Diseño de un modelo de negocio para ofrecer servicios de seguridad de la información a Pymes del sector salud en Bogotá
Fecha
2021
Autores
Ramírez Castro, Alexandra
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad EAFIT
Resumen
Information security seeks to protect this from possible hurts for unauthorized disclosure and use. It has gained strength with the increase in to use of digital information, information technologies (TICs), the interconnection for communication, negotiation, and provision of services, as well as disruptive events such as the current pandemic. In the healthcare sector, the above takes relevance for the use of medical information that is considered confidential and sensitive, and whose unauthorized disclosure may affect people and their physical and psychological integrity.
Although there are regulations that seek to protect the people’s basic right to privacy and attend to their protection due to social stigmas associated with disease factors; in the healthcare sector, the relevance required to protect these data isn’t yet provided, which in the eyes of criminals are striking for their value in the black market. Furthermore, the economic conditions and ack of knowledge aggravate this situation in SMEs since they present challenges when implementing controls to protect users and patient information.
This work aims to identify the elements that can be included in the implementation of information security in SMEs in the healthcare sector in Bogotá city and propose a business model based on the Osterwalder & Pigneur Canvas (2011). For this, a literature review is carried out between the years 2000 and 2020 in relation to the subject.
Descripción
La seguridad de la información busca su protección de posibles daños por revelación y uso no autorizado; dado que ha cobrado fuerza con el incremento en el uso de información digital, las tecnologías de la información (TICs), la interconexión para la comunicación, negociación y prestación de servicios; también en los eventos disruptivos, como es el caso de la actual pandemia. En el sector de servicios de salud lo anterior toma relevancia por el uso de información médica, considerada confidencial y sensible, y cuya revelación no autorizada puede afectar a las personas y su integridad física y psicológica.
Si bien existe regulación que busca proteger el derecho básico de las personas a la intimidad y atender a su protección por estigmas sociales asociados a factores de enfermedad, en el sector salud aún no se brinda la relevancia requerida para proteger estos datos, que a la vista de criminales resultan llamativos por su valor en el mercado ilegal. Además, las condiciones económicas y de desconocimiento agravan esta situación en las pequeñas y medianas empresas (Pymes), dado que presentan retos en el momento de implementar controles para proteger la información de usuarios y pacientes.
Este trabajo pretender identificar los elementos que pueden influir en la implementación de la seguridad de la información en las Pymes del sector salud en la ciudad de Bogotá y propone un modelo de negocio basado en el Canvas de Osterwalder & Pigneur (2011). Para ello se realiza una revisión de literatura entre los años 2000 y 2020 en relación con el tema.