Ciberseguridad en el sector sanitario – con Armando Guerra, director de Tecnología de Neural
En una nueva edición de Hablemos de Ciberseguridad conversamos con Armando Guerra, director de Tecnología de Neural, sobre el papel de la ciberseguridad en un sector donde la tecnología gestiona información especialmente sensible y participa directamente en la atención a las personas.
Con una trayectoria profesional vinculada a la consultoría, los sistemas, la arquitectura de software y el sector salud, Armando Guerra comparte una visión de la tecnología orientada al servicio. En Neural, esta perspectiva adquiere una dimensión especialmente humana: detrás de cada dato existe una persona, una familia, un tratamiento y una historia.
Tecnología al servicio de las personas
Neural desarrolla su actividad alrededor del cuidado de la salud cerebral durante las distintas etapas de la vida, con áreas dedicadas a la atención infantojuvenil, la salud mental y la neurorrehabilitación, entre otras.
En este entorno, la tecnología permite homogeneizar procesos, analizar información y facilitar que los profesionales dispongan de mejores herramientas para desarrollar su trabajo.
Su valor reside especialmente en su capacidad para acompañar la actividad asistencial y ayudar a identificar patrones que permitan avanzar en el diagnóstico y los tratamientos.
“La tecnología es importante, sobre todo a la hora de homogeneizar los procesos.”
Esta visión sitúa a los equipos tecnológicos como una pieza al servicio de profesionales y pacientes. Para Armando Guerra, su función puede resumirse en dos conceptos: servir y proteger.
Servir a los usuarios para que dispongan de los recursos necesarios en cada momento y proteger una información cuyo valor trasciende el propio dato.
Proteger datos que representan historias
Los datos sanitarios ocupan una posición central dentro de la estrategia tecnológica de Neural.
Historias clínicas, tratamientos y evolución de los pacientes forman parte de una información especialmente sensible que requiere medidas de protección acordes con su relevancia.
La perspectiva de Neural parte de entender qué representa cada registro dentro de la actividad asistencial.
“Detrás de cada dato hay historias. Historias de una persona, de una familia, de un niño.”
Esta dimensión convierte la protección de la información en un elemento directamente relacionado con la confianza de pacientes y familias.
La ciberseguridad adquiere así un papel estratégico dentro de la organización y cuenta con el respaldo de la dirección y del grupo inversor. La protección de los datos forma parte de las prioridades de inversión tecnológica y acompaña el crecimiento de la compañía.
Ciberseguridad como inversión en tranquilidad
La sensibilidad de la información sanitaria convierte al sector en un entorno especialmente atractivo para los ciberdelincuentes.
Entre los escenarios que requieren mayor atención se encuentran la fuga de información, el ransomware y aquellos incidentes capaces de afectar a la disponibilidad de los sistemas.
En este contexto, la inversión en ciberseguridad aporta capacidad de prevención, detección y respuesta, además de reforzar la confianza de las personas que utilizan los servicios de la organización.
“Es una inversión en tranquilidad. Al fin y al cabo, estás invirtiendo en la tranquilidad del negocio.”
El objetivo consiste en disponer de capacidades suficientes para identificar un incidente, reaccionar con rapidez y reducir su impacto sobre la actividad y sobre los datos.
La preparación se convierte así en una parte esencial de la resiliencia.
Conocer el punto de partida para construir la protección
La estrategia de Neural sigue una evolución modular basada en conocer primero el estado de la organización y priorizar después las capacidades que aportan mayor protección.
Un assessment inicial permite identificar el punto de partida y orientar las actuaciones. A partir de este análisis, la compañía incorpora diferentes tecnologías y servicios para mejorar su capacidad de detección y respuesta.
Entre ellos se encuentran soluciones avanzadas de protección, un SIEM para centralizar y correlacionar información y un SOC 24×7 encargado de monitorizar continuamente el entorno.
Los ejercicios de hacking ético permiten además comprobar la capacidad real de estos sistemas. Durante uno de estos ejercicios, el SOC detectó la actividad prácticamente desde su inicio y contactó con el equipo para verificar si se trataba de un ataque.
Este tipo de situaciones permite validar los mecanismos desplegados y comprobar su funcionamiento en escenarios cercanos a un incidente real.
Seguridad y usabilidad dentro del mismo diseño
Una de las cuestiones centrales de la conversación gira alrededor del equilibrio entre seguridad y experiencia de usuario.
Las medidas de protección forman parte de sistemas utilizados diariamente por profesionales que necesitan desarrollar su actividad de manera ágil. La complejidad excesiva puede generar comportamientos alternativos que incrementen la exposición.
Contraseñas reutilizadas, credenciales apuntadas o procedimientos alternativos aparecen cuando las herramientas dificultan innecesariamente el trabajo cotidiano.
“Tenemos que hacer las cosas sencillas, porque cuanto más complicado lo hagas, o bien deja de usarse, o bien te cargas la seguridad.”
La gestión centralizada de identidades, el MFA y otros mecanismos de refuerzo permiten reducir esta superficie de exposición mientras facilitan el acceso de los profesionales a los sistemas que necesitan.
La seguridad se plantea así como parte de la solución tecnológica y de su experiencia de uso.
Security by Design para conectar arquitectura y protección
La relación entre arquitectura de software y ciberseguridad ocupa otro de los puntos destacados de la conversación.
Armando Guerra ha trabajado durante parte de su trayectoria como interlocutor entre ambos ámbitos, una experiencia que le ha permitido conocer las prioridades de cada equipo y buscar soluciones capaces de combinar funcionalidad y protección.
El planteamiento parte de integrar los requisitos de seguridad durante la propia definición de la arquitectura.
“La seguridad tiene que estar desde el diseño y tienes que estar pensando en la seguridad junto con la funcionalidad.”
Esta integración permite adaptar los criterios de protección a las posibilidades de cada tecnología y construir soluciones que respondan simultáneamente a las necesidades de los usuarios, del negocio y de la seguridad.
El diálogo entre equipos se convierte entonces en una capacidad clave para encontrar ese punto de equilibrio.
Regulación como guía para avanzar
El sector sanitario opera dentro de un marco regulatorio especialmente exigente por la sensibilidad de la información que gestiona.
En Neural, la colaboración con el DPO permite incorporar la protección de datos dentro de las decisiones tecnológicas y analizar las implicaciones de cada nueva iniciativa.
A este marco se suman referencias como el Esquema Nacional de Seguridad y las nuevas exigencias asociadas a NIS2.
Armando Guerra plantea la regulación como una herramienta que ayuda a estructurar las prácticas de seguridad y establecer pautas comunes dentro de la organización.
“Prefiero verlo como las guías que te marcan cómo tienes que hacer las cosas.”
Desde esta perspectiva, estándares, auditorías y sistemas de gestión adquieren valor cuando se trasladan al funcionamiento cotidiano de la compañía.
El cumplimiento se integra así dentro de una estrategia más amplia orientada a mejorar la protección y fortalecer la capacidad de respuesta.
Las personas como parte esencial de la seguridad
La tecnología representa una parte del modelo de protección. La actuación de las personas completa esa estrategia.
El phishing y otras técnicas de ingeniería social aprovechan momentos de distracción, urgencia o confianza para conseguir que un usuario interactúe con un mensaje fraudulento.
La experiencia afecta a cualquier perfil profesional, incluidos aquellos familiarizados con la ciberseguridad. Por este motivo, la concienciación requiere continuidad y adaptación.
Neural trabaja en iniciativas relacionadas con el uso de contraseñas, la protección de credenciales y otras buenas prácticas, con la perspectiva de reforzar progresivamente la formación mediante píldoras y contenidos específicos.
La rotación de profesionales y la evolución constante de las amenazas hacen especialmente relevante este enfoque continuado.
Recordar periódicamente los riesgos ayuda a mantener la seguridad presente dentro de la actividad cotidiana y convierte a los profesionales en una parte activa de la protección de la organización.
Inteligencia artificial y protección de la información
La expansión de la inteligencia artificial generativa introduce nuevos escenarios relacionados con la gestión de los datos.
La facilidad para acceder a estas herramientas permite utilizarlas desde entornos profesionales y personales, lo que plantea nuevos retos alrededor de la información que los usuarios comparten con ellas.
Un empleado puede utilizar una cuenta personal para procesar un documento corporativo o trasladar información a una herramienta externa. Esta capacidad amplía el perímetro tradicional de protección y requiere combinar medidas tecnológicas con formación y criterios claros de utilización.
“No puedo tener garantías ni puedo ponerle puertas al campo de que alguien en su cuenta personal vaya a subir un documento indebido a una herramienta de inteligencia artificial.”
La IA plantea así una nueva etapa para la seguridad de la información. Las organizaciones necesitan comprender cómo utilizan estas herramientas sus profesionales, establecer pautas y desarrollar mecanismos que permitan proteger los datos mientras aprovechan sus capacidades.
La disponibilidad tecnológica también protege la atención sanitaria
En el sector sanitario, la ciberseguridad afecta tanto a la confidencialidad de los datos como a la continuidad de los servicios.
Un incidente capaz de interrumpir los sistemas de admisión, bloquear el acceso a las historias clínicas o afectar a otras plataformas esenciales puede trasladar rápidamente su impacto al trabajo de los profesionales y a la atención de los pacientes.
Armando Guerra ha vivido de cerca situaciones en las que un ciberataque ha dificultado el funcionamiento de sistemas sanitarios y destaca la dimensión que puede alcanzar una interrupción de este tipo.
“He vivido algún otro ataque donde se ha imposibilitado el trabajo en sistemas sanitarios. Es un impacto tremendo.”
La resiliencia tecnológica adquiere por ello una dimensión asistencial. Proteger la disponibilidad de los sistemas contribuye a mantener la capacidad de los profesionales para atender a las personas y acceder a la información necesaria en cada momento.
Prepararse para responder
La conversación con Armando Guerra presenta una visión de la ciberseguridad integrada dentro de la estrategia tecnológica y asistencial.
Datos, sistemas, personas, procesos y regulación forman parte de un mismo modelo en el que la seguridad acompaña al crecimiento de la organización y se incorpora desde el diseño de cada iniciativa.
En un sector donde la disponibilidad de los sistemas y la protección de la información pueden tener un impacto directo sobre la atención sanitaria, la preparación adquiere un valor fundamental.
“Estar preparado quiere decir estar preparado para cuando pase y ser capaces de reaccionar.”
La evolución tecnológica, el crecimiento de la inteligencia artificial y la digitalización del sector sanitario seguirán ampliando las posibilidades para mejorar el diagnóstico, los tratamientos y la atención a los pacientes.
Integrar la ciberseguridad en esa evolución permite avanzar con una arquitectura más resiliente, procesos más sólidos y una protección alineada con aquello que representa cada dato: la historia de una persona.


