U.S. flag

Un sitio oficial del Gobierno de Estados Unidos

Woman sitting on floor, legs folded, with laptop in lap. Lock image on laptop screen.

Confidencialidad y seguridad para la telesalud

Primeros pasos

Comprenda mejor cómo los requisitos de confidencialidad y seguridad pueden beneficiar a su consultorio de telesalud.

¿Cuáles son los riesgos de confidencialidad y seguridad en la telesalud?

La telesalud conlleva riesgos de confidencialidad y seguridad que es necesario afrontar para que los profesionales de la salud cumplan con las leyes y normativas y los pacientes tengan confianza en que su información médica está segura.

A continuación, se enumeran algunos de los principales riesgos para la confidencialidad y seguridad en la telesalud:

  • Violación de la información y acceso no autorizado. La recolección, transmisión y almacenaje de la información confidencial del paciente, como por ejemplo los expedientes médicos, a través de plataformas de telesalud, han conllevado un aumento en violaciones de la información. En marzo de 2024, la Oficina de Derechos Civiles (OCR, por sus siglas en inglés) del HHS informó que hubo un aumento del 256 % en violaciones importantes en los últimos cinco años (2018-2023).
  • Dispositivos y redes no seguros. Los pacientes y profesionales de la salud que utilicen dispositivos no seguros o redes wifi públicas para acceder a los servicios de telesalud aumentan el riesgo de que ocurra una interceptación de la información o un acceso no autorizado.
  • Políticas y capacitación no adecuadas. Es posible que los profesionales de la salud no tengan políticas ni programas de capacitación exhaustivos para el personal y los pacientes, lo cual puede llevar a posibles fallos de confidencialidad y seguridad al usar los medios técnicos para la telesalud.

Para mitigar estos riesgos, los profesionales de la salud y las organizaciones médicas deberán implantar medidas de confidencialidad y seguridad robustas. Estos esfuerzos incluyen cumplir con las Normas de Confidencialidad, Seguridad y Notificación de Violaciones de la Ley de Transferibilidad y Responsabilidad del Seguro Médico de 1996 (HIPAA, por sus siglas en inglés), mediante el uso de una plataforma de telesalud protegida por contraseña y el establecimiento de políticas y programas de capacitación exhaustivos para el uso de la telesalud.

La adopción de medidas preventivas contra los riesgos de confidencialidad y seguridad conlleva muchas ventajas. Las comunicaciones con los pacientes sobre estas medidas preventivas fomenta la confianza entre los profesionales de la salud y los pacientes en el uso de los medios técnicos para la telesalud.

¿Cómo establecer un consultorio de telesalud que cumpla con los requisitos de confidencialidad?

El establecimiento de un consultorio de telesalud que cumpla con los requisitos de confidencialidad implica seguir diversas leyes, normativas y directrices para asegurar la protección de la información del paciente. Algunos pasos y recursos clave para tener en cuenta son:

  • Comprenda y cumpla con las normativas de la HIPAA para los servicios de telesalud y los canales de comunicación segura, incluyendo los portales para pacientes.
  • Desarrolle y documente las políticas y los procedimientos de confidencialidad y seguridad en telesalud, incluyendo el consentimiento del paciente y las prácticas de manejo de la información.
  • Manténgase al día sobre las normativas y orientaciones en evolución sobre la confidencialidad de la información médica a nivel federal y en su estado.

Más información

Consejos para profesionales de la salud: protección de datos en la telesalud (PDF) — Administración de Recursos y Servicios de Salud

Ciberseguridad en el sector médico (PDF) — Departamento de Salud y Servicios Humanos

Confidencialidad médica — Comisión Federal de Comercio

Consejos de seguridad y confidencialidad en telesalud para profesionales de la salud — Instituto Nacional de Estándares y Tecnología

Oficina de Derechos Civiles (PDF) — Departamento de Salud y Servicios Humanos