Seguridad del paciente · Caso real

Tu paciente te confía lo que no le cuenta a nadie. ¿Dónde lo guardas tú?

En Finlandia, los historiales de terapia de 33.000 pacientes terminaron publicados en la dark web, y los extorsionaron uno por uno. No fue mala suerte: fue guardar datos clínicos en un sistema que no estaba diseñado para protegerlos. La historia clínica de tus pacientes merece herramientas hechas para cuidarla — y desde agosto de 2026, la ley dominicana también lo exige.

Roles y permisos Bitácora de auditoría Respaldos automáticos

Evalúa la seguridad de tu consultorio

Déjanos tus datos y en una demo de 20 minutos te mostramos cómo SolMed protege la historia de tus pacientes.

Al enviar aceptas que te contactemos. No compartimos tus datos.

El caso que todo médico debería conocer

Vastaamo: la clínica que perdió los secretos de sus pacientes

"Mis secretos más profundos están para siempre en internet."

Vastaamo era una red privada de psicoterapia en Finlandia. En octubre de 2020, un hacker publicó en la dark web los historiales clínicos de unos 33.000 pacientes — con transcripciones de lo que cada persona le había contado a su terapeuta: intentos de suicidio, infidelidades, abusos. Después escribió a cada paciente, uno por uno: paga US$230 en bitcoin en 24 horas, o tu nombre, tu dirección y tus sesiones quedan públicos.

Todavía hoy existe un buscador en la dark web donde cualquiera encuentra esos historiales escribiendo un nombre. La abogada de las víctimas conoce al menos dos personas que se quitaron la vida tras enterarse. La empresa fue multada con 608.000 euros y quebró. El hacker fue condenado a más de seis años de prisión — pero los datos siguen ahí, para siempre.

33.000
pacientes con su historia publicada
US$230
extorsión a cada paciente, uno por uno
€608.000
de multa — y la empresa quebró
Para siempre
los datos siguen circulando hoy

Fuentes: BBC News Mundo · Wikipedia: Vastaamo data breach

Lo más doloroso del caso

No fue un ataque imposible de parar. Era evitable.

La investigación oficial encontró fallas básicas de seguridad — cosas que ningún sistema diseñado para datos clínicos puede permitirse.

Sin cifrado ni anonimización

Los historiales de terapia estaban guardados en texto plano. Quien entraba, leía todo tal cual.

Cuenta root sin contraseña

La cuenta con más poder del sistema no tenía contraseña definida. La puerta principal, sin llave.

Expuesto a internet por meses

La base de datos estuvo accesible desde internet al menos entre noviembre de 2018 y marzo de 2019.

No es un caso aislado

La salud es el blanco favorito — y el que más caro paga

Según IBM, la salud es la industria con las brechas de datos más costosas del mundo por más de una década consecutiva: US$7,42 millones en promedio por brecha, y 279 días para detectar y contener cada una. Detrás de cada cifra hay pacientes con su intimidad expuesta y tratamientos interrumpidos.

En República Dominicana no ha explotado un caso público de esta escala. Todavía. La pregunta honesta es: si mañana te roban la laptop o el celular, ¿qué pasa con las historias de tus pacientes?

AUS

Medibank — 9,7 millones de afectados (2022)

Publicaron en la dark web un archivo llamado "abortions" y listas de pacientes con VIH, adicciones y salud mental. Todo empezó con una credencial robada.

ESP

Hospital Clínic de Barcelona (2023)

4,5 TB robados. Unas 150 cirugías electivas y cientos de consultas canceladas. Los datos de pacientes terminaron publicados completos.

CRC

CCSS Costa Rica (2022)

Apagaron el expediente digital nacional: 28.348 pacientes con citas afectadas en solo 5 días y millones de dólares en recuperación.

GBR

Synnovis, Londres (2024)

El ataque al laboratorio del NHS retrasó análisis de sangre y aplazó más de 11.000 citas. Un fallecimiento fue oficialmente vinculado al ataque: la primera muerte reconocida por un ciberataque en salud.

CHL

Clínica Dávila, Chile (2025)

250 GB exfiltrados: fichas clínicas, diagnósticos y datos de pacientes con VIH filtrados tras negarse a pagar el rescate.

Seamos honestos

El riesgo dominicano no parece Hollywood. Parece esto:

El WhatsApp personal

Chats con laboratorios, colegas y pacientes llenos de nombres, diagnósticos y fotos. Se pierde el celular, se pierde el control.

El Excel de pacientes

Una laptop robada o un USB perdido y el "expediente" completo queda en manos ajenas. Sin rastro de quién lo abrió.

El archivo de papel

Un incendio, una inundación, un huracán — o simplemente "no aparece la carpeta". Cero respaldo, cero recuperación.

El "todos ven todo"

Sistemas sin roles donde cualquiera del consultorio puede leer, cambiar o borrar cualquier historia sin dejar huella.

Ya no es solo ética: es ley

Lo que la ley dominicana te exige con los datos de tus pacientes

Ley 172-13 · Vigente

Tus pacientes tienen datos "sensibles"

La Ley de Protección de Datos Personales clasifica los datos de salud como sensibles, con protección reforzada: consentimiento expreso y tratamiento que respete el secreto profesional.

Código Penal 74-25 · Vigor 3-ago-2026

Revelar secretos se castiga con prisión

El nuevo Código Penal sanciona la revelación de secretos por su depositario — y el médico lo es — con prisión de 15 días a 1 año y multa (Art. 195).

Código Penal 74-25 · Art. 8

Tu centro también responde penalmente

Por primera vez, clínicas y centros de salud pueden ser procesados como personas jurídicas por fallas de control y supervisión sobre los datos — incluso sin identificar al autor físico de la filtración.

Traducción simple: proteger la historia clínica dejó de ser solo un deber ético. A partir del 3 de agosto de 2026 es una obligación legal con consecuencias penales para el profesional y para el centro. La herramienta donde guardas los datos es parte de tu defensa — o de tu riesgo.

El estándar mínimo

8 cosas que debes exigirle a cualquier sistema donde vivan tus pacientes

Guarda esta lista. Pregúntale a tu proveedor actual — o al que estés evaluando — punto por punto. Si alguno falla, tus pacientes están expuestos.

Ver cómo SolMed los cumple
  • Cifrado de las comunicaciones (SSL/TLS). Nada viaja en texto plano entre tu equipo y el sistema.
  • Usuario y contraseña por persona — nunca "la clave del consultorio" compartida en un papelito.
  • Bloqueo automático ante intentos fallidos, para frenar a quien intente adivinar contraseñas.
  • Roles y permisos: la secretaria agenda, el cajero cobra, el contador lee — cada quien ve solo lo suyo.
  • Aislamiento por consultorio: tus datos jamás se mezclan con los de otra clínica en el mismo sistema.
  • Bitácora de auditoría: quién entró, qué tocó, cuándo y desde qué dirección IP.
  • Respaldos automáticos programados, con copias retenidas — no "el backup que alguien hace cuando se acuerda".
  • Nada se destruye por accidente: las eliminaciones son bajas lógicas, recuperables y rastreadas.

Cómo SolMed lo resuelve

Protección por diseño, no por suerte

SolMed nació para datos clínicos. Estas protecciones no son extras que se activan: son la arquitectura del sistema.

Cifrado SSL/TLS

Toda la comunicación entre tu equipo y SolMed viaja cifrada, con sesiones protegidas y cookies seguras.

Acceso por persona + bloqueo

Cada quien entra con su usuario. Tras varios intentos fallidos, la cuenta se bloquea automáticamente unos minutos: los ataques de adivinanza se frenan solos.

Roles y permisos

Doctor, secretaria, cajero, contador de solo lectura: cada rol ve exactamente lo que le corresponde, nada más.

Aislamiento por consultorio

Arquitectura multi-consultorio donde los datos de cada organización viven separados. Tu clínica es tu clínica.

Bitácora de auditoría

Las acciones sobre datos de pacientes quedan registradas: usuario, acción, módulo, fecha y dirección IP. En Vastaamo nadie supo quién entró; aquí queda el rastro.

Respaldos automáticos

Copias de seguridad programadas con retención — más el detalle que pocos piensan: nada se borra por accidente, las bajas son lógicas y reversibles.

Y una promesa honesta: nadie serio puede garantizarte que un hackeo es "imposible" — desconfía de quien lo haga. Lo que sí te garantizamos son capas de defensa diseñadas para datos clínicos, cumplimiento de la Ley 172-13 y rastro de todo lo que pasa con la información de tus pacientes.
Cuando leí lo de Vastaamo pensé en mi archivo: años de historias en carpetas y en mi laptop. Si algo le pasaba a eso, no tenía cómo responderle a mis pacientes. Hoy cada historia está respaldada, cada acceso queda registrado, y yo duermo tranquilo.
Médico especialista
Caso de uso representativo de consultorios que migran de papel y Excel a SolMed.

Preguntas frecuentes

Lo que los médicos nos preguntan sobre seguridad

La Ley 172-13 clasifica los datos de salud como sensibles y exige tratarlos con protección reforzada y secreto profesional. El medio que uses debe permitirte controlarlos y protegerlos: un chat personal, un Excel o una carpeta no ofrecen control de acceso, rastro ni respaldo. Y desde el 3 de agosto de 2026, el nuevo Código Penal sanciona la revelación de secretos y hace responsables a los centros por fallas de control.

No, y desconfía de quien te prometa eso. Lo que SolMed te da son capas de defensa diseñadas para datos clínicos: cifrado SSL/TLS, acceso por persona con bloqueo automático ante intentos fallidos, roles y permisos, aislamiento por consultorio, bitácora de auditoría con usuario e IP, y respaldos automáticos. La diferencia con una herramienta genérica es abismal.

Solo las personas de TU consultorio a las que tú les des acceso, con el rol que tú decidas: doctor, secretaria, cajero o contador de solo lectura. Cada consultorio está aislado de los demás, y las acciones quedan registradas en la bitácora de auditoría.

Tu información no vive en un solo aparato: está en la plataforma, con respaldos automáticos programados y retención de copias. Entras desde otro equipo con tu usuario y sigues trabajando. Además nada se destruye por accidente: las bajas son lógicas y quedan rastreadas.

Tenemos planes según el tamaño de tu operación y puedes empezar con una prueba gratis de 14 días. En una demo de 20 minutos te mostramos el sistema y te decimos el plan que encaja contigo, sin sorpresas.

Protege la historia de tus pacientes desde hoy

Demo de 20 minutos + prueba gratis de 14 días. Sin tarjeta, sin compromiso.

Al enviar aceptas que te contactemos. No compartimos tus datos.

Tus pacientes te confían su vida. Confíales una herramienta a la altura.

La historia clínica de tus pacientes merece cifrado, roles, bitácora y respaldo — no un chat, un Excel ni una carpeta. Empieza hoy.