Política y supervisión
Una auditoría federal encontró 97 brechas de ciberseguridad en los contratistas de facturación de Medicare en el año fiscal 2024, aunque las deficiencias más graves disminuyeron
Un informe anual de la OIG al Congreso halló deficiencias de seguridad informática en los siete contratistas administrativos de Medicare en el año fiscal 2024, aunque señaló que las brechas de alto y mediano riesgo se redujeron respecto al año anterior.
Por el equipo editorial de Goodsurance6 de agosto de 2026
La Oficina del Inspector General del Departamento de Salud y Servicios Humanos publicó su auditoría anual de los programas de seguridad informática de los siete contratistas administrativos de Medicare para el año fiscal 2024, encontrando un total de 97 brechas en siete de las nueve áreas de control de ciberseguridad federal evaluadas.
Los contratistas administrativos de Medicare, conocidos por sus siglas en inglés como MAC, son empresas privadas que CMS contrata para procesar los reclamos de Medicare por servicio directo presentados por médicos, hospitales y otros proveedores. La ley federal exige que el programa de seguridad informática de cada MAC sea evaluado de forma independiente cada año. CMS contrató a una firma de contabilidad pública independiente para realizar esas evaluaciones, y la OIG está obligada por ley a informar los resultados al Congreso.
Los auditores encontraron deficiencias en siete de las nueve áreas de control evaluadas bajo la ley federal de modernización de la seguridad de la información. En comparación con el año fiscal 2023, el número de brechas de alto y mediano riesgo disminuyó, mientras que las de bajo riesgo aumentaron. Se identificó una brecha de mediano riesgo como recurrente del año anterior. La OIG concluyó que las evaluaciones fueron adecuadas en alcance y suficiencia.
El informe no señaló que ninguna brecha de datos de beneficiarios ni pago incorrecto haya resultado de las deficiencias identificadas. CMS y los MAC reciben recomendaciones para corregir las brechas en ciclos de seguimiento. La auditoría anual es un requisito establecido en la Ley de Seguridad Social.
En palabras sencillas
El organismo de supervisión del gobierno revisó la seguridad informática de las siete empresas que manejan la facturación de Medicare. Estas empresas se llaman contratistas administrativos de Medicare. Los auditores encontraron 97 problemas de seguridad en total. La buena noticia es que los problemas más graves disminuyeron en comparación con el año anterior. El informe indicó que no se conocen casos de datos de pacientes robados ni de pagos incorrectos a causa de estas fallas. El gobierno realiza esta revisión cada año y reporta los resultados al Congreso.
Entienda lo básico primero
Fuente: OIG
Leer en la fuente →