Blog y actualidad
Caso de éxitoCiberseguridad 7 min de lecturaJulio 2026

Cómo protegimos la infraestructura del Hospital de Castellón con Sophos

Un entorno sanitario crítico con más de 700 puestos, 100 servidores y datos de miles de pacientes. Un equipo de TI sin capacidad para monitorización 24/7. Y una oleada de ransomware golpeando hospitales en toda España. Este es el proyecto.

Cliente

Consorcio Hospitalario Provincial de Castellón

Sector

Sanidad y Salud Pública (Infraestructura Crítica)

Integrador

TWT-TS — Sophos Platinum Partner + ENS Nivel Medio

Alcance

+700 puestos · 100 servidores · +1.000 usuarios

Implementación

3 meses en fases, sin interrupción asistencial

Resultado

1 ataque neutralizado en tiempo real por MDR

Reto / Objetivo / Meta

Un entorno clínico sin protección suficiente

Cuando el nuevo equipo de TI asumió la dirección del Consorcio Hospitalario Provincial de Castellón, se encontró con un escenario de alta vulnerabilidad operativa.

  • Redes sin segmentar y sin cortafuegos perimetral moderno capaz de filtrar tráfico complejo.
  • Sin sondas ni sistemas de detección de intrusiones en red para detectar movimientos laterales o actividad anómala.
  • Equipo de TI sin capacidad para mantener monitorización especializada 24/7/365.

El objetivo era claro: consolidar toda la defensa bajo una plataforma unificada capaz de detectar y responder a amenazas en tiempo real, sin interrumpir en ningún momento la atención asistencial.

Contexto del sector

Según el informe State of Ransomware 2025 de Sophos, el 33% de los ataques al sector sanitario explotan vulnerabilidades sin parchear. El 42% de los hospitales comprometidos carecen de personal especializado vigilando sus sistemas en el momento exacto de la intrusión.

“Al asumir la gestión del departamento de TI, la ciberseguridad no era una prioridad. Teníamos que cambiar esa situación abordando todo de la forma más rápida posible sin detener el servicio, en un momento en que otros centros sanitarios españoles estaban sufriendo una oleada de ataques.”

Carlos García — Director TIC, Consorcio Hospitalario Provincial de Castellón

Solución

Unificación y cero interrupción asistencial

Gestionar media docena de consolas fragmentadas y múltiples proveedores en un hospital en pleno funcionamiento no era una opción viable. Como Sophos Platinum Partner, TWT-TS diseñó una estrategia centrada en un principio claro: consolidar toda la defensa bajo una única plataforma en la nube, Sophos Central, para correlacionar alertas, automatizar respuestas y liberar carga operativa al equipo de TI del hospital.

“La mejor solución era optar por una plataforma capaz de unificar consolas, productos y estrategias, para que todo fuera más sencillo de controlar. Si además esa propia solución la gestionaba la misma Sophos, se acortaban enormemente los plazos.”

César Benítez de la Torre — Director de Ciberseguridad, TWT-TS

Despliegue en 3 meses, por fases

  1. Fase 1Servidores con acceso a historiales clínicos e implementación del firewall perimetral.
  2. Fase 2Urgencias, UCIs, laboratorios y radiología: áreas asistenciales de alta sensibilidad.
  3. CoordinaciónTodas las migraciones en horario de tarde, coordinadas con el personal médico. Sin interrupciones del servicio clínico.

Resultado

Resultados en los primeros tres meses

1M+

Eventos procesados en 3 meses

50.000

Amenazas filtradas por IA

1

Ataque neutralizado en tiempo real

700+

Puestos de trabajo protegidos

“La potencia del servicio MDR no reside únicamente en la capacidad de respuesta, sino en su habilidad para analizar automáticamente millones de eventos y filtrar aquellos que realmente representan amenazas genuinas, reduciendo drásticamente la carga operativa del equipo de TI del hospital.”

César Benítez de la Torre — Director de Ciberseguridad, TWT-TS

“Aunque hubiéramos tenido los recursos, no somos una empresa tan grande como para cubrir un servicio 24/7 con ese nivel de especialización. Sophos MDR nos ofrece la tranquilidad de que gente mucho más preparada está vigilando el entorno de manera continua.”

Carlos García — Director TIC, Consorcio Hospitalario Provincial de Castellón

Tecnología

Tecnología desplegada

Sophos MDR

Managed Detection & Response 24/7/365. El equipo global Sophos X-Ops realiza threat hunting activo y neutraliza incidentes en minutos antes de que afecten a la operativa.

Sophos Managed Risk

Identificación continua y priorización de vulnerabilidades críticas para que el equipo de TI pueda parchear las brechas de mayor riesgo de forma anticipada.

Sophos XGS Firewall

Protección perimetral next-gen con inspección profunda de paquetes y aislamiento automático de dispositivos comprometidos mediante Synchronized Security.

Sophos NDR

Monitorización de red para equipos médicos legacy que no admiten agentes de seguridad: escáneres TAC, radiología, monitores UCI, sistemas PACS.

Por qué el Hospital eligió a TWT-TS

Sophos Platinum Partner

Acreditación de máximo rango en el programa global de Sophos. Acceso prioritario a laboratorios de amenazas, soporte VIP y certificaciones Sophos Certified Architect y Engineer.

Certificación ENS Nivel Medio

Marco normativo español para la protección de la información en Administraciones Públicas e Instituciones Sanitarias.

Experiencia en entornos críticos

Capacidad para diseñar, migrar y gestionar proyectos complejos sin detener la continuidad operativa del cliente.

Nota de Prensa Oficial

Descarga el documento completo con todos los detalles del proyecto

Nota de prensa oficial de Sophos y TWT-TS sobre el despliegue de ciberseguridad en el Consorcio Hospitalario Provincial de Castellón.