forumAbrir tema

Riesgo de ataque de ransomware a una residencia de ancianos en Francia: ¿qué ponemos en riesgo al tratar datos de salud?

OOya O***Participante
Cargo
Contable
Sector
Medios y publicación
Tipo de organización
negocio de dos sucursales
Miembro desde
dic 2024
Mensaje
113
#1

Gestionamos una residencia privada de ancianos y centro de cuidados para mayores con capacidad de 45 camas en el este de Francia. Tenemos una plantilla de 22 personas entre personal sanitario y de apoyo. En nuestros sistemas se tratan datos de altísima sensibilidad como enfermedades crónicas de los residentes, pautas de medicación con dosis diarias, informes médicos, datos de contacto de tutores y registros de la seguridad social. Nuestra infraestructura informática se limita a un servidor de archivos local, un programa de seguimiento de cuidados de pacientes y 8 ordenadores de oficina. Contamos con soporte de mantenimiento a tiempo parcial de un técnico al que pagamos 800 EUR al mes.

En los últimos meses seguimos con horror en la prensa el aumento de ataques de ransomware (rançongiciel) contra hospitales y centros de cuidados en Francia. Cuando hablé de la situación con nuestro técnico, me quitó importancia diciendo "todos los ordenadores tienen antivirus instalado y actualizado, no nos va a pasar nada". Pero esa respuesta no me convenció en absoluto.

En caso de un posible ataque de ransomware, además del bloqueo de los ordenadores, ¿qué ponemos concretamente en riesgo ante las autoridades legales (CNIL, ARS, etc.)? ¿Cómo se desarrollan los procesos oficiales de notificación en caso de una violación de datos y qué medidas prácticas debería tomar de inmediato una residencia con presupuesto limitado como la nuestra?

ÖÖzge T***Participante
Cargo
Técnico de control de calidad
Sector
Joyería
Tipo de organización
taller
Miembro desde
feb 2023
Mensaje
193
Más útil#2

Respuesta corta: no solo pones en riesgo vuestros archivos digitales; también los procesos de cuidado vital de vuestros residentes mayores, la licencia de actividad de la institución y multas administrativas que no podríais asumir. El argumento de "hay antivirus" de tu técnico no ofrece prácticamente ninguna protección contra el ransomware moderno.

Como organización que trata datos de salud, vuestros riesgos legales en Francia son extremadamente graves. Ante una posible filtración o bloqueo del sistema: 1) Según el artículo 33 del RGPD, estáis obligados a notificar oficialmente a la CNIL en un plazo máximo de 72 horas desde el momento en que tengáis conocimiento de la violación. 2) Al tratarse de datos de salud, debéis notificar de inmediato al portal de violaciones de salud coordinado por la Agencia Regional de Salud (ARS) y la Agencia de Ciberseguridad (ANSSI). Por no notificar o por medidas de seguridad insuficientes, la CNIL puede imponer multas administrativas de hasta el 4% de la facturación anual.

Los atacantes de ransomware modernos no solo cifran los datos; primero los filtran y luego aplican doble extorsión diciendo "si no pagáis, publicaremos los informes de los pacientes en internet". Cuando los ordenadores se bloquean, al no poder acceder a los horarios de reparto de medicación, la información de alergias y las notas médicas de urgencia, las demandas por negligencia médica y las responsabilidades penales recaen directamente sobre la dirección.

Lo que debéis hacer urgentemente con poco presupuesto es lo siguiente: 1) Pasar a un sistema de copias de seguridad conforme a la regla 3-2-1, totalmente aislado de la red (offline o inmutable/no modificable). 2) Cerrar de inmediato los accesos remotos por escritorio remoto (RDP) desde el exterior; los accesos obligatorios, solo detrás de VPN y autenticación de dos factores (2FA). 3) Dar formación básica de concienciación sobre correos de phishing a vuestro personal. 4) Redactar desde hoy por escrito el procedimiento de emergencia en papel para el seguimiento de pacientes, para que la atención no se interrumpa si los sistemas caen por completo.

İİlker G***Participante
Cargo
Miembro del consejo de administración
Sector
Ganadería
Tipo de organización
distribuidor regional
Miembro desde
abr 2026
Mensaje
341
#3

Los atacantes eligen especialmente como objetivo a las instituciones sanitarias y de cuidados porque saben que una tienda online que cierra dos días pierde dinero, pero una residencia de ancianos que no puede acceder a su sistema ni una hora genera un riesgo vital. Como conocen esa desesperación, ven más probable que paguéis el rescate. El enfoque de tu técnico es muy peligroso.

BBarış Y***Experto
Cargo
Desarrollador backend
Tipo de organización
agencia boutique
Miembro desde
jun 2023
Mensaje
296
#4

El antivirus solo mira firmas conocidas; el ransomware, en cambio, suele entrar al sistema por vulnerabilidades de día cero o credenciales robadas. Revisad los recursos compartidos de red (SMB) en vuestro servidor local. Si la unidad de copia de seguridad está conectada a la red principal, el atacante primero borra o cifra esas copias y luego bloquea el sistema principal.

MMerve Ö***Experto
Cargo
Técnico de servicio
Sector
Retail
Tipo de organización
taller
Miembro desde
oct 2022
Mensaje
142
#5

El lunes, lo primero que debes preguntar a tu técnico es: "¿Cuándo fue la última vez que probamos restaurar una copia de seguridad en un dispositivo limpio?". Si no se ha probado, significa que no tenéis esa copia. Lo segundo, haced una copia manual en un disco externo y guardadlo bajo llave.

RReyhan K***Participante
Cargo
Director de TI
Sector
Electricidad-electrónica
Tipo de organización
distribuidor regional
Miembro desde
abr 2023
Mensaje
93
#6

Le pasó a un conocido mío que trabaja en una clínica de 50 camas de escala similar en Francia. Por un adjunto de factura falsa que abrió un solo empleado, se bloqueó todo el servidor. Se involucraron la ARS y la unidad cibernética de la gendarmería, tardaron 19 días en levantar los sistemas y el coste de consultoría externa ascendió a 28.000 EUR.

HHavva M***Experto
Cargo
Contabilidad básica
Sector
Medios y publicación
Tipo de organización
cadena de tiendas
Miembro desde
sept 2022
Mensaje
197
#7

¿Vuestros dispositivos médicos o monitores de cabecera están conectados a la misma red local? Si los ordenadores de oficina y la base de datos médica están en la misma subred (VLAN), un malware que entre en un ordenador de contabilidad se propaga en minutos a todo el sistema de seguimiento de pacientes.

İİlknur G***VeteranoMiembro de la comunidad
Miembro desde
nov 2024
Mensaje
80
#8

No se puede esperar que un técnico que cobra 800 EUR al mes tenga experiencia en ciberseguridad; esa persona probablemente esté conectando impresoras y renovando licencias de oficina. La seguridad de una infraestructura sanitaria no se le confía jamás a alguien que dice "hay antivirus, no pasa nada"; hace falta una auditoría independiente sí o sí.

FFatih P***ParticipanteMiembro de la comunidad
Miembro desde
nov 2023
Mensaje
1
#9

En el marco del Código de Salud Pública francés y el RGPD, en caso de pérdida o divulgación no autorizada de datos de categoría especial, tenéis la obligación de informar por escrito directamente no solo a la CNIL, sino también a los propios residentes cuyos derechos hayan sido vulnerados o a sus tutores legales.

FFiliz Ö***Participante
Cargo
Técnico de soporte de sistemas
Sector
Fabricación de muebles
Tipo de organización
cooperativa
Miembro desde
ene 2026
Mensaje
88
#10

El año pasado atacaron una residencia de la zona vecina un domingo por la noche. Contaron en persona que por la mañana el personal entró en pánico porque no recordaba de memoria las tensiones ni las dosis de insulina de los pacientes. Si vuestros expedientes de emergencia en papel no están listos, el coste del caos de ese día no se puede comparar con ninguna multa.

SSelin Ö***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
336
#11

Ha sido una buena idea abrir este hilo. Si decidimos sin medir, siempre acabamos en el mismo punto.

İİsmail E***Participante
Cargo
Planificación logística
Sector
Energía
Tipo de organización
mediana empresa
Miembro desde
jun 2025
Mensaje
144

Doki · Infraestructura de e-commerce · 2023

#12

guardado.

AAhmet A***ParticipanteMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
63
#13

A mí me pasó justo al revés, por eso escribo. Un informe de escaneo automático no es lo mismo que una prueba de penetración.

No tengáis miedo de preguntar, quien no pregunta siempre paga más caro.

AAycan T***ParticipanteMiembro de la comunidad
Miembro desde
jul 2022
Mensaje
11
#14

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Lo importante no es la cifra, sino en qué se basa esa cifra.

Al tomar decisiones, escribe también el peor escenario, no solo el mejor. Lo dejo como nota, por si sirve.

LLevent K***Participante
Cargo
Diseñador gráfico
Sector
Logística
Tipo de organización
Empresa de 120 empleados
Miembro desde
oct 2025
Mensaje
239
#15

Me han quedado claras las dudas, gracias. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

Lo importante no es la cifra, sino en qué se basa esa cifra. Yo seguiría por ese camino.

SSinan B***ParticipanteMiembro de la comunidad
Miembro desde
abr 2024
Mensaje
140
#16

hace dos años viví exactamente lo mismo pero la verdad si no lo pones por escrito desde el principio, luego surgen discusiones.

si no lo pones por escrito desde el principio, luego surgen discusiones pero en fin lo dejo como nota por si sirve.

SSultanExperto
Cargo
Exportador textil
Tipo de organización
negocio de dos sucursales
Miembro desde
sept 2023
Mensaje
148
#17

La respuesta de arriba ha dado en el clavo. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

MMelis T***Participante
Cargo
Director de país
Sector
Publicidad y promoción
Tipo de organización
Empresa de 20 empleados
Miembro desde
abr 2025
Mensaje
1
#18

¿Podría ampliar un poco esto? No tengáis miedo de preguntar quien no pregunta siempre paga más caro.

Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro. Por supuesto, cambia si tu situación es diferente.

NNecati B***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
86
#19

Entrando en detalle: No tengáis miedo de preguntar quien no pregunta siempre paga más caro.

VVeli Z***ParticipanteMiembro de la comunidad
Miembro desde
dic 2023
Mensaje
253
#20

Voy a detallar un poco el aspecto técnico. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

La gente no defiende el proceso, defiende la costumbre. pues la resistencia viene de ahí.

Responder