Los dispositivos médicos en los que más confían los pacientes son los menos preparados para los ataques cuánticos.
Los atacantes están aprovechando diversos tipos de dispositivos en las organizaciones de atención médica para lanzar programas de secuestro de datos, exigir pagos y lucrarse con información robada de los pacientes, según un informe reciente. Los datos de los pacientes conservan su valor y sensibilidad durante largos periodos, lo que los deja especialmente expuestos a ataques en los que los adversarios recopilan información cifrada actualmente con la intención de descifrarla cuando existan computadoras cuánticas potentes. A diferencia de otros elementos, los historiales médicos, las imágenes de diagnóstico y las recetas no se pueden restablecer o reemplazar si se exponen.
Existe una baja preparación frente a ataques cuánticos precisamente en los equipos conectados y de tecnología operativa que cuentan con software SSH con capacidad de soportar criptografía postcuántica, quedando muy por detrás de los dispositivos de tecnología de la información. Los hospitales dependen de aparatos como bombas de infusión, ventiladores y monitores que pueden durar años en funcionamiento, y actualizar su criptografía depende de los ciclos de los fabricantes, la recertificación o la sustitución del hardware, lo que puede demorar la migración.
Las prioridades de migración dependen de los datos que maneje cada sistema y el tiempo que necesiten protección, abarcando desde registros de pacientes hasta lecturas en vivo de monitores. Los equipos de seguridad deben mapear dónde se crea, almacena y transmite esta información, ya que las conexiones entre los equipos médicos y otros sistemas pueden dejarla al descubierto, como ocurre con dispositivos de imagen médica accesibles a través de internet.