La transformación digital ha permitido que hospitales, consultorios y laboratorios dependan cada vez más de expedientes clínicos electrónicos, dispositivos médicos conectados y plataformas de monitoreo remoto. Sin embargo, esa misma conectividad ha convertido al sector salud en uno de los principales objetivos de los ciberataques a nivel mundial.
En las últimas semanas, Reuters reportó un incremento en los ataques dirigidos a empresas del sector sanitario y de dispositivos médicos, afectando operaciones críticas, cadenas de suministro y servicios de monitoreo de pacientes. Uno de los casos más relevantes fue el de Boston Scientific, cuyo ataque obligó a suspender temporalmente procesos de manufactura, distribución y activación de dispositivos de monitoreo cardíaco remoto, además de impactar sus previsiones financieras para 2026. La compañía informó que el incidente afectó su red corporativa y retrasó la entrega de productos en distintos mercados.
El problema va mucho más allá de la pérdida de información. Un ciberataque puede impedir el acceso al expediente clínico electrónico, retrasar cirugías, interrumpir estudios de laboratorio o afectar el funcionamiento de dispositivos conectados, como bombas de infusión, marcapasos y sistemas de monitoreo remoto. Además, diversos incidentes recientes también han comprometido datos personales y clínicos de miles de pacientes, incluyendo empresas de tecnología médica y oncología.
Para los médicos, las consecuencias son directas: retrasos diagnósticos, limitaciones para consultar antecedentes, dificultades para prescribir tratamientos y pérdida de continuidad en la atención. Por otro lado, la exposición de información clínica puede afectar la confianza de los pacientes y generar implicaciones legales y regulatorias.
Los sistemas de salud requieren fortalecer la capacidad de prevenir y resistir incidentes de ciberseguridad (ciberresiliencia), así como recuperarse de ellos. Expertos recomiendan implementar autenticación multifactor para acceder a sistemas clínicos, segmentar las redes hospitalarias para aislar dispositivos médicos, mantener actualizados los equipos y el software, realizar respaldos frecuentes del expediente clínico y capacitar continuamente al personal para identificar intentos de phishing (ataque cibernético que utiliza correos electrónicos, mensajes de texto, llamadas telefónicas o sitios web fraudulentos para engañar a las personas y hacer que compartan datos confidenciales, descarguen software malicioso o se expongan a la ciberdelincuencia), una de las principales puertas de entrada de los atacantes. Organismos internacionales también señalan la importancia de contar con planes de respuesta y recuperación que permitan mantener la atención clínica aun cuando los sistemas digitales fallen.
En México, donde avanza la adopción de expediente clínico electrónico, telemedicina y monitoreo remoto, la ciberseguridad ya no es únicamente un asunto de tecnologías de la información; es un componente esencial de la seguridad del paciente y de la continuidad de la práctica médica.
Referencias:
- US companies face rise in cyber attacks as healthcare and other sectors become prime targets. Reuters. 2026 Aug 7. https://www.reuters.com/legal/government/us-companies-face-rise-cyber-attacks-2026-09-04/
- Boston Scientific says cyberattack unlikely to meet 2026 sales, profit forecast after operational disruption. Reuters. 2026 Sep 8. https://www.reuters.com/technology/boston-scientific-says-cyberattack-likely-hurt-2026-sales-profit-2026-09-08/
- Oncology firm Novocure says cyberattack exposed U.S. patient records. Reuters. 2026 Sep 1. https://www.reuters.com/legal/litigation/oncology-firm-novocure-says-cyberattack-exposed-us-patient-records-2026-09-01/
- Lindemulder G, Kosinski M, Jonker A. ¿Qué es la ciberseguridad? IBM Think. 2025. https://www.ibm.com/mx-es/think/topics/cybersecurity#7281535