{"id":1509653,"date":"2024-12-30T15:07:04","date_gmt":"2024-12-30T15:07:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-nuevas-reglas-de-hipaa-exigen-restauracion-de-datos-cada-72-horas-y-auditorias-de-cumplimiento-anuales\/"},"modified":"2024-12-30T15:07:09","modified_gmt":"2024-12-30T15:07:09","slug":"las-nuevas-reglas-de-hipaa-exigen-restauracion-de-datos-cada-72-horas-y-auditorias-de-cumplimiento-anuales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-nuevas-reglas-de-hipaa-exigen-restauracion-de-datos-cada-72-horas-y-auditorias-de-cumplimiento-anuales\/","title":{"rendered":"Las nuevas reglas de HIPAA exigen restauraci\u00f3n de datos cada 72 horas y auditor\u00edas de cumplimiento anuales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de diciembre de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberseguridad \/ Cumplimiento<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Las-nuevas-reglas-de-HIPAA-exigen-restauracion-de-datos-cada.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>La Oficina de Derechos Civiles (OCR) del Departamento de Salud y Servicios Humanos de los Estados Unidos (HHS) ha <a rel=\"noopener nofollow\" href=\"https:\/\/www.hhs.gov\/hipaa\/for-professionals\/security\/hipaa-security-rule-nprm\/factsheet\/index.html\" target=\"_blank\">propuesto<\/a> nuevos requisitos de ciberseguridad para las organizaciones sanitarias con el objetivo de salvaguardar los datos de los pacientes contra posibles ciberataques.<\/p>\n<p>La propuesta, que busca modificar la Ley de Responsabilidad y Portabilidad del Seguro M\u00e9dico (HIPAA) de 1996, es parte de una iniciativa m\u00e1s amplia para reforzar la ciberseguridad de la infraestructura cr\u00edtica, dijo la OCR.<\/p>\n<p>La regla est\u00e1 dise\u00f1ada para fortalecer la protecci\u00f3n de la informaci\u00f3n m\u00e9dica protegida electr\u00f3nica (ePHI) actualizando los est\u00e1ndares de la regla de seguridad HIPAA para &#8220;abordar mejor las amenazas de ciberseguridad cada vez mayores al sector de la salud&#8221;.<\/p>\n<p>Con ese fin, la propuesta, entre otras cosas, requiere que las organizaciones realicen una revisi\u00f3n del inventario de activos tecnol\u00f3gicos y el mapa de la red, identifiquen vulnerabilidades potenciales que podr\u00edan representar una amenaza para los sistemas de informaci\u00f3n electr\u00f3nicos y establezcan procedimientos para restaurar la p\u00e9rdida de ciertos datos electr\u00f3nicos relevantes. sistemas de informaci\u00f3n y datos en un plazo de 72 horas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Otras cl\u00e1usulas notables incluyen llevar a cabo una auditor\u00eda de cumplimiento al menos una vez cada 12 meses, exigir el cifrado de ePHI en reposo y en tr\u00e1nsito, imponer el uso de autenticaci\u00f3n multifactor, implementar protecci\u00f3n antimalware y eliminar software extra\u00f1o de los sistemas de informaci\u00f3n electr\u00f3nica relevantes.<\/p>\n<p>El Aviso de reglamentaci\u00f3n propuesta (NPRM) tambi\u00e9n exige que las entidades de atenci\u00f3n m\u00e9dica implementen la segmentaci\u00f3n de la red, establezcan controles t\u00e9cnicos para el respaldo y la recuperaci\u00f3n, as\u00ed como que realicen escaneos de vulnerabilidades al menos cada seis meses y pruebas de penetraci\u00f3n al menos una vez cada 12 meses.<\/p>\n<p>Este avance se produce cuando el sector de la salud sigue siendo un objetivo lucrativo con ataques de ransomware, que no solo plantean un riesgo financiero sino que tambi\u00e9n ponen vidas en juego al interrumpir el acceso a equipos de diagn\u00f3stico y sistemas cr\u00edticos que contienen registros m\u00e9dicos de pacientes.<\/p>\n<p>&#8220;Las organizaciones de atenci\u00f3n m\u00e9dica recopilan y almacenan datos extremadamente confidenciales, lo que probablemente contribuye a que los actores de amenazas los apunten con ataques de ransomware&#8221;, Microsoft <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/10\/22\/microsoft-threat-intelligence-healthcare-ransomware-report-highlights-need-for-collective-industry-action\/\" target=\"_blank\">anotado<\/a> en octubre de 2024. &#8220;Sin embargo, una raz\u00f3n m\u00e1s importante por la que estas instalaciones est\u00e1n en riesgo es la posibilidad de recibir enormes pagos financieros&#8221;.<\/p>\n<p>&#8220;Los centros de salud ubicados cerca de hospitales que se ven afectados por ransomware tambi\u00e9n se ven afectados porque experimentan una oleada de pacientes que necesitan atenci\u00f3n y no pueden atenderlos de manera urgente&#8221;.<\/p>\n<p>Seg\u00fan datos recopilados por la empresa de ciberseguridad Sophos, el 67 % de las organizaciones sanitarias se vieron afectadas por ransomware en 2024, frente al 34 % en 2021. La causa fundamental de la mayor\u00eda de estos incidentes se remonta a vulnerabilidades explotadas, credenciales comprometidas y ataques maliciosos. correos electr\u00f3nicos.<\/p>\n<p>Adem\u00e1s, el 53 % de las organizaciones sanitarias que ten\u00edan datos cifrados pagaron el rescate para restaurar el acceso. El pago medio del rescate fue de 1,5 millones de d\u00f3lares.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El aumento en la tasa de ataques de ransomware contra entidades de atenci\u00f3n m\u00e9dica tambi\u00e9n se ha complementado con tiempos de recuperaci\u00f3n m\u00e1s largos, con solo el 22% de las v\u00edctimas recuper\u00e1ndose completamente de un ataque en una semana o menos, una ca\u00edda significativa desde el 54% en 2022. <\/p>\n<p>&#8220;La naturaleza altamente sensible de la informaci\u00f3n sanitaria y la necesidad de accesibilidad siempre pondr\u00e1n en el punto de mira a la industria sanitaria por parte de los ciberdelincuentes&#8221;, afirm\u00f3 el CTO de Sophos, John Shier. <a rel=\"noopener nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2024\/09\/two-thirds-healthcare-organizations-hit-ransomware-four-year-high\" target=\"_blank\">dicho<\/a>. &#8220;Desafortunadamente, los ciberdelincuentes han aprendido que pocas organizaciones sanitarias est\u00e1n preparadas para responder a estos ataques, como lo demuestran los tiempos de recuperaci\u00f3n cada vez m\u00e1s largos&#8221;.<\/p>\n<p>El mes pasado, la Organizaci\u00f3n Mundial de la Salud (OMS), una agencia de las Naciones Unidas centrada en la salud p\u00fablica mundial, <a rel=\"noopener nofollow\" href=\"https:\/\/press.un.org\/en\/2024\/sc15891.doc.htm\" target=\"_blank\">caracterizado<\/a> calific\u00f3 los ataques de ransomware a hospitales y sistemas de salud como &#8220;cuestiones de vida o muerte&#8221; y pidi\u00f3 cooperaci\u00f3n internacional para combatir la amenaza cibern\u00e9tica.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/new-hipaa-rules-mandate-72-hour-data.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de diciembre de 2025\ue804Ravie LakshmananCiberseguridad \/ Cumplimiento La Oficina de Derechos Civiles (OCR) del Departamento de Salud<\/p>\n","protected":false},"author":1,"featured_media":1509654,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1330,4661,38476,232,4664,37788,1755,824,270079,411,246,201033,4654,201031,4659,4653,4655,2498,649,10382,246983,255454,246984,201032,246982,4660],"class_list":["post-1509653","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anuales","tag-ataques-ciberneticos","tag-auditorias","tag-cada","tag-como-hackear","tag-cumplimiento","tag-datos","tag-exigen","tag-hipaa","tag-horas","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-reglas","tag-restauracion","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1509653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1509653"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1509653\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1509654"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1509653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1509653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1509653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}