Ciberseguridad para el sector salud
En sanidad, un incidente no se mide en horas de parada: se mide en pacientes. Trabajamos con hospitales, aseguradoras y proveedores sanitarios donde la disponibilidad es innegociable y los datos son los más sensibles que existen.
Los riesgos y obligaciones de tu sector
La sanidad es de los sectores más atacados de Europa — el ransomware busca a quien no puede permitirse parar — y de los más regulados: los datos de salud son categoría especial del RGPD, la sanidad es sector de alta criticidad del anexo I de NIS2 y, si tus sistemas soportan servicios que prestas a la sanidad pública, pueden quedar dentro del ENS. A eso súmale las aseguradoras de ciberriesgo endureciendo pólizas y los cuestionarios de seguridad de cada concurso.
Qué hacemos por el sector salud
Tu departamento de ciberseguridad
Para operadoras y proveedores sanitarios que necesitan seniority sin estructura: el CISO externo gobierna seguridad y cumplimiento mientras tu equipo se dedica a asistir.
Diagnóstico y cumplimiento
El Análisis de Madurez CIS18 como foto de partida, y de ahí al ENS, NIS2 o ISO 27001 con un solo esfuerzo.
Seguridad ofensiva en entornos clínicos
Pentesting de aplicaciones, infraestructuras y entornos hospitalarios — sabemos movernos en sistemas donde no se puede tirar nada.
Cuando algo pasa
Respuesta a incidentes con una prioridad clara: la continuidad asistencial primero, las evidencias intactas después.
Trabajo hecho en sanidad
Somos el departamento de ciberseguridad externalizado del proveedor TI del Hospital Universitario de Toledo: auditorías CIS continuas, bastionado y cumplimiento ENS y RGPD en uno de los grandes hospitales de España. Lee el caso
Trabajamos también con grupos aseguradores y sanitarios de primer nivel como Sanitas, y hemos puesto a prueba la seguridad de operadoras de servicios hospitalarios.
Preguntas frecuentes del sector salud
Sí — es la condición de partida en sanidad. Ventanas pactadas, entornos de prueba cuando existen y técnicas no disruptivas cuando no. En un hospital, "probar en producción" no es una opción y lo sabemos.
Depende de qué sistemas y qué servicio: el ENS alcanza a los sistemas con los que prestas servicios o soluciones a un hospital público o una consejería para el ejercicio de sus competencias, según el contrato y la normativa aplicable. No toda venta lo implica. Cuando aplica, la categoría es la del sistema, según el impacto de un incidente, y el pliego concreta cómo acreditar la conformidad. Es de los motivos de consulta más habituales del sector.
Saber dónde estáis: un diagnóstico contra los 18 controles CIS señala en semanas qué es urgente, qué es importante y qué puede esperar — antes de gastar un euro en herramientas.
¿Hospital, aseguradora o proveedor sanitario? Cuéntanos tu situación. Te responde un socio en menos de 1 hora, en horario laboral.
Hablar con un socio