MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y TecnologíaPrincipal
Home›Ciencia y Tecnología›Hospitales luchan contra las vulnerabilidades de seguridad de software del sector

Hospitales luchan contra las vulnerabilidades de seguridad de software del sector

By Pablo Zavala Penilla
septiembre 30, 2022
267
0
Share:

Agencias, Ciudad de México.- Veracode, proveedor líder mundial de soluciones de pruebas de seguridad de aplicaciones, ha anunciado hoy que el sector de la sanidad lidera el número de vulnerabilidades de seguridad de software parcheadas, con un 27 %. El sector supera al mercado financiero como el de mejor rendimiento, lo que ilustra los progresos realizados por los proveedores de servicios sanitarios en la seguridad de su software durante el pasado año.

Los resultados se han publicado en el informe anual State of Software Security (SoSS) versión 12 de la empresa, que ha estudiado 20 millones de escaneos en medio millón de aplicaciones de los sectores sanitario, financiero, tecnológico, manufacturero, minorista y gubernamental.

Chris Eng, director de Investigación de Veracode, ha comentado: “La sanidad es uno de los sectores más regulados y es una infraestructura crítica para las autoridades. Es alentador que este sector esté funcionando bien en términos de parcheo de vulnerabilidades. Esperamos que los desarrolladores y el personal informático de este sector aprecien este resultado, que es un rayo de sol en el sector, a menudo demasiado oscuro, de la seguridad del software. Aunque todavía queda trabajo por hacer, esperamos que haya más mejoras en los próximos años”.

A pesar de ocupar el primer puesto en cuanto a la tasa de corrección, el 77 % de las aplicaciones del sector sanitario contienen vulnerabilidades, de las cuales el 21 % son especialmente graves. El sector también tiene que mejorar notablemente el tiempo que se dedica a reparar los fallos una vez detectados. Se tarda la friolera de hasta 447 días en llegar a la mitad del proceso de reparación.

Los costes de las infracciones en el sector sanitario son los más elevados

Las empresas del sector sanitario son las que soportan el mayor coste medio de una violación de datos, alcanzando un nuevo récord de 10,1 millones de dólares (IBM Security y The Ponemon Institute, “Cost of a Data Breach Report 2022”: julio de 2022 ). Por lo tanto, es esencial reaccionar de forma proactiva para minimizar el riesgo de un ciberataque. Dado que las violaciones de datos en los sectores altamente regulados tienden a asociarse con mayores costes a largo plazo, y a acumularse a lo largo de los años siguientes, el sector se beneficiaría de mayores esfuerzos para garantizar la seguridad en una fase más temprana del ciclo de vida del desarrollo del software.

De los seis sectores analizados, los proveedores de servicios sanitarios son los que ocupan el último lugar en cuanto a la proporción de aplicaciones con vulnerabilidades, y el penúltimo en cuanto a la proporción de vulnerabilidades de alta gravedad, es decir, aquellas que suponen un grave riesgo para la aplicación y la organización si suceden. En cuanto a los tipos de vulnerabilidad detectados en el análisis dinámico de aplicaciones del sector, los proveedores de servicios sanitarios obtienen buenos resultados en comparación con otros sectores en cuanto a problemas de autenticación y dependencias inseguras, pero menos en cuanto a la frecuencia de problemas de naturaleza criptográfica y en la configuración del despliegue.

Eng ha declarado: “Sabemos que ninguna aplicación estará nunca 100 % libre de vulnerabilidades de seguridad. Por lo tanto, es importante que las empresas tomen todas las medidas necesarias para minimizar el riesgo en la medida de lo posible. Esto incluye el escaneo regular y rápido con diferentes pruebas, la integración de herramientas de prueba en los entornos de los desarrolladores y la formación práctica para ayudar a los desarrolladores a entender y corregir el origen de los fallos, o incluso prevenirlos por completo. El sector sanitario también debe tener especial cuidado en dar la prioridad adecuada a los fallos críticos, es decir, a las vulnerabilidades que pueden tener efectos catastróficos si no se solucionan durante demasiado tiempo”.

Andrew McCall, vicepresidente de Ingeniería de Azalea Health Innovations, ha afirmado: “El mayor obstáculo para integrar la seguridad en nuestro flujo de trabajo es que los desarrolladores piensan en la seguridad sólo como una casilla de verificación. Sin embargo, la seguridad es un proceso continuo y es imprescindible tenerla en cuenta durante todo el ciclo de vida del desarrollo de software. Elegimos Veracode porque era la solución más fácil y mejor para integrar en nuestros flujos de trabajo existentes”.

Seguridad de las bibliotecas de terceros

A la luz de un fuerte aumento de las normativas de seguridad de la cadena de suministro de software en el último año, para el informe se analizaron bibliotecas de terceros con el fin de determinar cómo se comportan las vulnerabilidades encontradas a través del análisis de composición de software (SCA). En general, en cerca del 30 % de las bibliotecas vulnerables, los problemas seguían sin resolverse después de dos años. En el sector de la salud, sin embargo, esta cifra se redujo al 25 %. Mientras que la proporción global de bibliotecas vulnerables encontradas a través de SCA disminuyó de forma constante a lo largo del tiempo, la asistencia sanitaria experimentó un breve repunte antes de reducir drásticamente los índices de error el año pasado.

Estos datos representan a empresas grandes y pequeñas, proveedores de software comercial, contratistas de software y proyectos de código abierto. En la mayoría de los escaneos, la misma aplicación se contabilizó una sola vez, aunque se presentó varias veces a medida que se parcheaban las vulnerabilidades y se publicaban nuevas versiones.

Puede descargar un resumen del informe State of Software Security versión 12 de Veracode sobre salud aquí y ver el informe completo aquí.

My interview on modern #AppSec & development is up on the Microsoft Security, Compliance, and Identity Blog.

I talk about microservices, new threats, machine learning to secure code, IT/Dev & security working together, and closing the AppSec talent gap. https://t.co/si0hzJn8Xv

— Chris Wysopal (@WeldPond) September 15, 2022

Relacionado

Previous Article

Abu Dabi será la sede de la ...

Next Article

Coaches de Pequeñas Ligas enseñan también a ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • Justicia y SeguridadNacionalPrincipal

    Chihuahua: 27 ejecuciones en Juárez 3 en la capital

    agosto 4, 2018
    By Diseñador Agencia Sur
  • CampoChiapasMonitor RadioNoticiasPolíticaPrincipal

    Acuerdos, destrozos y amiguismos enmarcan al 2018 (((resumen de noticias)))

    agosto 21, 2017
    By Diseñador Agencia Sur
  • Principal

    Senadora del PRI propone cárcel a falsificadores de datos sobre salud

    enero 24, 2015
    By Alejandra Dohi
  • PrincipalTiempo Libre

    Muestran varios videos de Taiko no Tatsujin: Rhythmic Adventure Pack

    noviembre 17, 2020
    By Alejandra Dohi
  • ChiapasPolíticaPrincipal

    Hostigan a la esposa e hija de Aguilar Bodegas, uno de los fuertes aspirantes a la gubernatura de Chiapas.

    enero 6, 2018
    By Diseñador Agencia Sur
  • DeportesPrincipal

    Israel le gana también a Taipei de China y se cuela en la segunda fase del Clásico

    marzo 7, 2017
    By Diseñador Agencia Sur

Te recomendamos:

  • ChiapasNoticiasPolítica

    Recorre Eduardo Ramírez, mercado y colonia de Tuxtla Gutiérrez

  • ChiapasGobernador ChiapasNoticiasPrincipal

    Protegeremos derechos de migrantes; traficantes no quedarán impunes: Rutilio Escandón

  • NegociosPrincipal

    Anuncian conferencia nacional para promover crecimiento de empresas latinas

Columnas de opinión

NacionalNegociosOpiniónPrincipal

La confianza también se construye

Difunet/ Opinión  Ciudad de México, a 27 de julio de 2026 (Difunet).- Hay cosas que sostienen nuestra vida cotidiana y que, sin embargo, casi nunca vemos como es el acero oculto ...
  • Eduardo Ramírez inaugura la Expo Feria Tapachula 2026

    By Ery Acuña
    marzo 5, 2026
  • Los tres asuntos más comentados

    By Ery Acuña
    febrero 13, 2026

Noticias Policiacas

ChiapasJusticia y SeguridadNoticiasPrincipal

Médico de Veracruz, presunto responsable de desmembrar y asesinar a persona de la tercera edad ...

– Se trata de Emmanuel “N”, originario de Veracruz – El detenido era inquilino del hoy occiso El Fiscal General del Estado, Jorge Luis Llaven Abarca, informó que como resultado ...
  • FGE obtiene la vinculación a proceso contra seis presuntos responsables de secuestro y contra la salud

    By Ery Acuña
    septiembre 6, 2026
  • Identificar SMS fraudulentos también es prevenir: SSP

    By Ery Acuña
    septiembre 5, 2026

Lo más reciente

  • septiembre 11, 2026

    Gobiernos de México y Chiapas acuerdan operación segura de planta contra el gusano barrenador

  • septiembre 11, 2026

    Nosotros somos gobiernos del pueblo: presidenta Claudia Sheinbaum ante cerca de 70 mil chiapanecos

  • septiembre 11, 2026

    Chiapas recibe con gratitud y los brazos abiertos a la presidenta Claudia Sheinbaum

  • septiembre 10, 2026

    SEMAHN informa: Lo nuestro también se cuida

  • septiembre 10, 2026

    SEyT destaca que Chiapas se mantiene entre los estados con menor inflación del país

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.