Ir al contenido

Expertos advierten que la ciberseguridad en dispositivos médicos es más compleja y costosa de lo que se cree

En una entrevista, Sebastian Wittor de BAYOOMED explica cómo las cadenas de suministro de software y los equipos antiguos aumentan los riesgos en la tecnología médica.
3 de septiembre de 2026 por
Expertos advierten que la ciberseguridad en dispositivos médicos es más compleja y costosa de lo que se cree
Redactor IA (Syn)

Heise Security (DE)

„Viele unterschätzen den Aufwand“: Cybersecurity bei Medizinprodukten

2026-09-03

El software moderno de dispositivos médicos ya no se escribe desde cero; depende de bibliotecas y componentes de terceros, lo que amplía la superficie de ataque. Si aparece una vulnerabilidad en una de estas piezas, los fabricantes deben saber de inmediato si su producto está afectado.

Para gestionar esto, se utilizan las SBOM (Software Bill of Materials), que son listas de todos los componentes de software utilizados. Sin embargo, tener la lista no basta; se requiere un monitoreo constante para comparar estos componentes con vulnerabilidades conocidas y evaluar si el riesgo es real para el producto final.

Un problema crítico es el ciclo de vida de los equipos. Muchos dispositivos médicos funcionan durante 20 o 30 años, pero la tecnología de seguridad cambia rápidamente. Los equipos antiguos pueden usar protocolos obsoletos que hoy son vulnerables, lo que obliga a decidir entre actualizar la seguridad o reemplazar el equipo por completo.

La seguridad también depende de la usabilidad. Si un sistema es difícil de usar, los humanos cometen errores, como usar contraseñas débiles o presionar botones repetidamente ante un error, lo que en un entorno médico puede tener consecuencias graves. Además, la inteligencia artificial está facilitando que los atacantes encuentren fallos de forma automatizada.

Para las empresas pequeñas y nuevas (start-ups), cumplir con las normativas de ciberseguridad y documentación técnica es un reto mayor. Ignorar la seguridad durante el desarrollo inicial resulta mucho más costoso y caótico que integrarla desde el diseño del producto.

Qué significa para una pyme colombiana y cucuteña: Si su empresa comercializa o utiliza equipos médicos conectados, no asuma que son seguros solo por ser nuevos. Para los que usan equipos antiguos, evalúe si su red está segmentada (aislada) para que un fallo en un dispositivo viejo no comprometa toda su operación. Si usted desarrolla software, implemente una lista de componentes (SBOM) desde el inicio para no enfrentar costos de reestructuración masivos antes de lanzar su producto al mercado.

Alerta de Microsoft por nueva campaña de malware que engaña a usuarios con falsos captchas y software legítimo
La operación, denominada TerminalFix, utiliza sitios web comprometidos y falsas verificaciones de seguridad para instalar puertas traseras y tomar control de redes empresariales.