NOVA Disaster Recovery un respaldo frente a catástrofes de imágenes médicas.

Más del 40 % de las pequeñas empresas no reabrirán después de experimentar un desastre, y entre las que lo hacen, un 25 % adicional quebrará dentro del primer año después de la crisis

Desastres en el sector salud

Un desastre en el sector salud es aquel evento que tiene la capacidad de destruir críticamente aspectos fundamentales del core operacional de un centro clínico. En ese sentido, los desastres naturales y los ataques terroristas son dos tipos fundamentales de eventos que ponen en riesgo crítico la estructura operacional total de cualquier tipo de organización. Sin embargo, la evolución tecnológica ha construido nuevos horizontes de aplicación y dependencias operaciones para las organizaciones y con ello, se han creado nuevos puntos de ruptura que podrían poner en riesgo a los centros clínicos que dependen de ello. Así, en la modernidad actual muchos centros hospitalarios dependen críticamente para su correcta operación del soporte tecnológico que gestione, administre, estructure y almacene sus flujos de información. En este sentido, son los sistemas de información un nuevo punto de vulnerabilidad frente a desastres y no necesariamente están expuestos a eventos catastróficos relacionados con eventos naturales o terrorismo físico.

Desastres informáticos en el sector salud

Los ataques informáticos son ahora un tipo de evento generador de desastres en las organizaciones. Los centros clínicos como ya hemos explicado anteriormente, dependen fundamentalmente de los sistemas de información para la gestión completa de su organización, así, la interrupción de su disponibilidad podría hacer colapsar toda la operación, inclusive colocar en riesgo la existencia de la organización, en tan solo algunas horas de indisponibilidad. Estos eventos de indisponibilidad son extremadamente costosos en muchos casos y hacen que las organizaciones inviertan cantidades significativas de tiempo y dinero para recuperarse del daño. Las estadísticas recientes de violación de datos de atención médica muestran que estas vulneraciones le costarón a cada organización en los Estados Unidos, $10,1 millones de dolares en promedio según IBM’s 2022 Cost of a Data Breach Report.

Los proveedores de atención en salud almacenan enormes cantidades de información protegida de los pacientes y necesitan acceso ininterrumpido a sus sistemas de información para prestar un adecuado servicio a sus pacientes. Así, la protección de sus sistemas informáticos se considera una tarea de máxima criticidad, muchas veces pobremente abordada. Ejemplos recientes de indisponibilidad de servicios tecnológicos en el sector salud han sido reportados.

El caso de Premera Blue Cross

Premera Blue Cross es una compañía de seguros en salud con sede en los Estados Unidos. En el 2014 se reportó la exposición, indisponibilidad y pérdida de información sensible de 11 millones de pacientes. Los costos de esta vulneración llegaron a los 74 millones de dólares como conciliación a una demanda colectiva.

El caso de Shields Health Care

En mayo de 2022, Shields Health Care Group un proveedor de servicios de imágenes médicas con sede en Massachusetts reportó que sus sistemas de información habían sido accedidos por personal no autorizado. La información protegida de más de 2 millones de pacientes fue expuesta. El alcance de la vulneración de ciberseguridad fue masivo dado que este proveedor proporciona servicios de administración de imágenes médicas a cerca de 50 proveedores de atención médica. Los costos de esta vulneración nunca fueron revelados.

La importancia de planear y prevenir

Para combatir estos potenciales desastres, las organizaciones de atención médica deben tomar medidas proactivas para protegerse y/o asegurarse. Esto incluye implementar procedimientos de seguridad, capacitar al personal sobre las mejores prácticas de aseguramiento tecnológico, implementar replicaciones y respaldos, etc. Es imposible evitar el 100% de los eventos generadores de desastres informáticos, sin embargo, en este contexto más es mucho mejor. Así, una estrategia de prevención deberá contemplar todos los aspectos al alcance de su organización, esto minimizará los riesgos y generará resiliencia en su centro de atención médico en caso de una eventual catástrofe.

Enterprise Imaging y una estrategia de recuperación frente a desastres

Replicaciones en alta disponibilidad, snapshots y backups son tres de las estrategias más comúnmente utilizadas para asegurar los sistemas informáticos. Sin embargo, los sistemas de gestión de imágenes médicas tienen una particularidad que limita el uso de estas aproximaciones y es el alto volumen de información almacenada. Un centro de imágenes médicas con atención de 20 mil pacientes podría fácilmente generar un terabyte de imágenes médicas por cada mes. De tal manera que las tres estrategias anteriormente expuestas encuentran una limitación en su implementación debido a los altos costos asociados al almacenamiento. Esto significa, que muchos centros de atención médica basados en imágenes no cuentan con aseguramiento de la información basada en imágenes en caso de desastres. Es por esto que en NOVA Imaging hemos diseñado una solución que cumpla los requerimientos de aseguramiento necesarios para salvaguardar la operación de los centros de atención basados en imágenes médicas en caso de indisponibilidad de su recurso primario, las imágenes. Esta solución es costo efectiva y garantiza una rápida recuperación de la información imagenológica frente a eventos catastróficos. La solución se encuentra hospedada en la nube, con replicaciones en múltiples locaciones, lo que garantiza una disponibilidad de acceso del 99.999999999%. Este novedoso servicio está especialmente diseñado para aquellos centros clínicos basados en imágenes médicas cuya operación tecnológica es tanto on-premise como cloud, ver diagrama adjunto, y la criticidad de su información imagenológica requiere de una garantía de máxima disponibilidad frente a desastres.

 

Jorge Rudas
Jorge Rudas

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This website stores cookies on your computer. Cookie Policy