Ir al contenido principal
Logotipo de la Comisión Europea
Comisión Europea

Ciberseguridad de los hospitales y los prestadores de asistencia sanitaria

Un sector sanitario resiliente a las ciberamenazas

Cifras clave

309 incidentes
notificados en 2023 relacionados con la ciberseguridad en el sector sanitario
el 54 %
de los ciberataques en el sector sanitario implican programas de secuestro

Para hacer frente a esta situación, la UE está tomando medidas para proteger la asistencia sanitaria como una infraestructura crítica. Un nuevo plan de acción europeo tiene por objeto garantizar que los sistemas sanitarios, las instituciones y los productos sanitarios conectados sean resilientes frente a las ciberamenazas, salvaguardando la seguridad de los pacientes y la confianza en el ámbito digital.

El plan de acción es la primera de las iniciativas que la Comisión presentará durante los primeros cien días del nuevo mandato, tal como anunció la presidenta Von der Leyen en sus orientaciones políticas.

¿Qué se propone en el plan de acción?

El plan de acción europeo se basa en la legislación vigente y tiene por objeto establecer un centro paneuropeo de apoyo a la ciberseguridad para hospitales y prestadores de asistencia sanitaria que ofrezca orientación, herramientas, servicios y formación adaptados. 

Qué puede interesarte

El plan de acción creará un entorno más seguro y protegido para los pacientes garantizando que:

  • los datos personales y los historiales médicos están protegidos

  • los servicios sanitarios no se ven alterados por ciberataques

  • se refuerza la confianza en los prestadores de asistencia sanitaria, que están tomando medidas para prevenir y responder a las ciberamenazas.

Cómo funcionará

El plan de acción se ejecutará en estrecha colaboración con los prestadores de asistencia sanitaria, el sector sanitario, los Estados miembros y la comunidad de ciberseguridad, con la Agencia de la Unión Europea para la Ciberseguridad (ENISA) en su centro.

Contribuciones a la consulta

Para recabar aportaciones, la Comisión ha puesto en marcha una consulta específica. Los resultados contribuirán además a las recomendaciones que la Comisión tiene previsto presentar para finales de año.

Ir a la encuesta

Siguientes pasos

  1. T1 2025

    Creación de un consejo consultivo sobre ciberseguridad sanitaria conjunto

  2. T2 2025

    Inicio de los trabajos para establecer un centro europeo de apoyo a la ciberseguridad para hospitales y prestadores de asistencia sanitaria

    Puesta en marcha de una consulta con las partes interesadas

  3. Para finales de 2025

    Presentación de recomendaciones para seguir perfeccionando el plan de acción

  4. 2025-2026

    Puesta en marcha de medidas específicas definidas en el plan

    Realización de una evaluación anual de la madurez cibernética en el ámbito de la salud