Compartir

24 Septiembre 2024
Entrevista a Eduardo Sánchez: «Siempre hay algo nuevo por aprender»

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Eduardo Sánchez Cristóbal, CISO de Atrys Health.

Sonia Pulgarín: Eduardo, en medio de tus responsabilidades profesionales, ¿qué actividades o hobbies disfrutas para relajarte y desconectar?

Eduardo Sánchez: Disfruto mucho con la montaña, me ayuda a relajarme y desconectar. El aire fresco y el entorno tranquilo me permiten recargar pilas. Como no, y el mar, soy del Norte y el Cantábrico siempre te refresca las ideas.

S.P.: Si pudieras pasar una tarde con cualquier persona, ¿quién sería y por qué?


E.S.: Sin duda, elegiría pasarla con mi mujer, ya que es la persona que más admiro. Su capacidad de ver lo positivo en cada situación y su manera de enfrentar los problemas son dignos de admiración.

S.P.: ¡Qué maravilla! Y, ¿cuál ha sido la lección más valiosa que has aprendido en tu vida profesional que quisieras compartir con nosotros?


E.S.: La lección más valiosa que he aprendido es la importancia de la humildad y el respeto. Tanto en el ámbito profesional como personal, es fundamental reconocer que siempre hay algo nuevo por aprender, y el respeto hacia los demás, tanto hacia amigos, compañeros o clientes.

S.P.: ¿Cómo ves la ciberseguridad en la industria de salud?

E.S.: Primero, por contextualizar, está habiendo varios detonantes tecnológicos en el sector salud como el Virtual care, los Wearables, los chatbots, el IoMT y la reciente IA, que están haciendo que el sector salud tenga una dependencia tecnología con el objetivo de mejorar los tratamientos de los pacientes.

Y en ese sentido, la digitalización en la industria de la salud en términos de datos clínicos juega un papel fundamental en la asistencia a los pacientes ya que cualquier incidente de ciberseguridad puede interrumpir el tratamiento del mismo, teniendo como resultado consecuencias devastadoras.

Además, la industria de la salud está llevando esa inercia, la HHS (Health Human Services), está potenciando el uso de los datos clínicos digitales bonificando a las compañías estadounidenses su uso, al mismo tiempo que se está exigiendo controles de seguridad para hacer de la interoperabilidad un mecanismo más seguro.

S.P.: ¿Por qué crees que el sector salud está siendo un objetivo?

E.S.: Es una industria crítica y estratégica, no solo por el valor de los datos clínicos que podrían ser utilizados con fines de inteligencia o contrainteligencia, sino por la tecnología médica y su propiedad intelectual que podrían tener objetivos de espionaje económico y sanitario – Sus altos costos en términos de desarrollo de dicha tecnología los convierten en un valor potencial para el beneficio de ciertos gobiernos y su seguridad nacional.

S.P.: ¿Cuáles son los principales retos actuales que tenemos en ciberseguridad en cuanto al sector salud?

E.S.: Hay unos cuantos, pero la IA, la Identidad y el SBOM son claramente algunos de los retos que tenemos en ciberseguridad.

En cuanto a la IA, hay casos de uso muy potentes que vienen a mejorar y agilizar los procesos médicos, algunos como el análisis de imágenes médicas, diagnóstico y planificación de tratamientos, codificación clínica automatizada, descubrimiento en la literatura médica entre otros, y obviamente, este impacto positivo en la IA, tiene que ir acompañado por medidas de ciberseguridad ya que la gestión de grandes volúmenes de datos sensibles y la integración con otras conlleva riesgos considerables.

Por otro lado, la identidad digital y todo lo que la rodea, se ha convertido en un aspecto esencial en ciberseguridad y la predicción en salud digital la convierte en un elemento crucial. Por último, el SBOM y la importancia de tener visibilidad todas las piezas que conforman un activo digital para poder proceder, por ejemplo, parchear una vulnerabilidad de una pieza que conforma el activo.

S.P.: ¿Qué amenazas crees que están teniendo mayor impacto en la industria de la salud?

E.S.: En realidad, el sector salud es muy sensible a los incidentes de ciberseguridad, y, principalmente, aquellos que tienen una relación directa con el tratamiento con el paciente.

El más preocupante, quizás, es el Ransomware ya que es una de las amenazas más devastadoras en el sector salud, no solo porque está implicando fuga de datos, sino por las paradas operacionales dirigidas a hospitales, clínicas, laboratorios etc, que conllevan suspensión de tratamientos o monitorización de pacientes.

Pero no solo eso, además, es una amenaza que se ha profesionalizado demasiado, volviéndose extremadamente eficaz, en parte, por la multitud de actores implicados orquestados para el éxito

S.P.: ¿Y qué actores participan en la extorsión?

E.S.: En el Big Game Hunting están actuando multitud de actores con diferentes roles, desde los Initial Acces Brokers que están especializados en obtener el acceso inicial, los Ransomware Afiliate que son los socios del esquema criminal, los Data Managers, que evalúan los datos robados e identifican la información sensible, el Ransomware Operator que básicamente es el cerebro de la operación, el Negociador con la víctima, el Chaser que se encarga del seguimiento del pago y el Accountant, el que lava el dinero y realiza los repartos.

S.P.: Por último, si pudieras resumir en una frase la clave para construir organizaciones resilientes y preparadas para el futuro, ¿cuál sería?

E.S.: Estrategia ‘Data Driven’: La privacidad y la seguridad de la información deben caminar juntos en todos los proyectos de la organización, en otras palabras, el qué ( qué está bajo regulación) y el cómo (cómo se protegen los datos) será crucial para ser competitivos en este mundo cada vez más digital.

S.P.: Muchas gracias por compartir tus experiencias y conocimientos con nosotros Eduardo.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad