El robo de datos médicos en el mundo del deporte profesional

 

Cada vez más organizaciones son víctimas de ataques cibernéticos por parte de hackers que buscan ganancias ilegales a través de internet, y el mundo del deporte no está exento a esta problemática. El primer ciberataque, por ejemplo, ocurrió durante los Juegos Olímpicos de Río de Janeiro en agosto de 2016, cuando piratas informáticos accedieron a la cuenta de la atleta rusa Yuliya Stepanova.

El segundo caso se evidenció una semanas después, cuando la Agencia Mundial Antidopaje (AMA) informó que un grupo de hackers rusos denominados “Fancy Bears” había pirateado su sistema y filtraron datos médicos confidenciales.

Los Fancy Bears publicaron en su sitio web los nombres de innumerables atletas de élite, incluidos Rafael Nadal, Chris Froome, Bradley Wiggins, Venus Williams o Simone Biles, que recibieron por parte de la AMA excepciones de uso terapéutico. Estas autorizaciones especiales permiten a los atletas consumir sustancias prohibidas durante un determinado tiempo después de una lesión física o con el propósito de curar afecciones agudas o crónicas.

Federación Internacional de Atletismo

Otro caso incluye a la Federación Internacional de Atletismo, pues en 2017 también confirmó haber sido pirateado por Fancy Bears, que irrumpió en los sistemas de la Agencia Mundial Antidopaje y robó información médica de los atletas.

La federación, conocida por el acrónimo en inglés IAAF, mencionó que el robo de información “comprometió las solicitudes de exenciones terapéuticas” de los atletas. Entre los deportistas, se requiere permiso para usar sustancias prohibidas por razones médicas.

Asimismo, la IAAF afirmó que la intercepción se produjo el 21 de febrero. El presidente de la corporación, Sebastian Ko, detalló que su principal tarea era proporcionar información que ellos creían que se mantendría confidencial y se disculpó por la situación. Al mismo tiempo confirmó que la compañía británica Context Information Security comprobó una “sofisticada intromisión” tras ser contactada por la IAAF para que analice sus sistemas.

Importancia de sistemas de seguridad informáticos

Las páginas utilizan servidores en línea (web hosting) que almacenan todos los archivos y datos necesarios para que esta funcione correctamente. Sin embargo, es importante saber que existen diferentes tipos de hosting según su precio y requerimientos. Las instituciones deben elegir un tipo de servidor priorizando la protección de datos e información de sus usuarios, en este caso, los deportistas.

Todo este proceso incluye una serie de costes que van más allá del precio del servicio de alojamiento, pues se necesita considerar algunas características que garanticen la seguridad de los datos. La solución hace referencia al protocolo ‘HTTPS’ en las direcciones de sitios web, donde la ‘S” indica la seguridad de la misma.

Y es que el robo de datos en internet está a la orden del día. Los datos filtrados incluyen nombres, direcciones e información médica personal que también podrían ser utilizados con fines ilegales, como crear identificaciones falsas, abrir cuentas de tarjetas de crédito y hasta cometer fraude fiscal.