AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Ciberataques en el sector de la salud: cuando la tecnología amenaza la vida

Por Daniel Monastersky, socio en Data Governance Latam

El ataque informático al Grupo Rossi representa mucho más que un incidente aislado: es la manifestación de una crisis estructural que amenaza los cimientos mismos de nuestro sistema de salud. En el sector de la salud, la continuidad del negocio es la continuidad de la vida – cuando un ciberataque paraliza la operación de centros médicos críticos, no estamos ante una mera interrupción de servicios tecnológicos, sino frente a una emergencia sanitaria de primer orden que pone en riesgo directo la vida de los pacientes.
 
La realidad es contundente: el sector sanitario argentino se ha convertido en el blanco predilecto de organizaciones criminales internacionales, que han identificado en nuestras vulnerabilidades técnicas y normativas una oportunidad para sus actividades delictivas. La caída sucesiva de importantes instituciones médicas revela un patrón recurrente de ataques que explotan las deficiencias estructurales de nuestro marco regulatorio.
 
El vacío legal que permite que un ataque de esta magnitud se mantenga en silencio durante diez días es simplemente inaceptable. Esta ausencia de obligaciones claras de reporte no solo compromete la seguridad de los datos sensibles de los pacientes, sino que también obstaculiza la capacidad de respuesta coordinada del sector sanitario en su conjunto.
 
La legislación argentina sobre protección de datos personales, otrora pionera en la región, se ha quedado estancada en paradigmas obsoletos que no contemplan la complejidad del ecosistema digital contemporáneo. La modernización del marco normativo no es una opción: es un imperativo categórico para la supervivencia del sistema sanitario en la era digital.
 
Esta actualización regulatoria debe establecer, como mínimo:
– La obligatoriedad de designar responsables de protección de datos en todas las instituciones sanitarias
– Un régimen de sanciones económicas significativas con mecanismos de actualización automática
– Protocolos estandarizados de notificación y respuesta a incidentes
 
La respuesta institucional a los recientes ataques ilustra perfectamente las consecuencias de este vacío regulatorio. Las declaraciones prematuras sobre la integridad de datos sensibles, sin el respaldo de análisis exhaustivos, demuestran la ausencia de protocolos claros de comunicación y gestión de crisis.
 
La sofisticación creciente de las amenazas informáticas plantea desafíos sin precedentes que requieren una respuesta regulatoria proporcional. La nueva normativa debe contemplar no solo la protección de datos, sino también garantizar la continuidad operativa de servicios médicos esenciales frente a las amenazas.
 
Las consecuencias de la inacción trascienden el ámbito técnico o legal: cada minuto de demora en la modernización de nuestro marco regulatorio pone en riesgo vidas humanas. La transformación digital del sector salud es inevitable, pero sin una regulación actualizada que la acompañe, nos exponemos a una crisis sanitaria sin precedentes. El momento de actuar es ahora.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard