15.02.2015 Views

Descargar documento completo 4MB - Sociedad Española de ...

Descargar documento completo 4MB - Sociedad Española de ...

Descargar documento completo 4MB - Sociedad Española de ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Capítulo XVI • Principios <strong>de</strong> seguridad <strong>de</strong> la información en entornos <strong>de</strong> salud<br />

CEPAL<br />

La eficacia <strong>de</strong> los sistemas <strong>de</strong> gestión basados en esta norma ha<br />

hecho que varias instituciones públicas, entre ellas la Unión Europea o<br />

la Organización para la Cooperación y el Desarrollo Económico (OCDE),<br />

la tomen expresamente como referencia para la formulación <strong>de</strong> nuevas<br />

leyes y recomendaciones 78 . En España, estas recomendaciones se han<br />

tenido en cuenta para la creación <strong>de</strong>l Esquema Nacional <strong>de</strong> Seguridad 79<br />

que tiene como objetivo la generación <strong>de</strong> confianza en los ciudadanos<br />

a través <strong>de</strong> la adopción <strong>de</strong> las medidas necesarias para garantizar la seguridad<br />

<strong>de</strong> su información en el ámbito <strong>de</strong> la administración electrónica.<br />

La gestión <strong>de</strong> la información en los servicios <strong>de</strong> salud<br />

Para compren<strong>de</strong>r las implicaciones que la seguridad <strong>de</strong> la información<br />

tiene en el entorno <strong>de</strong> la salud es necesario recordar primero dos <strong>de</strong> sus<br />

principales características. La primera es la consi<strong>de</strong>rable dimensión <strong>de</strong><br />

los servicios <strong>de</strong> salud que tienen que estar preparados para respon<strong>de</strong>r a<br />

una gran <strong>de</strong>manda asistencial. En la mayoría <strong>de</strong> los países europeos los<br />

servicios públicos <strong>de</strong> salud tienen la obligación legal <strong>de</strong> dar cobertura<br />

universal, y el gasto sanitario supone una consi<strong>de</strong>rable asignación presupuestaria<br />

para las administraciones públicas. Por ejemplo, en el año<br />

2008 el gasto sanitario medio <strong>de</strong> los Estados miembros <strong>de</strong>l grupo UE-15<br />

fue <strong>de</strong>l 9,5% <strong>de</strong>l Producto Interior Bruto 80 . Otro dato ilustrativo es que<br />

el National Health Service (NHS) inglés figura entre los cinco mayores<br />

grupos <strong>de</strong> trabajo <strong>de</strong>l mundo (Carnicero y Rojas, 2010).<br />

La segunda característica que hay que <strong>de</strong>stacar es la complejidad<br />

<strong>de</strong> la actividad asistencial. Cualquier acto clínico, por trivial que sea,<br />

pue<strong>de</strong> implicar a gran cantidad <strong>de</strong> profesionales <strong>de</strong> diferentes disciplinas<br />

que a<strong>de</strong>más <strong>de</strong>ben trabajar <strong>de</strong> forma coordinada. A esto hay que añadir<br />

que durante el proceso asistencial pue<strong>de</strong>n surgir situaciones críticas que<br />

ponen en peligro la salud o incluso la vida <strong>de</strong>l paciente. Para gestionar<br />

a<strong>de</strong>cuadamente estas necesida<strong>de</strong>s los servicios <strong>de</strong> salud se convierten simultáneamente<br />

en gran<strong>de</strong>s consumidores y generadores <strong>de</strong> información<br />

clínica, ya que <strong>de</strong>ben consultarse los datos existentes y también registrarse<br />

aquellos que han sido generados durante la asistencia.<br />

78<br />

COM (2001)298 final, Network and Information Security: Proposal for a European Policy<br />

Approach. Bruselas, 6 junio <strong>de</strong> 2001. DSTI/ICCP/REG(2003)5/REV1, Implementation plan for<br />

the OECD gui<strong>de</strong>lines for the security of information systems and networks: Towards a culture<br />

of security. 2 julio 2003.<br />

79<br />

Real Decreto 3/2010, <strong>de</strong> 8 <strong>de</strong> enero, mediante el cual se regula el Esquema Nacional <strong>de</strong><br />

Seguridad en el ámbito <strong>de</strong> la administración electrónica.<br />

80<br />

Esta cifra incluye el gasto <strong>de</strong>l sector privado aunque su grado <strong>de</strong> penetración en el mercado<br />

europeo es minoritario.<br />

336

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!