Ir al contenido principal
Logotipo de la Comisión Europea
Comisión Europea

Ciberseguridad de los hospitales y los prestadores de asistencia sanitaria

Un sector sanitario resiliente a las ciberamenazas

Cifras clave

309 incidentes notificados en 2023 relacionados con la ciberseguridad en el sector sanitario
el 54 % de los ciberataques en el sector sanitario implican programas de secuestro

Para hacer frente a esta situación, la UE está tomando medidas para proteger la asistencia sanitaria como una infraestructura crítica. Un nuevo plan de acción europeo tiene por objeto garantizar que los sistemas sanitarios, las instituciones y los productos sanitarios conectados sean resilientes frente a las ciberamenazas, salvaguardando la seguridad de los pacientes y la confianza en el ámbito digital.

El plan de acción fue una de las primeras iniciativas que la Comisión presentó durante los primeros cien días del nuevo mandato, tal como anunció la presidenta Von der Leyen en sus orientaciones políticas.

¿Qué se propone en el plan de acción?

El plan de acción europeo se basa en la legislación vigente y tiene por objeto establecer un centro paneuropeo de apoyo a la ciberseguridad para hospitales y prestadores de asistencia sanitaria que ofrezca orientación, herramientas, servicios y formación adaptados. 

Qué puede interesarte

El plan de acción creará un entorno más seguro y protegido para los pacientes garantizando que:

  • los datos personales y los historiales médicos están protegidos

  • los servicios sanitarios no se ven alterados por ciberataques

  • se refuerza la confianza en los prestadores de asistencia sanitaria, que están tomando medidas para prevenir y responder a las ciberamenazas.

Cómo funcionará

El plan de acción se ejecutará en estrecha colaboración con los prestadores de asistencia sanitaria, el sector sanitario, los Estados miembros y la comunidad de ciberseguridad, con la Agencia de la Unión Europea para la Ciberseguridad (ENISA) en su centro.

La Comisión llevó a cabo una consulta específica para el plan de acción en 2025 que recabó las opiniones de las partes y los ciudadanos pertinentes. Los resultados de esta consulta se publican en un informe de síntesis.

Siguientes pasos

  1. T1 2025

    Creación de un consejo consultivo sobre ciberseguridad sanitaria conjunto

  2. T2 2025

    Inicio de los trabajos para establecer un centro europeo de apoyo a la ciberseguridad para hospitales y prestadores de asistencia sanitaria

    Puesta en marcha de una consulta a las partes interesadas: resumen de los resultados

  3. 2025 4T

    Primera reunión del consejo consultivo sobre ciberseguridad sanitaria conjunto

    Presentación de recomendaciones para seguir perfeccionando el plan de acción

  4. 2025-2026

    Puesta en marcha de medidas específicas definidas en el plan

    Realización de una evaluación anual de la madurez cibernética en el ámbito de la salud

Esta página se actualizó por última vez el 12 marzo 2026.