El Servicio Nacional del Consumidor (Sernac) tomó acciones legales y administrativas al oficiar a la Clínica Dávila y a Servicios Médicos S.A., luego de confirmarse un grave incidente de ciberseguridad. El evento habría vulnerado los sistemas informáticos de la institución, comprometiendo la privacidad de los pacientes.
La situación se produjo a raíz de una "intrusión masiva a sus activos digitales", según informó la entidad fiscalizadora. Este ataque derivó en la sustracción y posterior filtración de aproximadamente 250 GB de información de carácter reservado. Investigaciones preliminares atribuyen la autoría de este hecho al grupo de ransomware internacional denominado Devman.
Gravedad de la filtración de datos personales
El volumen de información expuesta reviste una especial gravedad debido a la naturaleza de los antecedentes comprometidos. Entre los archivos filtrados se encuentran datos de alta sensibilidad, tales como:
-
Fichas clínicas y diagnósticos médicos.
-
Resultados de exámenes de alta sensibilidad (incluyendo pruebas de VIH).
-
Copias de cédulas de identidad de los pacientes.
-
Bases de datos operativas del centro de salud.
Esta exposición de datos personales representa una vulneración directa a la privacidad y seguridad de los usuarios del sistema de salud privado.
Requerimientos y plazos legales
Frente a la magnitud del evento, el Sernac estableció un plazo de 10 días hábiles para que la Clínica Dávila haga entrega de antecedentes detallados. Entre la información solicitada se requiere precisar el número total de pacientes afectados y describir las medidas de ciberseguridad que el centro médico mantiene vigentes actualmente.
Desde el organismo fueron enfáticos respecto al cumplimiento de este requerimiento de información. "En caso de no entregar la información solicitada, Sernac puede ejercer otras acciones judiciales y administrativas para ir en defensa de los derechos de las y los consumidores", detallaron.
La fiscalización busca determinar el alcance real del daño y asegurar que se tomen las medidas necesarias para resguardar la integridad de la información sensible de la ciudadanía.