← Volver a noticias

Cybersecurity

El Senado de EE.UU. aprueba ley bipartidista para fortalecer la ciberseguridad en el sector salud

El Senado de Estados Unidos ha aprobado por unanimidad la Ley de Ciberseguridad y Resiliencia en el Cuidado de la Salud, presentada por los senadores Bill Cassidy, Maggie Hassan, Jon Cornyn y Mark Warner. Esta legislación tiene como objetivo ayudar al sector salud a reducir el número de ataques cibernéticos exitosos, que el año pasado afectaron a más de 270 millones de estadounidenses, con un costo promedio de 10 millones de dólares por brecha.

La ley, que fue reintroducida en diciembre de 2025 tras no ser aprobada en su primer intento en 2024, ahora se dirige a la Cámara de Representantes para su consideración. Cassidy ha declarado que los ciberataques en el sector salud no solo ponen en riesgo los datos sensibles de los pacientes, sino que también pueden retrasar la atención médica vital.

Entre los elementos clave de la ley se incluyen la provisión de subvenciones para mejorar la prevención y respuesta a ciberataques, así como la formación en mejores prácticas de ciberseguridad. También se busca mejorar la coordinación entre el Departamento de Salud y Servicios Humanos (HHS) y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) para optimizar la respuesta ante incidentes cibernéticos.

Qué significa para su organización

Las organizaciones del sector salud deben estar atentas a las nuevas exigencias de cumplimiento que esta ley implica. Es recomendable que revisen sus protocolos de ciberseguridad y evalúen la efectividad de sus planes de respuesta ante incidentes, especialmente en el contexto de ataques de ransomware. Además, es crucial que se mantengan actualizados sobre las subvenciones disponibles y las mejores prácticas recomendadas por el HHS y CISA para asegurar una adecuada implementación de las medidas de seguridad.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech