La digitalización de los registros médicos también ha incrementado los riesgos de ciberseguridad, convirtiendo los datos de salud en un nuevo objetivo para los hackers (ciberdelincuentes). Ante la creciente amenaza, es crucial que los pacientes y proveedores estén preparados para mitigar las consecuencias de una posible vulneración de datos.
Los datos comprometidos pueden incluir números de póliza de seguro, información de identificación personal, contraseñas de cuentas médicas, historial médico y detalles financieros. Esta información puede ser utilizada por ciberdelincuentes para cometer fraude financiero, suplantación de identidad o incluso extorsión, en casos de información altamente sensible. En los primeros diez meses de 2023, más de 88 millones de personas en los Estados Unidos sufrieron la exposición de sus datos médicos, según informes gubernamentales.
Los datos médicos están catalogados por el Reglamento General de Protección de Datos como categoría especial, lo que significa que se requieren protecciones adicionales en su uso. ESET, empresa de ciberseguridad, explica que hay que hacer para minimizar las consecuencias tras una vulneración de datos en registros de salud:
– Revisar la notificación. Al recibir una notificación sobre una posible vulneración de datos, es fundamental verificar su autenticidad. Revisar el correo electrónico en busca de errores ortográficos, solicitudes urgentes de información personal y remitentes sospechosos. Estos son signos típicos de intentos de phishing. Además, es recomendable no hacer clic en enlaces o descargar archivos adjuntos hasta estar completamente seguro de la legitimidad del mensaje.
– Averiguar exactamente lo que sucedió. Una vez confirmada la autenticidad del incidente, es crucial entender el alcance de la intrusión.
– Monitorizar las cuentas. Tras una vulneración de datos, existe el riesgo de que la información personal y médica sea utilizada para actividades fraudulentas. Comprobar todas las cuentas, incluyendo las bancarias y las de seguros, para detectar cualquier actividad sospechosa, como transacciones no autorizadas o reclamaciones médicas no realizadas.
– Denunciar actividades sospechosas. Cualquier irregularidad detectada debe ser reportada de inmediato a los proveedores correspondientes.
– Congelar cuentas bancarias y tarjetas. Si se han comprometido datos personales sensible.
– Cambiar contraseñas. Si alguna de las credenciales se ha visto comprometida.
– Mantenerse alerta. Los ciberdelincuentes podrían intentar utilizar la información robada para llevar a cabo futuros ataques de phishing o extorsión a través de correo electrónico, SMS o llamadas telefónicas.
– Considerar la posibilidad de emprender acciones legales.
