Evento de Lanzamiento: Seguridad IA inteligente. Control total de los datos. Reserve su plaza

cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
          Descubra Netskope
          Ponte manos a la obra con la plataforma Netskope
          Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
            2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
            Una plataforma unificada creada para tu viaje
              Protección de la IA generativa para principiantes
              Protección de la IA generativa para principiantes
              Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
                Prevención de pérdida de datos (DLP) moderna para dummies eBook
                Prevención moderna de pérdida de datos (DLP) para Dummies
                Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
                  Libro SD-WAN moderno para principiantes de SASE
                  SD-WAN moderna para maniquíes SASE
                  Deje de ponerse al día con su arquitectura de red
                    Entendiendo dónde está el riesgo
                    Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
                        Soporte técnico Netskope
                        Soporte técnico Netskope
                        Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                          Vídeo de Netskope
                          Netskope Training
                          La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

                            Este Informe analiza las principales tendencias de riesgo en ciberseguridad que afectan a la organización dentro del sector sanitario. Aborda la creciente adopción de herramientas de IA generativa (genIA) y sus desafíos asociados de seguridad de datos. Además, pone de manifiesto el creciente número de violaciones de Datos Política, donde la información sensible se filtra cada vez más a través de Servicios en la nube no autorizados, aplicaciones personales y genAI Plataforma.

                            10 minutos de lectura

                            Hallazgos clave enlace enlace

                            Este Informe examina la adopción de la IA generativa, los riesgos de protección de datos, las tendencias de distribución de malware, las integraciones de IA basadas en API y el uso de aplicaciones personales en la nube en todo el sector sanitario. Aunque la innovación en IA sigue acelerándose, el tema dominante es claro: la exposición regulada a Datos sigue siendo el riesgo definitorio que define las estrategias de seguridad sanitaria.

                            • Los datos regulados son el riesgo definitorio de la IA: Las violaciones de Datos Política relacionadas con la genAI están abrumadoramente impulsadas por Datos regulados, superando con creces a otros tipos de Datos. En comparación con los patrones sectoriales más amplios, la sanidad muestra una concentración especialmente alta de exposición sensible al cumplimiento, lo que refuerza que la protección de los datos del paciente debe seguir siendo la máxima prioridad.
                            • Las violaciones de política van más allá de la genIA: Las aplicaciones personales en la nube también muestran un fuerte dominio de los datos regulados en incidentes DLP, demostrando que la exposición a información sensible no se limita a las herramientas de IA, sino que abarca todo el ecosistema cloud más amplio.
                            • Crecimiento en el uso de IA impulsado por API: Más allá de las herramientas basadas en navegador, los entornos sanitarios están integrando cada vez más IA a través de APIs, integrando capacidades de IA directamente en los sistemas clínicos y operativos.

                             

                            Uso de GenAI enlace enlace

                            GenAI: Tendencias de adopción y uso

                            La adopción de GenAI en el sector sanitario ha seguido la fuerte tendencia alcista observada en el último año, señalando un impulso sostenido en cómo las organizaciones sanitarias integran la genIA en los flujos de trabajo clínicos, administrativos y operativos. Este crecimiento constante refleja una mayor madurez y confianza en las tecnologías de generIA, ya que el sector se alinea más estrechamente con el ámbito más amplio global patrones de adopción.

                            Al mismo tiempo, la organización sanitaria ha dado pasos significativos para reducir los riesgos de IA en la sombra al desplazar a los usuarios de las cuentas personales de genAI hacia herramientas gestionadas por Organización. En el último año, el Usar de aplicaciones de genAI personal ha caído drásticamente del 82% al 32%, mientras que la adopción de soluciones de genAI gestionadas por Organizaciones ha aumentado significativamente del 12% al 56%. Sin embargo, hay una creciente superposición de usuarios que cambian entre cuentas personales y empresariales, aumentando del 5% al 10%. Esta tendencia sugiere que Organización aún tiene trabajo por hacer para igualar la comodidad, accesibilidad y características que los usuarios esperan, incluso a medida que la Plataforma gestionada se está adoptando cada vez más. Este cambio marcado indica una gobernanza más sólida, una supervisión mejorada y una preferencia creciente por entornos gestionados que mejoran la protección, el cumplimiento normativo y el control de riesgos de los datos, permitiendo la innovación.

                            Gráfico que muestra el desglose de cuentas personales vs Organización en el sector sanitario del uso de GenAI

                            En el sector sanitario, las aplicaciones de IA de alta generación muestran un patrón ligeramente diferente en comparación con global tendencias. ChatGPT sigue siendo la aplicación de genAI más adoptada, Usar, por el 68% de la organización. Sin embargo, Microsoft Copilot ha subido al segundo puesto con un 63%, superando a Google Gemini, que está en un 57%. Este cambio pone de manifiesto el fuerte atractivo de las herramientas de IA integradas directamente en la Plataforma de productividad y colaboración dentro de entornos sanitarios. Las aplicaciones líderes restantes incluyen una combinación de herramientas de IA especializadas e integradas en flujo de trabajo diseñadas para apoyar el Usar Caso clínico, administrativo y operativo.

                            Gráfico que muestra las aplicaciones de genAI más populares según el porcentaje de Organización Usar en el sector sanitario

                            El gráfico siguiente ilustra cómo ha evolucionado el uso de las aplicaciones de IA de primera generación en el sector sanitario durante el último año, destacando cambios notables en la preferencia de Plataforma. Durante este periodo, el uso de ChatGPT experimentó un descenso gradual, mientras que Microsoft Copilot y Google Gemini ganaron impulso, reflejando la creciente preferencia de la organización sanitaria por herramientas integradas en el flujo de trabajo de productividad y clínico.

                            Al mismo tiempo, los nuevos participantes están surgiendo rápidamente. Google NotebookLM ha experimentado una rápida adopción, alcanzando un 30%, lo que señala un interés creciente en herramientas de IA centradas en el conocimiento y documentación dentro de entornos sanitarios. En general, estas tendencias reflejan un ecosistema genAI cada vez más diversificado en el sector sanitario, ya que la organización se expande más allá de los primeros líderes y adopta una mezcla más amplia de soluciones integradas y especializadas.

                            gráfico que muestra las aplicaciones más populares por porcentaje de Organización en el sector sanitario

                            GenAI: Uso de la aplicación y violación de la Política de Datos

                            A medida que la adopción de la genAI sigue expandiéndose en el sector sanitario, las preocupaciones sobre la exposición a los datos se vuelven aún más críticas. Las organizaciones sanitarias dependen de genAI para tareas como resumir documentación médica, generar Informe y apoyar flujos de trabajo operativos, actividades que a menudo implican información altamente sensible y amplían significativamente la superficie de ataque. A medida que la genAI se integra en procesos clínicos y administrativos, la protección de los datos sigue siendo una prioridad máxima, especialmente frente a los riesgos continuos de la IA en la sombra.

                            El análisis de las violaciones de Datos Política en el sector sanitario muestra que los Datos regulados dominan abrumadoramente las exposiciones, representando el 89% de los incidentes, una cifra significativamente superior a la media global del 31%. El código fuente y la propiedad intelectual representan cada uno el 5% de las violaciones. Esta distribución subraya los riesgos únicos de cumplimiento y privacidad que enfrenta la organización sanitaria y refuerza la urgente necesidad de controles DLP sólidos y despliegues de genIA estrictamente regulados.

                            gráfico que muestra el tipo de violaciones de Datos Política en el sector sanitario

                            Las aplicaciones genAI más bloqueadas

                            Las organizaciones de todo el sector sanitario están adoptando un enfoque cauteloso y muy consciente del riesgo en la adopción de la GenAI, con muchas optando por bloquear aplicaciones específicas por motivos de seguridad, privacidad y cumplimiento normativo. Aunque Política varía según la organización, ciertas herramientas están restringidas con mucha más frecuencia que otras, reflejando dónde el riesgo percibido es mayor. En entornos altamente regulados como la sanidad, bloquear categorías enteras de aplicaciones de GenAI puede proporcionar una protección más coherente que gestionar herramientas individuales.

                            ZeroGPT es la aplicación de genAI más bloqueada con un 63%, seguida de Particular Audience con un 52%, una plataforma de IA altamente personalizable originalmente diseñada para búsqueda y personalización minorista. La arquitectura adaptable y gestionada internamente de Particular Audience y su limitada transparencia sobre cómo se procesan o conservan los datos pueden plantear preocupaciones adicionales de gobernanza en entornos sanitarios regulados. Estos patrones indican que las organizaciones sanitarias no solo reaccionan a los riesgos planteados por aplicaciones específicas, sino que también refuerzan estrategias de gobernanza más amplias para asegurar que el uso de la generación de IA se alinee con estrictos requisitos de privacidad, seguridad y cumplimiento.

                            Gráfico que muestra el número de aplicaciones de genAI bloqueadas por porcentaje de Organización que ha impuesto una prohibición total de la aplicación en el sector sanitario

                             

                            Adopción de IA agencial enlace enlace

                            Aumento de Usar de las API de genAI fuera del navegador

                            Incluso cuando los agentes y aplicaciones de genAI se despliegan localmente en el sector sanitario, los modelos subyacentes suelen estar alojados en la nube a través de SaaS o Enterprise genAI Plataforma. Estos agentes y aplicaciones suelen conectarse a través de API Endpoint dedicado en lugar de interfaces basadas en navegador. Por ejemplo, las interacciones entre navegadores y OpenAI ocurren a través de chatgpt.com, mientras que las herramientas internas, los agentes de flujo de trabajo y los agentes de IA suelen acceder a los modelos de forma programática a través de api.openai.com.

                            En el sector sanitario, api.openai.com sigue siendo la API SaaS Usar genAI más extendida, con un 63% de la Organización conectada a ella, seguida de api.assemblyai.com con un 62% y api.anthropic.com con un 36%. Esta fuerte dependencia de integraciones basadas en API subraya el papel creciente de los servicios de IA embebidos en sistemas clínicos, administrativos y operativos, donde conexiones seguras y bien gestionadas son esenciales.

                            gráfico que muestra los 10 principales dominios API de IA SaaS por porcentaje de Organización en el sector sanitario

                             

                            Malware descargas enlace enlace

                            Distribución de Malware a través de aplicaciones en la nube

                            Los atacantes explotan frecuentemente la Plataforma de confianza en la nube para distribuir malware, aprovechando que los usuarios tienen más probabilidades de abrir archivos alojados en servicios familiares. Aunque estas plataformas trabajan para eliminar contenido malicioso, incluso los pequeños retrasos antes de su detección pueden permitir que los ataques tengan éxito y que los archivos infectados se propaguen internamente.

                            En el sector sanitario, Azure Static Web Apps ha emergido como la plataforma más abusada para la distribución de malware, afectando al 8,2% de Organización, seguida de cerca por GitHub con un 8% y Microsoft OneDrive con un 6,3%. El aumento de la Usar de las aplicaciones de Web de Azure Static para phishing refleja una Resurgimiento reciente en popularidad de esa plataforma entre los atacantes. En lugar de depender de dominios sospechosos, los adversarios alojan páginas de phishing en infraestructuras cloud de confianza, lo que dificulta distinguirlas del tráfico legítimo. Para las organizaciones sanitarias que dependen en gran medida de los servicios de Microsoft, esto puede dificultar la detección, ya que el contenido malicioso puede parecerse mucho a la actividad alojada en la nube normal.

                            gráfico que muestra las principales aplicaciones para descargas de malware en el sector sanitario

                             

                            Uso de aplicaciones en la nube enlace enlace

                            Actividad de aplicaciones personales

                            En todo el sector sanitario, el uso generalizado de aplicaciones en la nube personal y en línea en entornos laborales sigue difuminando las fronteras entre la gestión corporativa y la de datos personales. Google Drive es la aplicación personal Usar más comúnmente con un 97%, seguida de LinkedIn con un 96% y Gmail con un 90%. Aunque gran parte de esta actividad apoya Usar Caso legítimo, como la colaboración, la creación de redes profesionales y la comunicación, también introduce riesgos significativos de seguridad de los Datos cuando se trata de información sensible. Desde cuentas personales de genAI hasta Correo electrónico y Plataforma para compartir archivos, estas aplicaciones siguen siendo puntos clave de la posible exposición a Datos, especialmente cuando Usar está fuera de un flujo de trabajo aprobado o durante transiciones de empleados.

                            gráfico que muestra las principales aplicaciones para actividades upstream a aplicaciones personales en el sector sanitario

                            Violaciones de Datos Política en aplicaciones personales

                            En el sector sanitario, muchas organizaciones controlan activamente Usar DLP para monitorizar y gestionar el traslado de datos sensibles a aplicaciones personales, con el objetivo de reducir la exposición accidental o el mal uso. Regulated Datos representa el 82% de las violaciones de Política, seguido de propiedad intelectual con un 9%, código fuente con un 8% y contraseñas y claves API con un 1%.

                            Esta distribución refleja la concentración única y alta de información sensible al cumplimiento normativo en entornos sanitarios, donde los datos de pacientes y regulados dominan la exposición al riesgo. Fortalecer la cobertura de los DLP, mejorar la conciencia de los empleados y hacer cumplir una Política clara en la gestión de datos siguen siendo esenciales para minimizar tanto amenazas internas como externas.

                            gráfico que muestra las violaciones de Datos Política en aplicaciones personales en el sector sanitario

                            Infracciones de datos personales de la aplicación

                            Organización en el sector sanitario utiliza una serie de controles para reducir el riesgo de fugas de datos a través de aplicaciones personales en la nube y genAI. Las medidas incluyen bloquear las subidas a aplicaciones personales y proporcionar orientación en tiempo real a los empleados para evitar que información sensible llegue a servicios no gestionados. Google Drive es la aplicación más controlada con un 56%, seguida por Google Gmail con un 39% y OneDrive con un 30%.

                            Estos esfuerzos reflejan el enfoque creciente del sector en evitar que los datos regulados y de pacientes se transmitan a través de cuentas personales no gestionadas, reforzando una gobernanza más fuerte sobre el uso de la nube y la generación de IA.

                            Gráfico que muestra las principales aplicaciones para bloques ascendentes a aplicaciones personales en el sector sanitario

                             

                            Recomendaciones enlace enlace

                            Con el creciente uso de las herramientas genAI, tanto administradas como personales, y el mal uso de las aplicaciones personales en la nube, es esencial fortalecer la visibilidad, refinar la política y priorizar las defensas proactivas para proteger a su organización en este panorama de amenazas que cambia rápidamente.

                            Según las tendencias descubiertas en este Informe, Netskope Threat Labs anima encarecidamente a la organización de todo el sector sanitario a revisar su postura general de seguridad:

                            • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico de Web y de la nube, para evitar que Malware se infiltre en su red. Los clientes de Netskope pueden configurar sus Netskope One Next Gen Secure Web Gateway con una protección contra amenazas Política que se aplica a descargas de todas las categorías y a todos los tipos de archivo.
                            • Bloquear el acceso a aplicaciones que no sirvan a ningún propósito comercial legítimo o que representen un riesgo desproporcionado para la Organización. Un buen punto de partida es una Política para permitir aplicaciones de buena reputación que actualmente están en Usar mientras se bloquean todas las demás.
                            • Uso DLP Política para detectar información potencialmente sensible, incluyendo código fuente, datos regulados, contraseñas y claves, propiedad intelectual y datos cifrados, que se envía a instancias de aplicaciones personales, aplicaciones genAI u otras ubicaciones no autorizadas.
                            • Uso Remote Browser Isolation (RBI) tecnología para proporcionar protección adicional cuando sea necesario visitar sitios web que se agrupan en categorías que pueden presentar un mayor riesgo, como dominios recién observados y recién registrados.

                             

                            Netskope Threat Labs enlace enlace

                            Con el personal más importante del sector, investigadores de amenazas en la nube y malware, Netskope Threat Labs descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son ponentes y voluntarios habituales en las principales conferencias de seguridad, incluyendo DEF CON, Black Hat y RSA.

                             

                            Acerca de este Informe enlace enlace

                            Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en el uso anónimo de los Datos recopilados por el Plataforma Netskope One relacionado con un subconjunto de clientes de Netskope en el sector sanitario con autorización previa.

                            Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de diciembre de 2024 y el 31 de diciembre de 2025. Las estadísticas reflejan tácticas de atacantes, comportamiento de los usuarios y la Organización Política.