El sector sanitario se encuentra en un momento crucial en el que la demanda de innovación digital debe equilibrarse con un panorama de amenazas cibernéticas cada vez más hostil. Como resultado, el HIMSS 2026 parecía un punto de inflexión definitivo para la salud digital.
Las conversaciones en el recinto ferial se centraron en una realización singular y urgente: el «futuro» del hospital habilitado por IA e hiperconectado ya no es un elemento del plan, es la realidad de hoy. Desde la aparición de la IA agéntica hasta la expansión del perímetro clínico en el hogar, las conversaciones que tuvimos con los CISO y los líderes de TI no fueron solo sobre tecnología por el bien de la tecnología; fueron sobre resiliencia.
Mientras el equipo de Netskope se relacionaba con el sector sanitario este año, analizamos cada innovación a través de la perspectiva de los tres pilares fundamentales que definen la seguridad sanitaria moderna: riesgo, cumplimiento normativo y continuidad. Vemos estos como los principales requisitos digitales para mantener el «latido del corazón de la atención» en una era de conectividad sin precedentes.
En esta publicación, analizaremos en profundidad los temas clave y los aspectos más destacados de nuestra semana en la conferencia, incluido nuestro plan moderno para la IA, el cambio hacia una seguridad centrada en la identidad y por qué un ecosistema unificado es la única forma de garantizar que la seguridad del paciente no pierda el ritmo.
El modelo moderno para un hospital con inteligencia artificial
Un punto destacado de nuestra experiencia en HIMSS fue organizar un panel de desayuno para clientes titulado «El plan moderno para el hospital habilitado por la IA». Esta sesión contó con la participación de Steven Ramirez, CISO de Renown Health, junto con Kris Vande Loo, VP del sector sanitario en Netskope. Juntos, trazaron un marco estratégico para aprovechar la telemetría impulsada por IA con el fin de garantizar el cumplimiento continuo y la agilidad del personal clínico en un cambiante panorama de amenazas.
La discusión se centró en tres factores esenciales que toda organización sanitaria debe seguir al habilitar la IA:
- Descubrimiento y gestión de activos: catalogar meticulosamente todos los datos, aplicaciones y servicios (DAAS) para comprender la huella digital de datos de la organización.
- Auditoría y pruebas de control: implementación de auditorías de seguridad rigurosas y diligencia debida para todos los proveedores, especialmente aquellos que gestionan información sanitaria protegida (PHI).
- Supervisión y cumplimiento continuos: uso de marcos como la Gestión Continua de Exposición a Amenazas (CTEM) para identificar y remediar vulnerabilidades antes de que sean explotadas.

Tanto Steven como Kris hicieron hincapié en que un ecosistema de socios conectados es fundamental para mantener la continuidad empresarial y la seguridad de los pacientes durante los incidentes a gran escala. También hablaron de por qué una arquitectura SASE unificada es superior a las VPN antiguas. A diferencia de las VPN tradicionales, que suelen crear cuellos de botella y brechas de seguridad, un enfoque de SASE unificado garantiza que los usuarios nunca pasen directamente a la red, manteniendo la privacidad de los pacientes en un entorno de trabajo híbrido.
Tres observaciones clave desde la feria HIMSS
Más allá de nuestro panel, nuestro equipo identificó tres tendencias principales que configuran el futuro de las TI sanitarias:
1. La identidad es el nuevo perímetro
Asegurar las identidades y los recursos a los que acceden es ahora fundamental. Vimos un cambio significativo hacia la autenticación sin contraseña para mejorar la eficiencia clínica, especialmente con los recientes anuncios de Imprivata sobre la gestión avanzada de accesos y la gestión de identidades de agentes. Netskope apoya este cambio a través de nuestro Zero Trust Engine, que proporciona una conciencia contextual sin igual, permitiendo políticas de acceso precisas y granulares que verifican la identidad y el riesgo en tiempo real.
2. El lenguaje universal de la confianza cero
La frase «confíe y verifique siempre» resonó en casi todas las sesiones. Curiosamente, incluso los proveedores que no se dedican a la seguridad defienden ahora la confianza cero. Esta adopción generalizada de un espíritu seguro se debe a que la transformación digital ha ampliado la superficie de ataque de manera tan significativa que los modelos perimetrales tradicionales ya no son eficaces. Sin embargo, muchas soluciones carecen de la profundidad del contexto (como la detección de instancias y las anomalías de comportamiento) que creemos que se requiere para una verdadera implementación de confianza cero.
3. Protección del espacio de trabajo clínico compartido
Proteger los dispositivos móviles y las estaciones de trabajo compartidas es una prioridad absoluta para los líderes clínicos. A medida que los profesionales sanitarios dependen cada vez más de la movilidad para prestar atención médica, es fundamental garantizar la seguridad de estos sistemas compartidos sin generar fricciones. Aquí es donde destaca la integración de Netskope e Imprivata, anunciada recientemente. Al gestionar de forma segura la identidad en entornos compartidos y de misión crítica, garantizamos que los profesionales clínicos tengan un acceso rápido y seguro a las herramientas que necesitan, al tiempo que mantenemos una sólida postura de seguridad en cada sesión.
En la atención médica, la seguridad no debe ser una compensación por la agilidad clínica. Al unificar el riesgo, el cumplimiento y la continuidad, Netskope empodera a su organización para adoptar el futuro de la IA y la salud digital sin comprometer la privacidad del paciente. Juntos, mantengamos el corazón de la atención seguro, resiliente y listo para lo que sea.
¿Está listo para crear una arquitectura más resiliente? Descargue nuestro último libro: Riesgo. Cumplimiento. Continuidad: un modelo unificado para la seguridad sanitaria moderna.

Lea el blog