositivos podrían ser hackeados y se podría hacer daño a los pacientes”, concluyó Domas. 

Taylor Armerding, CIO EEUU

 

Leer más...



Aplicación de cliente final ayuda a los usuarios: Juan Carlos Aburto Patán, Director de TI de MetLife México

Categorías relacionadas:
CIO100, Estrategia CIO, Mejores prácticas, Perfil CIO, Rol del CIO

CIO100 2016 Movilidad

PROYECTO: MetLife Contigo.

DESCRIPCIÓN: El propósito de este proyecto fue ayudar al segmento individual o de personas físicas de MetLife, por lo que se desarrolló de manera interna una aplicación de cliente final con información de directorios de médicos, hospitales, laboratorios y farmacias, con la opción de solicitar citas para acudir a los centros de servicio, y un glosario de términos que ayuden al usuario a entender cómo está integrada su póliza y cómo funcionan las coberturas.

Lo importante para esta compañía de seguros y afore fue cambiar el mindset del servicio tradicional, para pasar de los servicios vía web a los servicios a través del móvil. “Nuestro reto fue dar el justo valor al móvil y pensar en cómo sacarle provecho al dispositivo versus la experiencia del cliente”, señaló Juan Carlos Aburto Patán, Director de TI en MetLife México.

RESULTADOS/BENEFICIOS: El directivo dijo que este mercado de seguros y afores –conformado por clientes y agentes– estaba en espera de una herramienta que brindara la flexibilidad que hoy pueden ofrecer los dispositivos móviles, por lo que ha tenido buena recepción. “A diferencia de otros países, donde la mayoría del los clientes compran un seguro a través de Internet, en México la industria de seguros se sigue manejando face to face, y aún se depende de la asesoría por parte de un agente. Al contar con una tablet se facilita el proceso, pues propicia un acercamiento entre la compañía y sus productos con el cliente”, afirmó el directivo.

Juan Carlos Aburto Patán es Director de TI de MetLife México.

 

Leer más...



Aplicación interactiva para parejas con problemas de fertilidad

Categorías relacionadas:
Del día, Lo más reciente

Red Crea, Medicina Reproductiva, presentó una aplicación que busca brindar apoyo, tranquilidad y seguimiento a las parejas que no han logrado ser padres gracias a una plataforma que combina por una parte información confiable y por otra la posibilidad de interacción con especialistas de gran prestigio en el país.

Incorpora  en su contenido datos importantes sobre Red Crea,  sus médicos,  los procedimientos que se realizan y un protocolo específico, que cualquier médico especialista en medicina reproductiva debe seguir, y que los ayude a saber si están siendo bien atendidos. Dicha información se puede consultar en cualquier momento dentro de la aplicación, aún sin conexión.

De las nueve secciones que abarca la aplicación, destaca la de “Usuarios”, a través  de la cual se amplían los beneficios para los pacientes,  pues encontrarán opciones que simplificarán el seguimiento de su tratamiento. Fácilmente podrán solicitar desde su teléfono móvil una cita; organizar mediante imágenes su historial médico, que se almacenará  tanto en su dispositivo como en el servidor de Red Crea,  y así no tendrán necesidad de llevarlos de forma física a sus consultas; asimismo les permitirá calendarizar el esquema de tratamiento indicado por su médico de manera sencilla con alertas que les recordará que es el momento de aplicar un medicamento.

De la misma manera, los médicos de Red Crea podrán compartir materiales multimedia que sirvan a sus pacientes para entender su tratamiento. Además, podrán encontrar los medicamentos que se requieren de forma sencilla y a mejor precio, desde su sección “Farmacia”.

Diseñada con una interfaz amigable y con íconos bien definidos, esta aplicación ya se encuentra  disponible para la plataforma Android desde la versión 2.3 en adelante,  y para iOS, desde la versión 6 de su sistema operativo; en ambos casos ya está lista para su descarga gratuita en sus respectivas tiendas.

 

Leer más...