Cumplimiento OIV y notificación < 3h
Custodia y trazabilidad de Fichas Clínicas
Aprobación obligatoria en soporte vital
Hospitales y centros bajo telemetría
Mapa de Ciberresiliencia Interna, IoMT & Ficha Clínica
Monitoreo continuo de comportamiento anómalo (UBA), fuga de historias clínicas (DLP) y protocolo Human-in-the-Loop
Topología de Red Hospitalaria & Flujo de Tráfico
Segmentación VLAN 802.1QSupervisión en vivo de enlaces, nodos biomédicos IoMT, alertas de fuga y tráfico anómalo
Unidades Hospitalarias Supervisadas & Estaciones de Atención
Total Alertas Activas: 3 | Ailados: 0Pabellón Quirúrgico & Unidades Críticas (UCI / UTI)
HOSP-UCI • Extrema10.200.12.14 • UCI Cama 01-12
10.200.12.18 • Central de Infusión
10.200.12.22 • Quirófano 04
Registro Clínico & Ficha Electrónica Nacional
HOSP-FICHA • Extrema10.200.20.14 • Módulo Admisión 02
10.200.20.25 • Box 14
10.200.20.40 • Área de Bioquímica
Tecnologías de la Información & DBA Clínico
HOSP-TI • Alta10.200.30.10 • Sala de Servidores
10.200.30.15 • NOC Hospitalario
10.200.30.22 • Consola de Resonancia & TAC
Centro de Gestión de Incidentes ANCI & CSIRT de Gobierno (Ley N° 21.663)
Clasificación oficial según impacto en la continuidad asistencial, registros clínicos y equipamiento biomédico
| Severidad Sanitaria | Incidente / Evento | Canal Afectado | Activo de Salud | Tiempo / SLA ANCI | Estado Notificación | Ficha Oficial |
|---|---|---|---|---|---|---|
| Grave (Reporte Inmediato ANCI) | Intento de Explotación RCE en Módulo de Exportación de Ficha Clínica INC-HLTH-2026-041 • 2026-09-30 11:42:00 | Portal Ficha Clínica | srv-web-fichaclinica | 18 min/ 180 min (3h) Dentro de plazo legal | Reportado ANCI / CSIRT | |
| Significativo (SLA < 3h) | Ataque Volumétrico de Inundación DNS (Port 53 UDP) contra Dominio Red Salud INC-HLTH-2026-039 • 2026-09-29 16:20:00 | Resolución DNS Hospitalaria | dns-ns1-redsalud | 45 min/ 180 min (3h) Dentro de plazo legal | Reportado ANCI / CSIRT |
Infraestructura Sanitaria Crítica & Nodos OIV
Servicios esenciales supervisados bajo normas de resiliencia ANCI (Ley N° 21.663) e ISO 27001:2022
srv-web-fichaclinica
190.160.45.10
Portal Ciudadano y Consulta de Ficha Clínica Electrónica
dns-ns1-redsalud
190.160.45.53
Servidor DNS Autoritativo Primario de la Red Hospitalaria
mx-mail-hospitales
190.160.88.25
Pasarela Central de Correo Institucional y Notificaciones Médicas
gw-iomt-biomedico-01
10.200.4.50
Concentrador de Telemetría y Equipamiento Médico Conectado (IoMT)
gw-api-salud-macrozonasur
190.160.92.14
Pasarela de Interoperabilidad y Respaldo Regional de Ficha Clínica
Portal Regulatorio & Evidencia para Auditorías Sectoriales
Indicadores de cumplimiento porcentual para Ley N° 21.663 (ANCI), Ley N° 21.719, ISO 27001 e IoMT
| Código | Marco Legal / Capítulo | Control de Seguridad | Evidencia Auditable | Responsable | Estado |
|---|---|---|---|---|---|
| ANCI-21663.ART-9 | ANCI (Ley N° 21.663) Título IV - Obligaciones de Operadores de Importancia Vital (OIV Sanitario) | Notificación Temprana de Ciberataques a la ANCI (< 3 Horas) Obligación perentoria de notificar al CSIRT de Gobierno / ANCI todo ciberataque con impacto significativo sobre la red hospitalaria o registros clínicos en menos de 3 horas. | Integración API directa de telemetría MSSVISION con el centro de incidentes CSIRT Nacional. | Oficial de Seguridad de la Información (CISO Red Salud) | Implementado |
| ANCI-21663.ART-18 | ANCI (Ley N° 21.663) Título III - Deberes de Gestión Continua de Riesgos y Resiliencia | Monitoreo Continuo 24/7 y Protección de Perímetro Expuesto a Internet Implementación de capacidades de detección temprana, análisis de tráfico y respuesta activa ante incidentes en servidores web, DNS y correo expuestos a internet. | Supervisión 24/7 de agentes MSSVISION en los 8 nodos de borde perimetral. | Centro de Operaciones de Ciberseguridad (CIBERSOC Salud) | Implementado |
| LEY-21719.ART-14 | Ley N° 21.719 (Protección de Datos) Capítulo II - Protección Especial de Datos Sensibles de Salud | Inspección de Fuga de Datos (DLP) y Registro de Acceso a Fichas Clínicas Monitoreo analítico de descargas de registros médicos y trazabilidad de consultas anómalas a historias clínicas de pacientes con flujo de doble notificación (ANCI + Agencia de Datos). | Módulo UBA/DLP de MSSVISION con inspección de consultas a base de datos de pacientes. | Delegado de Protección de Datos (DPO) & Auditoría Médica | Implementado |
| IOMT-HEALTH.SEC-2 | Guía Ciberseguridad Sanitaria & IoMT Cap. 2 - Seguridad en Equipamiento Médico y Protocolo Human-in-the-Loop | Aislamiento Asistido de Dispositivos Médicos Conectados (Human-in-the-Loop) Prohibición de aislamiento automático de red en equipamiento biomédico crítico (monitores UCI, bombas de infusión, resonadores). Toda contención requiere aprobación explícita humana previa. | Playbooks SOAR de MSSVISION con compuerta obligatoria de autorización médica/técnica. | Jefatura de Ingeniería Biomédica y Soporte Clínico | Implementado |
| ISO-27001.A.8.15 | ISO 27001:2022 A.8 - Controles Tecnológicos | Registro de Actividades (Logging) y Trazabilidad Inmutable de 180 Días Almacenamiento indexado y sellado cronológico de accesos clínicos, eventos de autenticación ClaveÚnica y registros perimetrales con retención mínima de 180 días. | Security Data Lake MSSVISION con políticas de archivo inmutable WORM y sellado RFC 3161. | Arquitectura e Infraestructura TI Sector Salud | Implementado |
| ISO-27001.A.5.24 | ISO 27001:2022 A.5 - Controles Organizacionales | Planificación de Continuidad Asistencial y Respuesta ante Desastres (RTO < 2h) Planes de contingencia y conmutación de emergencia de la Ficha Clínica Electrónica para asegurar la continuidad de atención en servicios de urgencia hospitalaria. | Prueba de contingencia completada en Macro Zona Centro; en curso para Macro Zona Sur. | Comité de Continuidad Operacional Hospitalaria | En Mitigación |