MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y TecnologíaPrincipal
Home›Ciencia y Tecnología›Hospitales luchan contra las vulnerabilidades de seguridad de software del sector

Hospitales luchan contra las vulnerabilidades de seguridad de software del sector

By Pablo Zavala Penilla
septiembre 30, 2022
244
0
Share:

Agencias, Ciudad de México.- Veracode, proveedor líder mundial de soluciones de pruebas de seguridad de aplicaciones, ha anunciado hoy que el sector de la sanidad lidera el número de vulnerabilidades de seguridad de software parcheadas, con un 27 %. El sector supera al mercado financiero como el de mejor rendimiento, lo que ilustra los progresos realizados por los proveedores de servicios sanitarios en la seguridad de su software durante el pasado año.

Los resultados se han publicado en el informe anual State of Software Security (SoSS) versión 12 de la empresa, que ha estudiado 20 millones de escaneos en medio millón de aplicaciones de los sectores sanitario, financiero, tecnológico, manufacturero, minorista y gubernamental.

Chris Eng, director de Investigación de Veracode, ha comentado: “La sanidad es uno de los sectores más regulados y es una infraestructura crítica para las autoridades. Es alentador que este sector esté funcionando bien en términos de parcheo de vulnerabilidades. Esperamos que los desarrolladores y el personal informático de este sector aprecien este resultado, que es un rayo de sol en el sector, a menudo demasiado oscuro, de la seguridad del software. Aunque todavía queda trabajo por hacer, esperamos que haya más mejoras en los próximos años”.

A pesar de ocupar el primer puesto en cuanto a la tasa de corrección, el 77 % de las aplicaciones del sector sanitario contienen vulnerabilidades, de las cuales el 21 % son especialmente graves. El sector también tiene que mejorar notablemente el tiempo que se dedica a reparar los fallos una vez detectados. Se tarda la friolera de hasta 447 días en llegar a la mitad del proceso de reparación.

Los costes de las infracciones en el sector sanitario son los más elevados

Las empresas del sector sanitario son las que soportan el mayor coste medio de una violación de datos, alcanzando un nuevo récord de 10,1 millones de dólares (IBM Security y The Ponemon Institute, “Cost of a Data Breach Report 2022”: julio de 2022 ). Por lo tanto, es esencial reaccionar de forma proactiva para minimizar el riesgo de un ciberataque. Dado que las violaciones de datos en los sectores altamente regulados tienden a asociarse con mayores costes a largo plazo, y a acumularse a lo largo de los años siguientes, el sector se beneficiaría de mayores esfuerzos para garantizar la seguridad en una fase más temprana del ciclo de vida del desarrollo del software.

De los seis sectores analizados, los proveedores de servicios sanitarios son los que ocupan el último lugar en cuanto a la proporción de aplicaciones con vulnerabilidades, y el penúltimo en cuanto a la proporción de vulnerabilidades de alta gravedad, es decir, aquellas que suponen un grave riesgo para la aplicación y la organización si suceden. En cuanto a los tipos de vulnerabilidad detectados en el análisis dinámico de aplicaciones del sector, los proveedores de servicios sanitarios obtienen buenos resultados en comparación con otros sectores en cuanto a problemas de autenticación y dependencias inseguras, pero menos en cuanto a la frecuencia de problemas de naturaleza criptográfica y en la configuración del despliegue.

Eng ha declarado: “Sabemos que ninguna aplicación estará nunca 100 % libre de vulnerabilidades de seguridad. Por lo tanto, es importante que las empresas tomen todas las medidas necesarias para minimizar el riesgo en la medida de lo posible. Esto incluye el escaneo regular y rápido con diferentes pruebas, la integración de herramientas de prueba en los entornos de los desarrolladores y la formación práctica para ayudar a los desarrolladores a entender y corregir el origen de los fallos, o incluso prevenirlos por completo. El sector sanitario también debe tener especial cuidado en dar la prioridad adecuada a los fallos críticos, es decir, a las vulnerabilidades que pueden tener efectos catastróficos si no se solucionan durante demasiado tiempo”.

Andrew McCall, vicepresidente de Ingeniería de Azalea Health Innovations, ha afirmado: “El mayor obstáculo para integrar la seguridad en nuestro flujo de trabajo es que los desarrolladores piensan en la seguridad sólo como una casilla de verificación. Sin embargo, la seguridad es un proceso continuo y es imprescindible tenerla en cuenta durante todo el ciclo de vida del desarrollo de software. Elegimos Veracode porque era la solución más fácil y mejor para integrar en nuestros flujos de trabajo existentes”.

Seguridad de las bibliotecas de terceros

A la luz de un fuerte aumento de las normativas de seguridad de la cadena de suministro de software en el último año, para el informe se analizaron bibliotecas de terceros con el fin de determinar cómo se comportan las vulnerabilidades encontradas a través del análisis de composición de software (SCA). En general, en cerca del 30 % de las bibliotecas vulnerables, los problemas seguían sin resolverse después de dos años. En el sector de la salud, sin embargo, esta cifra se redujo al 25 %. Mientras que la proporción global de bibliotecas vulnerables encontradas a través de SCA disminuyó de forma constante a lo largo del tiempo, la asistencia sanitaria experimentó un breve repunte antes de reducir drásticamente los índices de error el año pasado.

Estos datos representan a empresas grandes y pequeñas, proveedores de software comercial, contratistas de software y proyectos de código abierto. En la mayoría de los escaneos, la misma aplicación se contabilizó una sola vez, aunque se presentó varias veces a medida que se parcheaban las vulnerabilidades y se publicaban nuevas versiones.

Puede descargar un resumen del informe State of Software Security versión 12 de Veracode sobre salud aquí y ver el informe completo aquí.

My interview on modern #AppSec & development is up on the Microsoft Security, Compliance, and Identity Blog.

I talk about microservices, new threats, machine learning to secure code, IT/Dev & security working together, and closing the AppSec talent gap. https://t.co/si0hzJn8Xv

— Chris Wysopal (@WeldPond) September 15, 2022

Previous Article

Abu Dabi será la sede de la ...

Next Article

Coaches de Pequeñas Ligas enseñan también a ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • ChiapasMigrantesNoticiasPrincipal

    Rescata INM en Veracruz a 137 personas provenientes del continente africano abandonadas en un autobús

    agosto 16, 2023
    By Ery Acuña
  • InternacionalPrincipal

    Rechaza Kremlin injerencia en la elección de México

    enero 12, 2018
    By Diseñador Agencia Sur
  • InternacionalPrincipal

    Excolaborador de Trump planea crear fundación para ultraderechistas en Europa

    julio 22, 2018
    By Diseñador Agencia Sur
  • Ciencia y Tecnología

    Una IA puede detectar si una mujer desarrollará cáncer de mama en el futuro

    mayo 10, 2019
    By Pablo Zavala Penilla
  • NoticiasPrincipalTuxtla

    Angel Torres fortalece la integración social con rehabilitación de parques

    abril 18, 2025
    By Ery Acuña
  • NacionalPrincipal

    Registra PRI coalición por el Edomex

    enero 23, 2017
    By Diseñador Agencia Sur

Te recomendamos:

  • CulturaPrincipal

    Más de 412 mil personas visitaron zonas arqueológicas por primavera

  • InternacionalPrincipal

    ¿Por qué Haití sufre sismos devastadores?

  • Ciencia y Tecnología

    Bangladesh lucha contra el peor brote de dengue del país

Columnas de opinión

ChiapasGobernador ChiapasNoticiasOpiniónPrincipalTurismo

Eduardo Ramírez inaugura la Expo Feria Tapachula 2026

En un ambiente de paz, alegría y fraternidad, y acompañado por las familias, que leexpresaron su cariño y afecto, el gobernador Eduardo Ramírez Aguilar inauguró la ExpoFeria Tapachula 2026. Durante ...
  • Los tres asuntos más comentados

    By Ery Acuña
    febrero 13, 2026
  • Leonardo Padura en Chiapas: la literatura como experiencia formativa

    By Ery Acuña
    noviembre 13, 2025

Noticias Policiacas

ChiapasCulturaGobernador ChiapasJusticia y SeguridadNoticiasPrincipal

Eduardo Ramírez reafirma compromiso con la paz y la prosperidad en Bejucal de Ocampo y ...

El gobernador Eduardo Ramírez Aguilar entregó plantas, insumos y equipamiento del programa Café con Humanismo en los municipios de Bejucal de Ocampo y Amatenango de la Frontera, donde destacó que, ...
  • Eduardo Ramírez fortalece apoyos de asistencia social y salud con el respaldo de la Federación

    By Ery Acuña
    mayo 26, 2026
  • Eduardo Ramírez diserta conferencia magistral a invitación del secretario de la Defensa Nacional

    By Ery Acuña
    mayo 25, 2026

Lo más reciente

  • mayo 31, 2026

    Desde Chiapas, respaldan a Claudia Sheinbaum a dos años del triunfo del Segundo Piso de la Cuarta Transformación

  • mayo 30, 2026

    Eduardo Ramírez fortalece protección ambiental con nueva reserva natural en Tzimol

  • mayo 29, 2026

    Eduardo Ramírez impulsa infraestructura educativa y carretera en Tzimol

  • mayo 28, 2026

    Eduardo Ramírez reafirma compromiso con la paz y la prosperidad en Bejucal de Ocampo y Amatenango de la Frontera

  • mayo 28, 2026

    Eduardo Ramírez entrega escrituras y fortalece certeza jurídica para familias chiapanecas

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.