Tags:

La confianza con la que ofrecemos nuestros datos a servicios online es variable. Depende de la persona, depende de los datos y depende de quién nos los pida y para qué los use. Un ejemplo: según un informe de Usercentrics, los consumidores confían más con sus datos en las instituciones financieras (57 %) y públicas (49 %), ya que la legislación a la que se tienen que ajustar es más estricta y clara. Sin embargo, esas regulaciones, cada vez más exigentes, podrían significar también que haya que renunciar a soluciones como el cloud público, especialmente en casos sensibles como el de los datos sanitarios. Porque ¿puede de verdad esta información estar segura en la nube?

Una primera reacción natural es pensar que, para poder aprovechar todas las ventajas que ofrece la digitalización, quizá lo mejor sería optar por el cloud privado, que permite un mayor control y seguridad. No obstante, este tipo de nubes dificultan la escalabilidad y la agilidad del sistema, algo que en el cloud público suele fluir más. La respuesta está en lograr un equilibrio: llevar los datos sanitarios a una nube pública, pero tras un proceso de profunda reflexión sobre múltiples cuestiones que permitirán que las dudas sobre seguridad se disipen.

El primer paso es estudiar bien toda la legislación aplicable, además de tener en cuenta debates y discusiones actuales que apunten a un futuro endurecimiento legislativo. El proveedor de cloud elegido debe ajustarse tanto a la regulación vigente como, si es posible, ir incluso un paso más allá. Si, por ejemplo, operamos desde Alemania, debemos cumplir tanto lo que dice el Código Social del país, que desde 2024 exige una certificación y limita el tratamiento de datos a la UE y algunos países más, además de ajustarnos a RGPD, entre otros requisitos.

El siguiente elemento que se debe tener en cuenta —cubierto también por esas exigencias normativas— es el de la ubicación y el control de los datos. Es decir, ¿dónde están los servidores? ¿Los datos saldrán del territorio nacional o de la Unión Europea? ¿Tendrá el proveedor acceso al descifrado de los datos o solo, como debería ser, la empresa sanitaria?

Por último, para garantizar esa agilidad y evitar depender de un único proveedor, las soluciones cloud escogidas deberían basarse en estándares abiertos, que permitan un cambio fácil desde un punto de vista técnico. Y, para seguir manteniendo la principal ventaja del cloud público sobre el privado, la escalabilidad —siempre rápida— debería estar contemplada.

Un ejemplo de todo esto es el de la aseguradora alemana de salud AOK Niedersachsen, que quería flexibilizar su gestión documental. Tras examinar los aspectos detallados anteriormente e investigar distintos proveedores, escogió T Cloud Public, con centros de datos que están en Alemania. El resultado fue una aceleración de los tiempos de resolución (de varios días a unas horas) y una mejora de la experiencia del usuario, entre otras cosas. Todo con una garantía que pueden ofrecer a sus clientes: sus datos más sensibles están protegidos y seguros.

Deja tu comentario sobre "¿Están seguros los datos sanitarios en la nube?"

Nos encantará conocer tu opinión, pero primero tenemos que indicarte que los comentarios están moderados, y no aparecerán inmediatamente en la página al ser enviados. Evita, por favor, las descalificaciones personales, los comentarios maleducados, los ataques directos o ridiculizaciones personales, o los calificativos insultantes de cualquier tipo, sean dirigidos a los autores, a cualquier otro comentarista o la empresa propietaria de esta página. Estás en tu perfecto derecho de comentar anónimamente, pero por favor, no utilices el anonimato para decirles a las personas cosas que no les dirías en caso de tenerlas delante. Intenta mantener un ambiente agradable en el que las personas puedan comentar sin temor a sentirse insultados o descalificados. No comentes de manera repetitiva sobre un mismo tema, y mucho menos con varias identidades o suplantando a otros comentaristas. También, procura que tus opiniones estén relacionadas con lo que se comenta en esta entrada. Los comentarios off-topic, promocionales, o que incumplan todas estas normas básicas serán eliminados.


Presto mi consentimiento para que, de acuerdo a la normativa europea de protección de datos, T-Systems ITC Iberia S.A.U trate mis datos personales con la finalidad de identificar al autor del comentario previo. Estos datos se pueden ceder a las empresas del grupo Deutsche Telekom AG. No está prevista la realización de transferencias a terceros. Puede ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad de datos solicitándolo por escrito a: T-Systems ITC Iberia SAU, Carrer Pere IV, 313. 08020 Barcelona, o a través de correo electrónico a FMB.TS-IB-PROTEC-DATOS-PERSONALES@t-systems.com. A su vez, puede dirigir cualquier consulta al Delegado de Protección de Datos a la dirección indicada anteriormente con la finalidad de identificar el autor del comentario previo y gestionar su consulta si fuera el caso.