Candado digital e imágenes de circuitos que representan controles de ciberseguridad en capas

Resultados

$1,3M ahorrados: caso de TI en nonprofit de salud

Todas las entradas

Una red de salud y servicios sociales no puede elegir entre “mantener las luces,” “pasar la auditoría” y “dejar de sobrepagar a proveedores.” Necesita las tres. Antes de fundar Cybercon Solutions, Yezid Acosta se desempeñó como CIO y CISO de una organización sin fines de lucro del área de Nueva York que apoya a más de 2.000 colaboradores en 31 sedes — con un presupuesto de tecnología de $5M en juego.

Así se vio ese liderazgo en la práctica.

Lo que encontró

Los equipos clínicos y de programa dependían de una historia clínica electrónica envejecida. La infraestructura había crecido en capas. Había políticas de seguridad, pero igual aparecían incidentes y preguntas de auditoría. Los contratos con proveedores se habían vuelto en silencio un segundo presupuesto.

Mientras tanto la dirección necesitaba a alguien que pudiera sentarse con el Comité de Tecnología de la Junta, mantener honestas las obligaciones de HIPAA, FERPA y la Ley SHIELD de NY, y aún así encontrar dinero sin recortar el cuidado.

Ese es el patrón que Cybercon ve hoy en TI para salud y clínicas: datos regulados, sedes distribuidas y ningún margen para un experimento científico.

Migración de EHR sin romper el trabajo clínico

Como CIO, lideró una migración completa de EHR empresarial — de un sistema clínico heredado a una plataforma moderna — incluyendo arquitectura de privacidad de datos, rediseño de flujos clínicos y controles de cumplimiento en un entorno regulado de salud y servicios sociales.

Las migraciones fallan cuando TI las trata como un volcado de datos. Él la trató como trabajo clínico con una columna tecnológica: privacidad primero, rediseño de flujos con quienes registran, controles documentados como si viniera un auditor — porque viene.

Nube, resiliencia y confianza cero

Impulsó una renovación completa de infraestructura: migración a la nube Azure, recuperación ante desastres pensada para 99,999% de disponibilidad y arquitectura de seguridad de confianza cero en aplicaciones y redes empresariales.

La disponibilidad a ese nivel no es un eslogan. Salió del monitoreo, del diseño de failover y de la disciplina de probar la recuperación antes de necesitarla. Para el modelo de acceso, ver la misma secuencia que Cybercon usa hoy en nuestro despliegue de Zero Trust para TI de mercado medio.

Seguridad que redujo incidentes año tras año

Como CISO, estableció y aplicó políticas de seguridad y cumplimiento bajo FERPA, HIPAA y la Ley SHIELD de NY con controles documentados. El trabajo sistemático de marco redujo de forma medible los incidentes de seguridad año tras año — el tipo de tendencia que una junta puede leer sin glosario.

Administración financiera que financió el trabajo duro

Sobre un presupuesto de TI de $5M, lideró una renegociación disciplinada de proveedores que entregó $1,3M+ en ahorros anualizados: unos $1M en conectividad, $180K en UCaaS y $144K en gestión de impresión — línea por línea en revisiones de presupuesto, no un “ahorro de eficiencia” redondeado.

Esa historia de ahorro importa porque la transformación sin camino de financiamiento muere en el año dos. Las juntas financian lo que finanzas puede defender.

Equipo, junta y M&A

Lideró a 17 personas técnicas en red/sistemas, mesa de ayuda y administración apoyando a esos 2.000+ colaboradores y 31 sedes. También se sentó en el Comité de Tecnología de la Junta y lideró la debida diligencia tecnológica e integración de dos fusiones, manteniendo el cumplimiento HIPAA/FERPA continuo en los cortes.

Resultados de un vistazo

Qué rastreamos Dónde quedó
EHR Migración completa a plataforma clínica moderna con flujos rediseñados
Infraestructura Migración Azure; 99,999% de disponibilidad; arquitectura de confianza cero
Cumplimiento Controles HIPAA, FERPA, Ley SHIELD de NY; menos incidentes interanuales
Ahorros $1,3M+ anualizados (conectividad, UCaaS, impresión)
Escala 17 de TI; 2.000+ colaboradores; 31 sedes; presupuesto de $5M
Junta / M&A Comité de tecnología; dos integraciones de fusión bajo cumplimiento

Lo que le diríamos a otro ejecutivo de salud

No separes el trabajo de CIO y CISO si la misma persona debe responder por caídas y auditorías — o haz el traspaso explícito. Migra sistemas clínicos como proyectos de flujo. Financia seguridad y nube en parte con renegociación de proveedores que puedas mostrar en una hoja de cálculo.

Y cuando aparece M&A, la debida diligencia tecnológica no es papeleo opcional. Es cómo evitas heredar la filtración de otro.

Cómo esta experiencia moldea el enfoque de Cybercon

Esta es experiencia de liderazgo del fundador — trabajo que Yezid Acosta lideró como CIO/CISO interno antes de fundar Cybercon Solutions, no un proyecto de clientes de Cybercon Solutions. También es la razón de ser de Cybercon: hoy construimos TI administrada, ciberseguridad y copia de seguridad y recuperación ante desastres como una sola historia operativa, tomada directamente de dirigir la tecnología empresarial, la seguridad y el cumplimiento, la nube y la resiliencia, la economía de proveedores, el liderazgo de equipo y los reportes a la junta — incluida la diligencia de fusiones — dentro de una organización regulada.

Si tu red de clínicas o sedes de servicios sociales necesita un proveedor de tecnología liderado por alguien que de verdad ha ejercido trabajo de CIO/CISO a esta escala, empieza con una evaluación de costo y riesgo.

Lecturas relacionadas


El nombre del empleador y los datos identificadores se omiten conforme a obligaciones de confidencialidad y no divulgación (NDA). Las cifras y el detalle operativo describen resultados logrados por Yezid Acosta como ejecutivo interno de tecnología (CIO/CISO) antes de fundar Cybercon Solutions — no un proyecto de clientes de Cybercon Solutions.