El Senado de Estados Unidos ha aprobado por unanimidad la Ley de Ciberseguridad y Resiliencia en el Cuidado de la Salud, presentada por los senadores Bill Cassidy, Maggie Hassan, Jon Cornyn y Mark Warner. Esta legislación tiene como objetivo ayudar al sector salud a reducir el número de ataques cibernéticos exitosos, que el año pasado afectaron a más de 270 millones de estadounidenses, con un costo promedio de 10 millones de dólares por brecha.
La ley, que fue reintroducida en diciembre de 2025 tras no ser aprobada en su primer intento en 2024, ahora se dirige a la Cámara de Representantes para su consideración. Cassidy ha declarado que los ciberataques en el sector salud no solo ponen en riesgo los datos sensibles de los pacientes, sino que también pueden retrasar la atención médica vital.
Entre los elementos clave de la ley se incluyen la provisión de subvenciones para mejorar la prevención y respuesta a ciberataques, así como la formación en mejores prácticas de ciberseguridad. También se busca mejorar la coordinación entre el Departamento de Salud y Servicios Humanos (HHS) y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) para optimizar la respuesta ante incidentes cibernéticos.
Qué significa para su organización
Las organizaciones del sector salud deben estar atentas a las nuevas exigencias de cumplimiento que esta ley implica. Es recomendable que revisen sus protocolos de ciberseguridad y evalúen la efectividad de sus planes de respuesta ante incidentes, especialmente en el contexto de ataques de ransomware. Además, es crucial que se mantengan actualizados sobre las subvenciones disponibles y las mejores prácticas recomendadas por el HHS y CISA para asegurar una adecuada implementación de las medidas de seguridad.



