Wioletta Wojewodzka
wioletta.wojewodzka@cor.europa.eu
El Comité Europeo de las Regiones también pide medidas legales contralos gobiernos nacionales que aún no han transpuestola Directivade la UE al Derecho nacional.
Las ciudades y regionesde la UE han pedido a los Estados miembros de la UE que involucren plenamente a sus regiones en el desarrollo y la aplicación deestrategias deciberseguridad, es decir,paraproteger los sistemas de althcare.
En un dictamen aprobado por el Comité Europeo de lasRegiones el 3 de julio, los dirigentes locales subrayan la urgente necesidad de adoptar medidas globales para contrarrestarel aumentodelas ciberamenazasy abogan por mejores prácticas y procedimientos para proteger los sistemas informáticos y por una mayor formación en todo el sector sanitario.
El dictamen, elaborado por Daniela Cîmpean (RO/PPE), presidenta del Consejo del Condado de Sibiu, sostiene que la ciberseguridadenlaasistencia sanitaria no es solo una cuestión técnica, sino un reto clave de seguridad que debe abordarse a escala local, regional,nacionaly europea, ya que los hospitales podrían convertirse en un objetivo paralos agentes malévolos prestadosen un período de tensionesgeopolíticas elevadas.
Los ciberataques contra los sistemas sanitarios y otros prestadores de asistencia sanitaria correnel riesgo deretrasar el tratamiento, perturbar los serviciosde emergencia y erosionar la confianza de lospacientes.
Los miembros del CDR también instaron a la transposición inmediata a las legislaciones nacionales de la Directiva sobre resiliencia crítica de la UE, que entró en vigor en 2023 y aún no se ha aplicado en todos los Estados miembros. ElComité pidea la Comisión Europeaque incoe procedimientos de infraccióncontra cualquier country que no respete el plazo (17 de octubre de 2024).
Las recomendaciones adoptadas también piden una mayor atención al nivel local y regional, instando a la Comisión Europea a proporcionar una mayor claridad sobre las oportunidades de financiación para apoyar el trabajo de los entes locales y regionales para reforzar los sistemasdigitales en el sectorsanitario. También se pide a la Comisión y a los Estados miembros que velen por que los expertos designados por las autoridades regionales participen en la red de responsables europeos de seguridad de la información.
Citas:
Daniela Cîmpean (RO/PPE), presidenta del Consejo del Condado de Sibiu: «La ciberseguridad en la asistencia sanitaria no es solo una cuestión técnica, sino una cuestión de seguridad local, regional, nacional y europea. Nos preocupa la ausencia del nivel regional y local en el plan de acción propuesto por la Comisión, a pesar de que los hospitales se gestionan a nivel regional o local en dos tercios de los Estados miembros. Pedimos la plena participación de los entes locales y regionales, la claridad en relación con la financiación dela digitalización y el acceso de los expertos regionales a las redes europeas de ciberseguridad. Proteger los hospitales es una inversión en la confianza de los ciudadanos y la resiliencia democrática de laUnión Europea».
Antecedentes
Los hospitales y los sistemas de salud se enfrentan a amenazas cada vez mayores, particularmente delos hackersde ransomware que los atacan para obtener ganancias financieras. En los últimos cuatro años, el sector sanitario se ha convertido en la industria más atacada de la UE,según datos de la Comisión Europea. Una encuesta realizada por la Agencia de la UE para la Ciberseguridad (ENISA), publicada en 2024, reveló que casiuna cuarta parte de las empresas delsector de la salud, la educación y laasistenciasocialhabían impartido formación o sensibilizado sobre ciberseguridad en los doce meses anteriores.
La digitalización de la asistencia sanitaria ha llegado a un puntoen elque, según elestudio sobre indicadores de salud electrónica, casi el 80 % de los ciudadanos de la UE tienen acceso en línea a sus historiales médicos electrónicos en atención primaria.
Comunicación de la Comisión al Parlamento Europeo, al Consejo, al Comité Económico y Social Europeo y al Comité de las Regiones – Plan de acción europeo sobre la ciberseguridad de los hospitales y los prestadores de asistencia sanitaria COM(2025) 10 final
Contacto
Wioletta Wojewodzka
Teléfono: +32 473843986
wioletta.wojewodzka@cor.europa.eu
Romania
Miembro
President of Sibiu County Council