Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

ES-ISAC Salud

Con la firma de los Términos de Referencia el 27 de Junio de 2025, y la constitución de sus órganos de gobierno el 9 de Octubre de 2025, se crea el ES-ISAC Salud. Se trata de un Centro de Intercambio y Análisis de Información (ISAC, Information Sharing and Analysis Center) sectorial a nivel nacional, promovido por INCIBE y Asociaciones relevantes del sector Salud en España.

ES-ISAC Salud - Comisión


Estas asociaciones aglutinan un nutrido número de entidades como hospitales, clínicas y prestadores de servicios asistenciales, centros socio-sanitarios, laboratorios, aseguradoras, industria farmacéutica o fabricantes de dispositivos médicos entre otros.

¿Quiénes somos?

Los miembros fundadores han sido los siguientes:

Fundación Instituto para el Desarrollo e Integración de la SanidadAlianza de la Sanidad Privada EspañolaAsociación Nacional Empresarial de la Industria FarmacéuticaFederación Española de Empresas de Tecnología SanitariaInstituto Nacional de Ciberseguridad (INCIBE)
 

El ISAC es un espacio de colaboración abierto al que se pueden ir incorporando otras asociaciones relevantes del sector Salud a nivel nacional.
A través de estas asociaciones sectoriales, sus entidades asociadas pueden beneficiarse de forma directa de toda la actividad del ISAC para definir y poner en práctica estrategias más efectivas que permitan frustrar posibles ciberincidentes antes de que se materialicen, así como mejorar la resiliencia para proporcionar un servicio seguro, confiable y eficiente de salud a la población a lo largo de todo el territorio nacional.
Las entidades representadas a través de las organizaciones anteriormente mencionadas son principalmente aquellas recogidas en los sectores de la Directiva NIS2, en relación al sector Salud. Dichos sectores son los que se indican a continuación:

  • Anexo I: Sectores de Alta Criticidad: Salud.
    • Prestadores de asistencia sanitaria.
    • Laboratorios de referencia de la UE.
    • Entidades que realizan actividades de investigación y desarrollo de medicamentos.
    • Entidades que fabrican productos farmacéuticos de base y especialidades farmacéuticas.
    • Entidades que fabrican productos sanitarios que se consideran esenciales en situaciones de emergencia de salud pública.
  • Anexo II: Otros sectores críticos: Fabricación.
    • Entidades que fabrican los productos sanitarios y productos sanitarios para diagnóstico in vitro. 
       

¿Cuál es nuestro objetivo?

El ES-ISAC Salud existe para ayudar a elevar el nivel de ciberseguridad y ciberresiliencia de las infraestructuras y activos del sector Salud nacional, a partir del análisis e intercambio de información de valor específica del sector. 
Esto permite definir estrategias más efectivas, que permitan evitar posibles ciberincidentes antes de que se materialicen, detectarlos cuando se han producido y una pronta recuperación para proporcionar un servicio seguro, confiable e ininterrumpido de salud a la población a lo largo de todo el territorio nacional.

Con el objetivo de incrementar la ciberresiliencia del ecosistema sanitario, INCIBE se ha unido al Centro Europeo de Intercambio y Análisis de Información Sanitaria (EH-ISAC), diseñado específicamente para el sector salud en Europa. Esta iniciativa permite a INCIBE actuar como puente entre el sector salud nacional y la comunidad europea de ciberseguridad en este ámbito.
La participación en el EH-ISAC facilita el acceso a alertas, vulnerabilidades, indicadores de compromiso (IoCs), informes y buenas prácticas específicas del ámbito sanitario. Además, permite a INCIBE integrar y distribuir esta información sectorizada a través de plataformas propias como ÍCARO, contribuyendo a una mejor preparación y capacidad de respuesta ante amenazas dirigidas a infraestructuras críticas de salud.

 

¿Cuál es nuestra visión?

La visión del ES-ISAC Salud se fundamente en los siguientes 3 pilares:

  1. El intercambio de información de inteligencia en ciberseguridad precisa, oportuna y específica del sector Salud, que pueda afectar a las entidades relacionadas con este sector.
  2. El establecimiento de un entorno seguro y confiable para que los participantes compartan dicha inteligencia, como ejemplo de colaboración público privada.
  3. Consolidación de un foro sectorial especializado en ciberseguridad de sector Salud, donde sus miembros colaboran entre ellos para hacer frente común a las ciberamenazas que puedan afectar al sector y, por otro lado, trabajar de forma conjunta en la definición e implementación de medidas de mitigación adecuadas que permitan reducir su probabilidad de ocurrencia y el nivel de impacto.
     

¿Cómo accedo a los servicios?

En ES-ISAC Salud se llevan a cabo acciones que ayuda a mejorar la ciberseguridad y ciberresiliencia del sector Salud en España. En este marco de trabajo de confianza se comparte información sobre amenazas y se proporcionan herramientas que ayuden a mejorar la ciberseguridad del sector. Para poder acceder a estos recursos, se requiere ser una entidad perteneciente a una de las Asociaciones que conforman ES-ISAC Salud.

Email salud


 

Últimos Blogs

Informe de Situación de Ciberseguridad 2025: disponible para las entidades del ES-ISAC Salud

Actualizado el 01/09/2026, por
INCIBE (INCIBE)
Banner Informe

El ES-ISAC Salud ha distribuido entre sus entidades miembro, el Informe de Situación de Ciberseguridad 2025, con el análisis anual de ciberseguridad sectorial que sintetiza lo más relevante del ejercicio en materia de vulnerabilidades, incidentes, actores de amenaza, buenas prácticas y tendencias.

Acceso restringido: El informe está clasificado TLP:AMBER y es de acceso exclusivo para las entidades miembro del ES-ISAC Salud. Esta entrada recoge únicamente una descripción pública de su contenido.

Qué encontrarán las entidades miembro en el informe

 

1. Vulnerabilidades en tecnologías del sector

El informe analiza vulnerabilidades críticas en productos con presencia real en entornos asistenciales operativos y que contienen información sensible de pacientes. Más allá de la puntuación CVSS, la metodología combina la probabilidad de explotación activa con la presencia confirmada del producto en el sector, permitiendo priorizar donde el riesgo es operativamente relevante.

2. Ciberincidentes en el sector salud

Se documentan incidentes reales ocurridos durante 2025 en organizaciones del sector a nivel mundial: ataques contra operadores de Salud, exfiltraciones de datos de pacientes y campañas de extorsión con ransomware que revelaron información sensible de paciente, y causaron interrupción de servicios. El análisis detalla los vectores de entrada, impacto operativo, así como las acciones de mitigación realizadas por los operadores afectados.

El informe confirma el desplazamiento desde el ransomware puramente disruptivo hacia la doble extorsión. En varios de los casos más importantes el objetivo no fue únicamente cifrar sistemas, sino robar previamente grandes volúmenes de información sanitaria para incrementar la presión sobre la víctima.

3. Actores de amenaza con impacto en el sector

El informe caracteriza grupos de cibercrimen organizado con historial documentado en el sector, que están dando cada vez más importancia al robo de datos antes que al cifrado. Esto es especialmente peligroso en Salud porque el atacante puede obtener valor económico incluso aunque la organización disponga de sistemas de respaldo y consiga recuperar rápidamente sus sistemas.

Para cada actor se analizan su capacidad técnica, objetivos habituales y tácticas, técnicas y procedimientos documentados. Disponer de este conocimiento de forma anticipada es el punto de partida de cualquier estrategia de ciberdefensa proactiva.

4. Buenas prácticas y cumplimiento normativo

El informe analiza las principales normas y estándares de mayor relevancia para el sector a nivel nacional, europeo e internacional que afectan a tencnologías como IT, OT o IoT.

5. Tendencias en ciberseguridad industrial

El informe analiza las líneas de evolución que están redefiniendo el riesgo en el sector: identificando las causas que lo motivan, los vectores de ataque, las ciberamenzas pero también recomendaciones al respecto. 

Anticipar la dirección de la amenaza es tan determinante para la postura de seguridad como gestionar la exposición presente.

 

Por qué este informe es diferente

Existen diversas fuentes, estudios e informes de inteligencia de amenazas de carácter general. Lo que el ES-ISAC Salud ofrece es información específica para las tecnologías, los procesos y el perfil de riesgo del sector salud haciendo referencia a fuentes propias, nacionales e internacionales de referencia. Cada vulnerabilidad, cada incidente y cada actor incluido en el informe ha superado un criterio de pertinencia sectorial. La información que no lo supera no forma parte del documento.

El ES-ISAC Salud se constituyó el 9 de Octubre de 2025,como colaboración público-privada impulsada por INCIBE, junto con asociaciones con alta representación del sector (ASPE, CGCOF, FarmaIndustria, Fenin, Fundación IDIS). Este informe de situación 2025 es uno de los entregables comprometidos con las entidades miembro en el Plan de Trabajo Anual establecido.

 

Boletín trimestral de ciberseguridad: disponible para las entidades del ES-ISAC Salud

Actualizado el 03/09/2026, por
INCIBE (INCIBE)
Boletín Trimestral ES-ESAC Salud

Este boletín se enmarca dentro del servicio de información y contenidos relacionados con la ciberseguridad del sector, recogido en el Anexo II de los Términos de Referencia suscritos por las entidades del ES-ISAC Salud. 

Disponer de una fotografía periódica y homogénea de la situación de ciberseguridad del sector permite a cada entidad contrastar su propia experiencia con la del conjunto, anticipar tendencias como el fraude o los intentos de intrusión, y priorizar recursos allí donde el riesgo es mayor. 

Es, en definitiva, otro tipo de información pensada para ayudar a los operadores del sector salud para frustrar posibles ciberincidentes antes de que se materialicen, y a proporcionar una continuidad asistencial y farmacológica confiable y eficiente a la población a lo largo de todo el territorio nacional.

Un paso más alineado con la directiva NIS2

El intercambio estructurado y periódico de información entre entidades de un mismo sector es precisamente uno de los pilares que promueve la Directiva NIS2, que sitúa la cooperación sectorial y el conocimiento situacional compartido como elementos clave para elevar el nivel común de ciberseguridad en la Unión. 

En España, la transposición de la directiva a través del Anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad continúa su tramitación parlamentaria, tras haber sido aprobado un anteproyecto por el Consejo de Ministros en enero de 2025.

En este contexto, el nuevo boletín trimestral no solo aporta valor inmediato a las entidades del ES-ISAC Salud: también les ayuda a familiarizarse con dinámicas de análisis y reporte periódico que serán cada vez más relevantes a medida que avance la transposición normativa.

El ES-ISAC Salud se constituyó el 9 de Octubre de 2025,como colaboración público-privada impulsada por INCIBE, junto con asociaciones con alta representación del sector (ASPE, CGCOF, FarmaIndustria, Fenin, Fundación IDIS). Este boletín trimestral es uno de los entregables comprometidos con las entidades miembro en el Plan de Trabajo Anual establecido.
 

La Comisión de Seguimiento del ES-ISAC Salud aprueba el Plan de trabajo anual para el período (2025-2026) del ISAC

Actualizado el 01/12/2025, por
INCIBE (INCIBE)
Comisión de seguimiento

El 09-oct-2025 la Comisión de Seguimiento del ES-ISAC Salud ha procedido a aprobar el Plan de trabajo anual para el primero período comprendido entre T4 2025 y T3 2026.

Este plan establece una serie de iniciativas y servicios específicos destinados a reforzar la seguridad digital en el sector salud. Además de iniciativas de lanzamiento y divulgación del propio centro, se incluye la elaboración de informes y estudios diagnóstico sobre las situación del sector y detección de áreas de actuación, así como el intercambio automatizado de información de inteligencia tales como indicadores de compromiso. INCIBE proporcionará asesoramiento especializado y herramientas avanzadas para capacitar al centro y que aporte valor desde el primero momento a los operadores de este sector.

Llegada a los operadores del sector

La estructura de este ISAC permite que, a través de las asociaciones partícipes, sus entidades asociadas puedan colaborar y beneficiarse de forma directa, de todas las actividades e iniciativas organizadas en este Plan de trabajo, sin requerir de mayores formalismos más allá de respetar la confidencialidad pertinente de la información a intercambiar. El objetivo último es permitir a los profesionales de ciberseguridad del sector salud conocer de primera mano las últimas amenazas, actores maliciosos, vulnerabilidades y tendencias en ciberseguridad, intercambiar experiencias con homólogos y mejorar su capacidad de respuesta ante incidentes digitales. Igualmente, fomentar una cultura de ciberseguridad que promueva una mayor resiliencia digital y una gestión más segura de los datos en todos los profesionales del sector incluidos sus gestores y administradores.

Etiquetas