BARCELONA 7 Nov. (EUROPA PRESS) -
La Autoritat Catalana de Protecció de Dades (APDCAT) ha resuelto los "expedientes sancionadores al Hospital Clínic Barcelona y sus entidades asociadas" por el ciberataque que sufrió su plataforma corporativa en marzo de 2023 y ha instado al hospital a mejorar las medidas preventivas de protección de datos.
En la resolución del expediente avanzada este jueves por 'La Vanguardia' y TV3 y consultada por Europa Press, la APDCAT considera que el hospital "no implementó las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado a los riesgos asociados a los tratamientos de datos" de la plataforma corporativa atacada.
Por este motivo, atribuye al Clínic el incumplimiento de sus obligaciones como responsable del tratamiento y asegura que la implementación de medidas de seguridad adecuadas habría situado al centro "en una mejor situación de protección frente al cibercriminal y, también, en una mejor capacidad de detección y respuesta".
La resolución concreta que el Clínic también era responsable de la protección de los datos de las siguientes entidades: el Consorci d'Atenció Primària de Salut Barcelona Esquerra (Capsbe), la Fundació de Recerca Clínic Barcelona-Institut d'Investigacions Biomèdiques August Pi i Sunyer (FRCB-Idibaps) y Barnaclínic, S.A.
La APDCAT alude a las actuaciones del centro tras el ataque e insiste al hospital en que adopte las "medidas correctoras" ante posibles ataques, mientras que fuentes del Clínic aseguran que la resolución se ha conocido este jueves.