Tu paciente te confía lo que no le cuenta a nadie. ¿Dónde lo guardas tú?
En Finlandia, los historiales de terapia de 33.000 pacientes terminaron publicados en la dark web, y los extorsionaron uno por uno. No fue mala suerte: fue guardar datos clínicos en un sistema que no estaba diseñado para protegerlos. La historia clínica de tus pacientes merece herramientas hechas para cuidarla — y desde agosto de 2026, la ley dominicana también lo exige.
Evalúa la seguridad de tu consultorio
Déjanos tus datos y en una demo de 20 minutos te mostramos cómo SolMed protege la historia de tus pacientes.
El caso que todo médico debería conocer
Vastaamo: la clínica que perdió los secretos de sus pacientes
"Mis secretos más profundos están para siempre en internet."
Vastaamo era una red privada de psicoterapia en Finlandia. En octubre de 2020, un hacker publicó en la dark web los historiales clínicos de unos 33.000 pacientes — con transcripciones de lo que cada persona le había contado a su terapeuta: intentos de suicidio, infidelidades, abusos. Después escribió a cada paciente, uno por uno: paga US$230 en bitcoin en 24 horas, o tu nombre, tu dirección y tus sesiones quedan públicos.
Todavía hoy existe un buscador en la dark web donde cualquiera encuentra esos historiales escribiendo un nombre. La abogada de las víctimas conoce al menos dos personas que se quitaron la vida tras enterarse. La empresa fue multada con 608.000 euros y quebró. El hacker fue condenado a más de seis años de prisión — pero los datos siguen ahí, para siempre.
Fuentes: BBC News Mundo · Wikipedia: Vastaamo data breach
Lo más doloroso del caso
No fue un ataque imposible de parar. Era evitable.
La investigación oficial encontró fallas básicas de seguridad — cosas que ningún sistema diseñado para datos clínicos puede permitirse.
Sin cifrado ni anonimización
Los historiales de terapia estaban guardados en texto plano. Quien entraba, leía todo tal cual.
Cuenta root sin contraseña
La cuenta con más poder del sistema no tenía contraseña definida. La puerta principal, sin llave.
Expuesto a internet por meses
La base de datos estuvo accesible desde internet al menos entre noviembre de 2018 y marzo de 2019.
No es un caso aislado
La salud es el blanco favorito — y el que más caro paga
Según IBM, la salud es la industria con las brechas de datos más costosas del mundo por más de una década consecutiva: US$7,42 millones en promedio por brecha, y 279 días para detectar y contener cada una. Detrás de cada cifra hay pacientes con su intimidad expuesta y tratamientos interrumpidos.
En República Dominicana no ha explotado un caso público de esta escala. Todavía. La pregunta honesta es: si mañana te roban la laptop o el celular, ¿qué pasa con las historias de tus pacientes?
Medibank — 9,7 millones de afectados (2022)
Publicaron en la dark web un archivo llamado "abortions" y listas de pacientes con VIH, adicciones y salud mental. Todo empezó con una credencial robada.
Hospital Clínic de Barcelona (2023)
4,5 TB robados. Unas 150 cirugías electivas y cientos de consultas canceladas. Los datos de pacientes terminaron publicados completos.
CCSS Costa Rica (2022)
Apagaron el expediente digital nacional: 28.348 pacientes con citas afectadas en solo 5 días y millones de dólares en recuperación.
Synnovis, Londres (2024)
El ataque al laboratorio del NHS retrasó análisis de sangre y aplazó más de 11.000 citas. Un fallecimiento fue oficialmente vinculado al ataque: la primera muerte reconocida por un ciberataque en salud.
Clínica Dávila, Chile (2025)
250 GB exfiltrados: fichas clínicas, diagnósticos y datos de pacientes con VIH filtrados tras negarse a pagar el rescate.
Seamos honestos
El riesgo dominicano no parece Hollywood. Parece esto:
El WhatsApp personal
Chats con laboratorios, colegas y pacientes llenos de nombres, diagnósticos y fotos. Se pierde el celular, se pierde el control.
El Excel de pacientes
Una laptop robada o un USB perdido y el "expediente" completo queda en manos ajenas. Sin rastro de quién lo abrió.
El archivo de papel
Un incendio, una inundación, un huracán — o simplemente "no aparece la carpeta". Cero respaldo, cero recuperación.
El "todos ven todo"
Sistemas sin roles donde cualquiera del consultorio puede leer, cambiar o borrar cualquier historia sin dejar huella.
Ya no es solo ética: es ley
Lo que la ley dominicana te exige con los datos de tus pacientes
Tus pacientes tienen datos "sensibles"
La Ley de Protección de Datos Personales clasifica los datos de salud como sensibles, con protección reforzada: consentimiento expreso y tratamiento que respete el secreto profesional.
Revelar secretos se castiga con prisión
El nuevo Código Penal sanciona la revelación de secretos por su depositario — y el médico lo es — con prisión de 15 días a 1 año y multa (Art. 195).
Tu centro también responde penalmente
Por primera vez, clínicas y centros de salud pueden ser procesados como personas jurídicas por fallas de control y supervisión sobre los datos — incluso sin identificar al autor físico de la filtración.
El estándar mínimo
8 cosas que debes exigirle a cualquier sistema donde vivan tus pacientes
Guarda esta lista. Pregúntale a tu proveedor actual — o al que estés evaluando — punto por punto. Si alguno falla, tus pacientes están expuestos.
Ver cómo SolMed los cumple- Cifrado de las comunicaciones (SSL/TLS). Nada viaja en texto plano entre tu equipo y el sistema.
- Usuario y contraseña por persona — nunca "la clave del consultorio" compartida en un papelito.
- Bloqueo automático ante intentos fallidos, para frenar a quien intente adivinar contraseñas.
- Roles y permisos: la secretaria agenda, el cajero cobra, el contador lee — cada quien ve solo lo suyo.
- Aislamiento por consultorio: tus datos jamás se mezclan con los de otra clínica en el mismo sistema.
- Bitácora de auditoría: quién entró, qué tocó, cuándo y desde qué dirección IP.
- Respaldos automáticos programados, con copias retenidas — no "el backup que alguien hace cuando se acuerda".
- Nada se destruye por accidente: las eliminaciones son bajas lógicas, recuperables y rastreadas.
Cómo SolMed lo resuelve
Protección por diseño, no por suerte
SolMed nació para datos clínicos. Estas protecciones no son extras que se activan: son la arquitectura del sistema.
Cifrado SSL/TLS
Toda la comunicación entre tu equipo y SolMed viaja cifrada, con sesiones protegidas y cookies seguras.
Acceso por persona + bloqueo
Cada quien entra con su usuario. Tras varios intentos fallidos, la cuenta se bloquea automáticamente unos minutos: los ataques de adivinanza se frenan solos.
Roles y permisos
Doctor, secretaria, cajero, contador de solo lectura: cada rol ve exactamente lo que le corresponde, nada más.
Aislamiento por consultorio
Arquitectura multi-consultorio donde los datos de cada organización viven separados. Tu clínica es tu clínica.
Bitácora de auditoría
Las acciones sobre datos de pacientes quedan registradas: usuario, acción, módulo, fecha y dirección IP. En Vastaamo nadie supo quién entró; aquí queda el rastro.
Respaldos automáticos
Copias de seguridad programadas con retención — más el detalle que pocos piensan: nada se borra por accidente, las bajas son lógicas y reversibles.
Cuando leí lo de Vastaamo pensé en mi archivo: años de historias en carpetas y en mi laptop. Si algo le pasaba a eso, no tenía cómo responderle a mis pacientes. Hoy cada historia está respaldada, cada acceso queda registrado, y yo duermo tranquilo.
Preguntas frecuentes
Lo que los médicos nos preguntan sobre seguridad
Protege la historia de tus pacientes desde hoy
Demo de 20 minutos + prueba gratis de 14 días. Sin tarjeta, sin compromiso.
Tus pacientes te confían su vida. Confíales una herramienta a la altura.
La historia clínica de tus pacientes merece cifrado, roles, bitácora y respaldo — no un chat, un Excel ni una carpeta. Empieza hoy.