MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y TecnologíaPrincipal
Home›Ciencia y Tecnología›Hospitales luchan contra las vulnerabilidades de seguridad de software del sector

Hospitales luchan contra las vulnerabilidades de seguridad de software del sector

By Pablo Zavala Penilla
septiembre 30, 2022
256
0
Share:

Agencias, Ciudad de México.- Veracode, proveedor líder mundial de soluciones de pruebas de seguridad de aplicaciones, ha anunciado hoy que el sector de la sanidad lidera el número de vulnerabilidades de seguridad de software parcheadas, con un 27 %. El sector supera al mercado financiero como el de mejor rendimiento, lo que ilustra los progresos realizados por los proveedores de servicios sanitarios en la seguridad de su software durante el pasado año.

Los resultados se han publicado en el informe anual State of Software Security (SoSS) versión 12 de la empresa, que ha estudiado 20 millones de escaneos en medio millón de aplicaciones de los sectores sanitario, financiero, tecnológico, manufacturero, minorista y gubernamental.

Chris Eng, director de Investigación de Veracode, ha comentado: “La sanidad es uno de los sectores más regulados y es una infraestructura crítica para las autoridades. Es alentador que este sector esté funcionando bien en términos de parcheo de vulnerabilidades. Esperamos que los desarrolladores y el personal informático de este sector aprecien este resultado, que es un rayo de sol en el sector, a menudo demasiado oscuro, de la seguridad del software. Aunque todavía queda trabajo por hacer, esperamos que haya más mejoras en los próximos años”.

A pesar de ocupar el primer puesto en cuanto a la tasa de corrección, el 77 % de las aplicaciones del sector sanitario contienen vulnerabilidades, de las cuales el 21 % son especialmente graves. El sector también tiene que mejorar notablemente el tiempo que se dedica a reparar los fallos una vez detectados. Se tarda la friolera de hasta 447 días en llegar a la mitad del proceso de reparación.

Los costes de las infracciones en el sector sanitario son los más elevados

Las empresas del sector sanitario son las que soportan el mayor coste medio de una violación de datos, alcanzando un nuevo récord de 10,1 millones de dólares (IBM Security y The Ponemon Institute, “Cost of a Data Breach Report 2022”: julio de 2022 ). Por lo tanto, es esencial reaccionar de forma proactiva para minimizar el riesgo de un ciberataque. Dado que las violaciones de datos en los sectores altamente regulados tienden a asociarse con mayores costes a largo plazo, y a acumularse a lo largo de los años siguientes, el sector se beneficiaría de mayores esfuerzos para garantizar la seguridad en una fase más temprana del ciclo de vida del desarrollo del software.

De los seis sectores analizados, los proveedores de servicios sanitarios son los que ocupan el último lugar en cuanto a la proporción de aplicaciones con vulnerabilidades, y el penúltimo en cuanto a la proporción de vulnerabilidades de alta gravedad, es decir, aquellas que suponen un grave riesgo para la aplicación y la organización si suceden. En cuanto a los tipos de vulnerabilidad detectados en el análisis dinámico de aplicaciones del sector, los proveedores de servicios sanitarios obtienen buenos resultados en comparación con otros sectores en cuanto a problemas de autenticación y dependencias inseguras, pero menos en cuanto a la frecuencia de problemas de naturaleza criptográfica y en la configuración del despliegue.

Eng ha declarado: “Sabemos que ninguna aplicación estará nunca 100 % libre de vulnerabilidades de seguridad. Por lo tanto, es importante que las empresas tomen todas las medidas necesarias para minimizar el riesgo en la medida de lo posible. Esto incluye el escaneo regular y rápido con diferentes pruebas, la integración de herramientas de prueba en los entornos de los desarrolladores y la formación práctica para ayudar a los desarrolladores a entender y corregir el origen de los fallos, o incluso prevenirlos por completo. El sector sanitario también debe tener especial cuidado en dar la prioridad adecuada a los fallos críticos, es decir, a las vulnerabilidades que pueden tener efectos catastróficos si no se solucionan durante demasiado tiempo”.

Andrew McCall, vicepresidente de Ingeniería de Azalea Health Innovations, ha afirmado: “El mayor obstáculo para integrar la seguridad en nuestro flujo de trabajo es que los desarrolladores piensan en la seguridad sólo como una casilla de verificación. Sin embargo, la seguridad es un proceso continuo y es imprescindible tenerla en cuenta durante todo el ciclo de vida del desarrollo de software. Elegimos Veracode porque era la solución más fácil y mejor para integrar en nuestros flujos de trabajo existentes”.

Seguridad de las bibliotecas de terceros

A la luz de un fuerte aumento de las normativas de seguridad de la cadena de suministro de software en el último año, para el informe se analizaron bibliotecas de terceros con el fin de determinar cómo se comportan las vulnerabilidades encontradas a través del análisis de composición de software (SCA). En general, en cerca del 30 % de las bibliotecas vulnerables, los problemas seguían sin resolverse después de dos años. En el sector de la salud, sin embargo, esta cifra se redujo al 25 %. Mientras que la proporción global de bibliotecas vulnerables encontradas a través de SCA disminuyó de forma constante a lo largo del tiempo, la asistencia sanitaria experimentó un breve repunte antes de reducir drásticamente los índices de error el año pasado.

Estos datos representan a empresas grandes y pequeñas, proveedores de software comercial, contratistas de software y proyectos de código abierto. En la mayoría de los escaneos, la misma aplicación se contabilizó una sola vez, aunque se presentó varias veces a medida que se parcheaban las vulnerabilidades y se publicaban nuevas versiones.

Puede descargar un resumen del informe State of Software Security versión 12 de Veracode sobre salud aquí y ver el informe completo aquí.

My interview on modern #AppSec & development is up on the Microsoft Security, Compliance, and Identity Blog.

I talk about microservices, new threats, machine learning to secure code, IT/Dev & security working together, and closing the AppSec talent gap. https://t.co/si0hzJn8Xv

— Chris Wysopal (@WeldPond) September 15, 2022

Relacionado

Previous Article

Abu Dabi será la sede de la ...

Next Article

Coaches de Pequeñas Ligas enseñan también a ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • CulturaGenialidadesPrincipal

    Preparan una serie sobre la batalla legal de Johnny Depp y Amber Heard

    julio 2, 2022
    By Pablo Zavala Penilla
  • ChiapasJusticia y SeguridadPrincipal

    Se instala el Consejo Estatal de Atención Integral al Desplazamiento Interno en Chiapas

    diciembre 19, 2018
    By Jubacu
  • Justicia y SeguridadNacionalPrincipal

    Édgar Veytia comparece en NY por delitos relacionados con el narco

    julio 28, 2017
    By Diseñador Agencia Sur
  • Ciencia y Tecnología

    Empresas argentinas crean la Blockchain Federal Argentina

    agosto 2, 2018
    By Pablo Zavala Penilla
  • ChiapasNoticiasPrincipal

    Niños se envenenan al comer totis

    febrero 2, 2018
    By Ery Acuña
  • Ciencia y TecnologíaPrincipal

    Tesla es el fabricante de autos más valioso de la historia de EE.UU.

    enero 10, 2020
    By Pablo Zavala Penilla

Te recomendamos:

  • Noticias

    Detienen a tres presuntos narcomenudistas más en operativo interinstitucional

  • CulturaGastronomía

    Tom Brady debutará en Hollywood con Jane Fonda y Rita Moreno

  • NoticiasSalud

    Hospital de Especialidades Pediátricas ha aplicado la #Vacuna contra la #Influenza a 800 trabajadores de la salud de esta unidad hospitalaria de tercer nivel.

Columnas de opinión

NacionalNegociosOpiniónPrincipal

La confianza también se construye

Difunet/ Opinión  Ciudad de México, a 27 de julio de 2026 (Difunet).- Hay cosas que sostienen nuestra vida cotidiana y que, sin embargo, casi nunca vemos como es el acero oculto ...
  • Eduardo Ramírez inaugura la Expo Feria Tapachula 2026

    By Ery Acuña
    marzo 5, 2026
  • Los tres asuntos más comentados

    By Ery Acuña
    febrero 13, 2026

Noticias Policiacas

ChiapasJusticia y SeguridadNoticiasPrincipal

Detienen a un presunto implicado relacionado con el abuso sexual contra niño en Sabanilla

La Secretaría de Seguridad del Pueblo (SSP), a través de la Guardia Estatal Preventiva en coordinación con la Agencia de Investigación e Inteligencia Ministerial (AIIM), logró la detención de una ...
  • Alerta Gobierno de Chiapas a evitar permisos apócrifos para circular sin placas

    By Ery Acuña
    julio 25, 2026
  • FGE obtiene la vinculación a proceso contra presunto responsable del delito de violación agravada

    By Ery Acuña
    julio 22, 2026

Lo más reciente

  • julio 27, 2026

    Detienen a un presunto implicado relacionado con el abuso sexual contra niño en Sabanilla

  • julio 27, 2026

    Invita Unicach en Ocozocoautla, a inscribirse a cursos de inglés del programa PICHI

  • julio 27, 2026

    Alternativa lanza firma global de distribución para impulsar cine del Sur Global; nuevas oportunidades para cineastas mexicanos

  • julio 27, 2026

    La confianza también se construye

  • julio 26, 2026

    Comparte Eduardo Ramírez carisma cultural del ch´ulel con habitantes de Larráinzar

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.