Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →
Estudio de caso

Software sin firmar. IoT inseguro. Se ha asegurado la firma de código de una empresa del sector sanitario.

Cómo CodeSign Secure ayudó a una organización sanitaria estadounidense a firmar macros de historias clínicas electrónicas de forma segura, centralizar la gestión global de claves en HSM FIPS 140-2 e implementar controles de acceso basados ​​en LDAP para cumplir con los requisitos de HIPAA y la privacidad del paciente.
Software sin firmar. IoT inseguro. Firma de código asegurada para una empresa del sector sanitario.

Perfil de cliente

Una empresa estadounidense del sector sanitario especializada en tecnología médica y protección de datos de pacientes. La organización cumple con los estrictos estándares de HIPAA y gestiona aplicaciones de software en entornos clínicos y operativos, incluidos los sistemas OpenEMR y EHR.

Experiencia

Atención médica, tecnología médica y datos de pacientes

Tipo de compromiso

Implementación segura de CodeSign: firma de macros, protección de claves y control de acceso.

Resultado de un vistazo

FIPS 140-2

Protección de claves respaldada por HSM con integración de Entrust y Thales

LDAP

Control de acceso basado en roles con flujos de trabajo de firma personalizables.

Firma macro

Firma segura de macros de Excel en Windows 10 de 64 bits con Luna HSM

AV Scan

El código se comprueba con las definiciones del antivirus antes de cada firma.

La empresa

Desafíos

La organización contaba con sólidas prácticas de ciberseguridad y cumplía con la normativa HIPAA, pero sus operaciones de firma de código presentaban deficiencias que ralentizaban la implementación del software y ponían en riesgo la continuidad de la atención al paciente. Las descargas de software no autorizadas, el firmware de IoT inseguro, el código sin firmar y las vulnerabilidades de macro agravaron la situación.

Descargas no autorizadas que comprometen la infraestructura

Los empleados descargaron software no verificado para trabajar más rápido, pero estas instalaciones no autorizadas introdujeron código no verificado en la infraestructura de la empresa y crearon graves riesgos de seguridad.
01 Infraestructura

Dispositivos IoT inseguros y firmware desprotegido

Los dispositivos IoT funcionaban con firmware obsoleto y sin protección. Los atacantes podían aprovechar estas vulnerabilidades para infiltrarse en las redes, tomar el control de los dispositivos o lanzar ataques DDoS, filtraciones de datos y campañas de malware.
02 Seguridad de IoT

La ausencia de firma de código deja el software desprotegido.

Sin la firma digital del código, la organización no podía verificar la autenticidad ni la integridad del software en toda su red. Esto debilitaba la seguridad general y dejaba los sistemas vulnerables al malware y a la inyección de código malicioso.
03 Firma de código
En el sector sanitario, la integridad de cada programa informático repercute directamente en los datos de los pacientes y en la continuidad de la atención. La firma de código debía convertirse en un proceso automatizado y controlado, en lugar de una cuestión secundaria.

Consultoría de cifrado

Resumen del proyecto · Consultoría en cifrado · CodeSign Secure

Nuestra oferta

Soluciones

La organización implementó CodeSign Secure para aplicar controles de acceso, proteger las claves privadas en los HSM, habilitar la firma de macros para los flujos de trabajo de EHR, unificar la gestión global de claves y validar el código con respecto a las definiciones de antivirus antes de firmarlo.

Capacidad 01

Control de acceso LDAP y flujos de trabajo

La autenticación integrada con LDAP y los flujos de trabajo de firma de código personalizables impidieron el acceso no autorizado y el uso indebido de privilegios de firma por parte de empleados. Además, eliminaron el riesgo de que el código se firmara con certificados maliciosos.

Capacidad 02

Protección de claves HSM e integración de proveedores

Los módulos de seguridad de hardware (HSM) con certificación FIPS 140-2 protegieron todas las claves privadas bajo una gestión centralizada para mayor visibilidad y control. La integración de Entrust y Thales unificó claves y certificados dispersos globalmente que presentaban prácticas de seguridad, gestión del ciclo de vida y seguimiento de la propiedad inconsistentes.

Capacidad 03

Firma de macros de 32/64 bits mediante Luna HSM

Un puente de compatibilidad permitió que la herramienta de firma de 32 bits funcionara en la plataforma Windows 10 de 64 bits, de modo que el cliente pudiera firmar de forma segura las macros de Excel utilizadas en los sistemas de HCE a través de Luna HSM sin perder seguridad ni rendimiento.

Capacidad 04

Validación AV previa a la firma y claves unificadas

La validación hash con respecto a las definiciones antivirus actuales garantizó que solo el código limpio y confiable recibiera una firma. La gestión unificada de claves y certificados mediante HSM simplificó la supervisión de las claves distribuidas globalmente y mantuvo estándares de seguridad uniformes y sólidos.
El resultado fue un proceso de firma de código seguro y con control de acceso, con claves respaldadas por HSM, macros validadas para sistemas EHR y firmas verificadas por antivirus, todo ello unificado en una única plataforma.

Consultoría de cifrado

Resumen del proyecto · Consultoría en cifrado · CodeSign Secure

El general

Resultado comercial

CodeSign Secure resolvió los problemas de firma de código sanitario de la organización: mejoró la seguridad del software, se protegieron los flujos de trabajo de los registros médicos electrónicos y todas las aplicaciones firmadas digitalmente se volvieron más fiables.

01

Se ha eliminado la firma no autorizada y se ha reforzado el acceso.

Los controles LDAP con flujos de trabajo personalizables restringieron la firma al personal verificado. Esto evitó el uso malintencionado de certificados, redujo el riesgo de vulneración de seguridad e hizo que las aplicaciones firmadas fueran más confiables.
02

Claves protegidas y gestión global unificada.

El almacenamiento con HSM eliminó los riesgos de acceso no autorizado, corrupción y uso indebido. La integración de Entrust y Thales estandarizó las prácticas para claves y certificados globales bajo una supervisión uniforme.
03

Firma de macros en el sistema de registros electrónicos de salud e integridad del código garantizadas.

La firma de macros de 64 bits mediante Luna HSM garantizó la seguridad de los flujos de trabajo diarios de la historia clínica electrónica. La validación antivirus previa a la firma aseguró que solo se firmara código limpio, manteniendo intacta la integridad del código y protegiendo la privacidad y los datos de los pacientes.

Descubra nuestra

Recursos más recientes

Centro de Educación

Introducción a Microsoft Intune 

Microsoft Intune es el servicio de administración de endpoints basado en la nube de Microsoft. Descubra cómo funciona, las diferencias entre MDM y MAM, las licencias y la integración con Entra ID.

LEER MÁS
Estudios de caso

White Paper

La guerra de los certificados: la carrera contra el vencimiento

Un certificado caducado puede paralizar las operaciones. Descubra cómo prevenir interrupciones y gestionar la caducidad de los certificados antes de que afecte a su negocio.

LEER MÁS
Estudios de caso

Vídeo

Explicación del mandato cuántico: qué significa la orden ejecutiva de 2026 para la criptografía postcuántica.

Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.

Ver ahora
Estudios de caso