El Hospital Mesa del Castillo obtiene la certificación del Esquema Nacional de Seguridad (ENS) con el acompañamiento de Legitec

El Hospital Mesa del Castillo ha logrado la certificación en el Esquema Nacional de Seguridad (ENS) en su nivel medio, consolidándose como pionero en el sector salud de la Región de Murcia en materia de protección de la información y ciberseguridad.

El proyecto, desarrollado en colaboración con Legitec, ha supuesto la implantación de medidas avanzadas de seguridad y la homologación oficial de los sistemas críticos del centro.

El ENS establece los requisitos que deben cumplir las entidades públicas y privadas que prestan servicios en España para garantizar la seguridad de los sistemas de información. En el ámbito hospitalario, su cumplimiento es especialmente relevante, ya que protege datos sensibles de pacientes, asegura la continuidad asistencial y preserva la integridad de los procesos clínicos y administrativos.

IMPLEMENTACIÓN ÁGIL Y EFICAZ

A pesar de la complejidad del marco ENS, la certificación se ha obtenido en plazos altamente eficientes, gracias a una metodología estructurada y a la estrecha colaboración entre los equipos del hospital y Legitec.

La implantación ha incluido soluciones de última generación como XDR (Extended Detection & Response) y SIEM (Security Information and Event Management), así como la

documentación de procedimientos operativos, auditorías técnicas, evaluación de planes de continuidad de negocio y simulacros de recuperación.

UN HITO EN EL SECTOR

Para el Hospital Mesa del Castillo, la seguridad de la información de nuestros pacientes es un compromiso irrenunciable. La certificación ENS no solo refuerza nuestra confianza en los sistemas, sino que nos posiciona como un centro hospitalario de referencia en excelencia y responsabilidad hacia su labor y sus pacientes”, señaló Jesús Mesa del Castillo, director general del Hospital Mesa del Castillo.

Por su parte, Alejandro Cano, director técnico de Legitec, destacó: “Estamos orgullosos de haber acompañado al Hospital Mesa del Castillo en este camino hacia la certificación ENS. Este logro refleja nuestro compromiso con ofrecer soluciones de seguridad y cumplimiento normativo de alto nivel, especialmente en sectores críticos como la sanidad”.

Con esta certificación, el Hospital Mesa del Castillo reafirma su compromiso con un servicio sanitario seguro y de calidad, Esta nueva certificación se suma a las muchas ya alcanzadas por Legitec en la zona del Levante y en toda España, reforzando su papel como socio de referencia en ciberseguridad y cumplimiento normativo a nivel nacional.

¿Qué supone para un hospital implantar un SGSI según el Esquema Nacional de Seguridad?

La implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) conforme al Esquema Nacional de Seguridad (ENS) representa un salto cualitativo en la protección de los datos y servicios críticos de un hospital. Este proceso implica una transformación organizativa, técnica y normativa que garantiza la confidencialidad, integridad, disponibilidad, trazabilidad y autenticidad de la información sanitaria.

Fases de  un proyecto ENS

1. Evaluación inicial y diagnóstico

El primer paso es realizar una auditoría técnica y organizativa que identifique vulnerabilidades, deficiencias en la configuración de sistemas, ausencia de políticas de seguridad y falta de roles definidos. 

2. Despliegue de medidas técnicas y organizativas

Se implementan políticas clave como:
  • Seguridad de la información
  • Control de acceso
  • Clasificación de la información
  • Controles criptográficos

3. Gobernanza y cumplimiento normativo

Se establece un marco de gobernanza con roles definidos, comité de seguridad, y procedimientos documentados. Se realiza un análisis de impacto en el negocio (BIA), se definen objetivos de recuperación (RTO/RPO) y se ejecutan simulacros de restauración.

4. Auditoría oficial y certificación

La auditoría interna verifica el cumplimiento del ENS, identificando no conformidades, observaciones y oportunidades de mejora. 

5. Concienciación y formación

Se desarrollan campañas de formación y concienciación para sensibilizar al personal sanitario y administrativo. La cultura de seguridad es esencial para prevenir accesos no autorizados y proteger la información sensible.

Conclusión

Implantar un SGSI conforme al ENS en un hospital no solo mejora la ciberseguridad y el cumplimiento legal, sino que fortalece la confianza de los pacientes, garantiza la continuidad asistencial y posiciona al centro como referente en protección de datos sanitarios. Este proceso es complejo, pero esencial en el entorno digital actual.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

LEGITEC moderará sus comentarios y podrá o no dar respuesta a los mismos. Puede ejercer sus derechos de acceso, rectificación, supresión y portabilidad de sus datos, de limitación y oposición a su tratamiento, en la dirección de correo electrónico info@legitec.com. Lea la política de privacidad antes de proporcionarnos sus datos personales.