IoMT: cómo el internet influye en la ciberseguridad del sector salud

¿Alguna vez había escuchado sobre el IoMT o el internet de las cosas medicas? Tómese un momento para pensar en qué maquinas e incluso software se necesitan en un centro medico para el correcto funcionamiento del servicio de salud; nos imaginamos cosas como monitores de presión arterial, escáneres de resonancia magnética, máquinas de rayos X y marcapasos.

Ahora bien, el IoMT une todas estas herramientas para interconectarlas a través del internet y así agilizar procesos, mejorar la atención al paciente, tener mayor eficiencia medica, reducir costes de tratamiento, e incluso atender a pacientes de forma remota.

¿Cómo se ve el IoMT?

Si bien entendemos que en la practica el IoTM se encarga de conectar entre sí a los distintos dispositivos necesarios en los centros de salud para así facilitar el análisis de los procesos médicos, ¿es algo que podamos visualizar fácilmente?

Para hacerlo sencillo, las hemos categorizado de acuerdo a la función de cada dispositivo medico:

  • Dispositivos de diagnostico in-vitro: Diseñados para examinar distintas métricas corporales (como presión arterial o química sanguínea) sin la necesidad de tener contacto directo con el paciente. Un ejemplo de esto sería el monitoreo de azúcar en la sangre o las pruebas de embarazo.

  • Dispositivos de recuperación asistida: Si alguna vez ha debido someterse a cirugía, debe saber que los posoperatorios son procesos complicados y lentos. El objetivo de estos IoMT es guiar a los pacientes para que realicen correctamente sus terapias de forma remota además de monitorear constantemente cada tratamiento.

  • Dispositivos profilácticos: Se trata de la medición de todo lo que ocurra en el cuerpo humano para identificar y alertar sobre métricas inusuales e incluso perdida del equilibrio que puede terminar en una caída. Usados con el fin de prevenir o actuar rápidamente frente a cualquier eventualidad.

  • Dispositivo de seguimiento deportivo: Equipados con gran cantidad de sensores, estos dispositivos son capaces de recolectar y analizar la actividad física de quien lo utiliza, además de almacenar toda la información en aplicaciones móviles, hablamos por ejemplo de smartwatches.

  • Dispositivos portátiles de grado clínico: Son dispositivos certificados y aprobados por instituciones reguladoras. Generalmente se usan con receta médica para mejorar condiciones de salud crónicas y dolencias específicas, además de brindar constantes alertas a los médicos de la actividad en tiempo real.

  • Vehículos médicos: Si bien hablamos principalmente de ambulancias, este tipo de vehículos están equipados para atender cualquier tipo de emergencia, desde accidentes de transito hasta incendios.

  • Monitoreo de pacientes remotos: Se trata de equipos remotos que incluyen sistemas personales de respuesta a emergencias y que conectan a pacientes de alto riesgo con centros médicos locales.

  • Pastillas inteligentes: Puede sonar futurista e incluso conspirativo, pero en cuanto a este IoMT, nos referimos a pastillas con microchips que pueden permitir un análisis más acertado de las condiciones medicas en cada paciente. Además se pueden conectar a parches sensoriales o aplicaciones móviles.

  • Monitorización clínica: Dispositivos usado para recoger y guardar datos médicos de cada paciente, incluso en la nube. Dentro de estos podemos encontrar a los estetoscopios y oxímetros de pulso.

¿Es realmente seguro?

Sabemos que con el crecimiento de la transformación digital y las nuevas practicas tecnologicas, los cibercriminales buscan incontables formas para robar información sensible, atacar el funcionamiento de sistemas hospitalarios e incluso secuestrar información por medio de ransomware.

Un ejemplo de este tipo de ataques fue el caso Keralty, reconocido por deshabilitar los servicios de salud para gran parte de los afiliados a EPS Sanitas y Colsanitas. Esto hizo que la información personal de los pacientes se difundiera entre los ciberdelincuentes y que los servicios se mantuvieran colapsados por un tiempo prolongado.

Por ello es importante establecer herramientas que sean capaces de  proteger el IoMT proactivamente contra los diversos riesgos de seguridad al detectar vulnerabilidades tanto en los dispositivos como en el software, gestionar correctamente los accesos de cada colaborador en los centros de salud, tener un buen tratamiento de la información confidencial y critica que pueda poner en peligro los datos de los pacientes, entre muchos otros métodos de ciberseguridad.

¿Puede ManageEngine ayudar a la TI en el sector salud?

Dado que la mayoría de los incidentes de seguridad dentro de la industria de la salud se atribuyen al acceso sin restricciones hacia información médica crítica, es importante administrar y asegurar el acceso privilegiado de quienes hacen parte del centro del salud. La adopción de una estrategia Zero Trust con políticas de control de acceso claramente definidas contribuirá en gran medida a proteger la integridad de los datos valiosos de los pacientes y evitar el uso indebido del acceso.

Construya una postura sólida de ciberseguridad alrededor de toda la red para reconocer los crecientes ataques cibernéticos y estar preparado frente a ellos. Consulte aquí nuestra guía de soluciones e implementelas en su organización para protegerse de cualquier amenaza.