Ley de Ciberseguridad
Ley 21.663
La armadura del hospital
Protege la institución como infraestructura crítica. Que el cuidado no se detenga, no se corrompa, no se filtre.
Cumplimiento en salud · con mirada clínica
La seguridad, la calidad y la privacidad de los datos clínicos son parte de un mismo acto de cuidado. Custodia Health reúne los tres marcos en una plataforma con mirada clínica, para que tu equipo los lleve a la operación.
puede vivir un atacante dentro de un hospital antes de ser detectado, copiando todo a su paso.
— Cuando el Hospital se Apaga
El dilema clínico: ¿y si proteger al paciente exige romper la disponibilidad? El apagón estratégico —desconectar para proteger— salva vidas, pero debe estar planificado.
Una sola custodia, tres formas
El dato del paciente se custodia en tres planos a la vez. Un puente los une: lo que protege a la institución protege a la persona, y eso es lo que la calidad certifica.
Ley de Ciberseguridad
Ley 21.663
Protege la institución como infraestructura crítica. Que el cuidado no se detenga, no se corrompa, no se filtre.
Ley de Protección de Datos
Ley 21.719
Protege a la persona, dueña absoluta de su dato. Derechos del paciente y consentimiento: la extensión digital del secreto médico.
Norma de Acreditación
DS 15 · SuperSalud
El espacio que contiene a las otras dos: certifica que el cuidado es, a la vez, seguro y digno. No hay calidad sobre un sistema vulnerable ni sobre una institución que viola la intimidad.
Los datos viajan con el paciente. El puente que los une es la metodología.
El vínculo
Metodología de Apropiación Clínica de Ciberseguridad, Calidad y Privacidad Clínica
No son tres sistemas que conviven: son tres formas de un mismo deber. MACC las trata como un solo acto de apropiación clínica —el equipo las hace suyas en lugar de delegarlas a TI—. Por eso una sola plataforma, y no tres.
El consultor, dentro de la plataforma
Custodia baja MACC a la operación diaria: cada marco se gestiona con guías, plantillas y controles, sin depender de un consultor al lado.
Empieza por conocer dónde estás
Cada marco tiene su autodiagnóstico. Entra por la que más te urge; el resultado te ubica en el camino.
El camino
Cinco hitos. No es un problema de TI: empieza en el comité directivo y termina en la vigilancia continua.
Nombrar OSI y DPO; elevar los marcos al comité directivo. No es un problema de TI.
Evaluar brechas, identificar activos críticos y tratamientos de alto riesgo.
Desplegar controles, RAT, EIPD y planes de continuidad operativa.
Capacitar al personal; el eslabón humano frente al phishing y el apagón estratégico.
Vigilancia continua, reporte a ANCI y Agencia, y revisión anual por directorio.
Fundador de la iniciativa
Médico y salubrista. Creó la primera unidad de informática médica del MINSAL, lideró SIDRA (ficha clínica electrónica al 90% de Chile) y, como CEO de Rayen Salud, la informatización de 1.200+ establecimientos. Autor de “Cuando el Hospital se Apaga”, base de la metodología MACC.
Incluido en tu suscripción: copia digital del libro en tu biblioteca, junto a tus políticas, para consulta del equipo.