Detalle de la noticia

Ciberseguridad

Three questions a hospital CISO should ask a healthcare fintech vendor

Fuente: Help Net Security Publicado: 05/10/2026 · 05:30 UTC
Compartir:
Ciberseguridad Three questions a hospital CISO should ask a healthcare fintech vendor
Imagen: Help Net Security

En una re­cien­te en­tre­vis­ta en video, el jefe de tec­no­lo­gía y de se­gu­ri­dad de la in­for­ma­ción de Cy­le­rity abor­da cómo equi­li­bra ambas res­pon­sa­bi­li­da­des en la em­pre­sa. Ex­pli­ca que la se­gu­ri­dad se in­te­gra en cada ciclo de de­sa­rro­llo y que los temas re­la­cio­na­dos con datos de pa­cien­tes o des­em­bol­sos de fon­dos tie­nen ab­so­lu­ta prio­ri­dad cuan­do sur­gen con­flic­tos en la pla­ni­fi­ca­ción.

El ex­per­to de­ta­lla tam­bién las me­di­das adop­ta­das para pro­te­ger la in­for­ma­ción mé­di­ca pro­te­gi­da fren­te a las en­ti­da­des ban­ca­rias aso­cia­das, li­mi­tan­do los datos com­par­ti­dos al mí­ni­mo ne­ce­sa­rio o uti­li­zan­do iden­ti­fi­ca­do­res pro­pios. Asi­mis­mo, se­ña­la que los mo­de­los de in­te­li­gen­cia ar­ti­fi­cial fun­cio­nan úni­ca­men­te como he­rra­mien­tas de re­co­men­da­ción y aná­li­sis, re­qui­rien­do siem­pre la in­ter­ven­ción hu­ma­na antes de au­to­ri­zar cual­quier mo­vi­mien­to de fon­dos o ex­po­si­ción de datos de­li­ca­dos.

Res­pec­to a las pe­que­ñas prác­ti­cas mé­di­cas, el es­pe­cia­lis­ta ad­vier­te que la vul­ne­ra­bi­li­dad más fre­cuen­te es la falta de uso de la au­ten­ti­ca­ción mul­ti­fac­tor en el co­rreo elec­tró­ni­co, cuya ac­ti­va­ción re­pre­sen­ta la so­lu­ción más eco­nó­mi­ca y de mayor im­pac­to con­tra el frau­de. Por úl­ti­mo, men­cio­na las tres pre­gun­tas fun­da­men­ta­les que los res­pon­sa­bles de se­gu­ri­dad hos­pi­ta­la­ria deben hacer a los pro­vee­do­res de tec­no­lo­gía fi­nan­cie­ra, des­ta­can­do que re­ci­bir como res­pues­ta que el pro­vee­dor posee una su­pues­ta cer­ti­fi­ca­ción ofi­cial de HIPAA de­be­ría mo­ti­var la can­ce­la­ción in­me­dia­ta del trato, ya que dicha cer­ti­fi­ca­ción no exis­te.