Actualizaciones AMIA
El Búnker Digital: Por qué la seguridad de datos es la ética médica del siglo XXI
Descubre cómo protege AMIA la información de tus pacientes: cifrado AES-256 en reposo de Google Cloud, permisos por rol y bitácora de accesos, con la NOM-024 como guía de diseño.
15 de febrero de 2026 · 4 min de lectura

Cuando pronunciamos el Juramento Hipocrático, nos comprometemos a guardar silencio sobre los secretos que nos son confiados en la intimidad de la consulta. Durante siglos, ese "secreto profesional" dependía únicamente de nuestra discreción y de un archivero con llave. Pero en 2026, el mundo ha cambiado: la privacidad del paciente ya no se protege solo con ética, se protege con algoritmos de encriptación.
Como cirujanos, manejamos la información más sensible que existe: la vulnerabilidad humana. Un expediente médico no es solo un conjunto de datos; es la biografía biológica de una persona. Por eso, en el Día 18 de nuestro reto de construcción, hablamos de lo que sostiene a todo el ecosistema AMIA: el Blindaje Digital.
Hoy te explicamos cómo protegemos la información en AMIA, qué hace y qué no hace cada capa.
I. La Falacia de la Carpeta de Papel
Aún escucho a colegas decir que el papel es "más seguro" porque no lo pueden hackear. Es una visión romántica pero peligrosa. El papel se quema, se moja, se extravía, se degrada y, lo más grave, cualquiera con ojos puede leerlo. Una carpeta sobre un escritorio es una brecha de seguridad abierta.
En la era del ciberdelito, los datos médicos son el "nuevo oro". En el mercado negro, un expediente clínico suele valer bastante más que los datos de una tarjeta de crédito, porque no se puede "cancelar" como una tarjeta. Por lo tanto, tratar la información de tus pacientes en sistemas no protegidos, Excels compartidos o nubes gratuitas sin encriptación, es una irresponsabilidad ética y un suicidio legal.
II. Encriptación AES-256: El Lenguaje del Silencio
¿Cómo protegemos la información en AMIA? Implementamos lo que en ciberseguridad se conoce como Encriptación AES de 256 bits. Es el mismo estándar que utilizan los bancos internacionales y las agencias de inteligencia gubernamentales.
En términos sencillos: cuando tú escribes una nota o subes un reporte, viaja cifrada (TLS) y se guarda cifrada en reposo con AES-256, el cifrado estándar de Google Cloud. Si alguien robara un disco del centro de datos, sólo vería ruido. Lo que esto no es: cifrado de extremo a extremo. La aplicación descifra los datos para mostrárselos a quien tiene permiso; lo que decide quién los ve son los permisos por rol, validados en el servidor, y la bitácora que registra quién abre cada expediente.
III. Infraestructura de Grado Militar: Google Cloud Enterprise
No alojamos AMIA en servidores caseros. Nuestra infraestructura corre sobre Google Cloud Platform (GCP) en sus capas empresariales. Esto significa que los datos de tus pacientes cuentan con:
- Redundancia: Si un servidor falla, otro toma su lugar. Los datos se replican en varias regiones de Google en Norteamérica, con respaldo diario y recuperación a cualquier punto de los últimos 7 días.
- Protección contra Ataques DDoS: Las protecciones de base de la infraestructura de Google contra intentos de saturar el sistema.
- Certificaciones de la Infraestructura: Google Cloud cuenta con certificaciones internacionales (como ISO 27001 y SOC 2). AMIA, como empresa, todavía no tiene certificaciones propias.
IV. NOM-024: Tu Chaleco Antibalas Legal
En México, el manejo de expedientes clínicos electrónicos está regido por la NOM-024-SSA3-2012. Cumplirla no es una sugerencia, es una obligación legal.
Muchos softwares "baratos" ignoran estos lineamientos. En AMIA los tomamos como guía de diseño: trazabilidad (queda registrado quién abre cada expediente y las ediciones guardan versión), integridad (las consultas no se borran) y autenticidad (cada nota lleva quién la hizo y cuándo). Una aclaración honesta: AMIA todavía no está certificada ante la DGIS, y ningún software es un seguro legal por sí mismo.
V. La Fórmula de la Confianza ($C_f$)
La seguridad no es un estado, es una variable que debemos maximizar constantemente. En AMIA, medimos nuestra integridad digital mediante esta relación:
$$C_f = \frac{Encriptación + Integridad_de_Datos}{Riesgo_de_Fuga}$$
Al usar un cifrado de grado comercial y cuidar la Integridad (que los cambios dejen rastro), buscamos que la Confianza ($C_f$) de tus pacientes sea alta, reduciendo el riesgo de fuga tanto como sea posible.
VI. Conclusión: La Paz Mental del Especialista
El Día 18 no se trata solo de bits y servidores; se trata de paz mental. Se trata de que, cuando cierres la puerta de tu consultorio o termines tu jornada en el hospital, sepas que la vida digital de tus pacientes está a salvo en el búnker de AMIA.
Ser un médico de élite implica proteger al paciente en todas las dimensiones: en la mesa de operaciones y en la base de datos. La tecnología de AMIA es el guardián silencioso que te permite enfocarte en tu arte, sabiendo que nosotros nos encargamos de custodiar tu secreto profesional.
Tu ética es inquebrantable. Tu software también debería serlo.
¿Estás listo para proteger tu práctica con seguridad de grado bancario?
No dejes la privacidad de tus pacientes al azar. Únete a AMIA y opera con una infraestructura de seguridad seria y transparente.
- Ciberseguridad Médica
- NOM-024
- Encriptación
- Privacidad del Paciente
- AMIA



