Three questions a hospital CISO should ask a healthcare fintech vendor
En una reciente entrevista en video, el jefe de tecnología y de seguridad de la información de Cylerity aborda cómo equilibra ambas responsabilidades en la empresa. Explica que la seguridad se integra en cada ciclo de desarrollo y que los temas relacionados con datos de pacientes o desembolsos de fondos tienen absoluta prioridad cuando surgen conflictos en la planificación.
El experto detalla también las medidas adoptadas para proteger la información médica protegida frente a las entidades bancarias asociadas, limitando los datos compartidos al mínimo necesario o utilizando identificadores propios. Asimismo, señala que los modelos de inteligencia artificial funcionan únicamente como herramientas de recomendación y análisis, requiriendo siempre la intervención humana antes de autorizar cualquier movimiento de fondos o exposición de datos delicados.
Respecto a las pequeñas prácticas médicas, el especialista advierte que la vulnerabilidad más frecuente es la falta de uso de la autenticación multifactor en el correo electrónico, cuya activación representa la solución más económica y de mayor impacto contra el fraude. Por último, menciona las tres preguntas fundamentales que los responsables de seguridad hospitalaria deben hacer a los proveedores de tecnología financiera, destacando que recibir como respuesta que el proveedor posee una supuesta certificación oficial de HIPAA debería motivar la cancelación inmediata del trato, ya que dicha certificación no existe.