Ícone do site Panorama Farmacêutico

Crescem os ataques de hackers às instituições de saúde

Publicidade Informações bancárias de pacientes, insumos para identidades falsas, obtenção ilegal de medicamentos são algumas das motivações dos criminosos.

A Redbelt, consultoria especializada em segurança cibernética, mapeou onde as entidades do setor devem investir para aumentar a proteção dos dados.

A Redbelt, consultoria especializada em segurança cibernética, mapeou quais são as principais informações buscadas pelos hackers ao invadir os sistemas de dados de instituições da área da Saúde e em quais pontos hospitais, clínicas e consultórios devem investir para preservar seus próprios dados e dos pacientes.

Há uma preocupação na Saúde em dar aos pacientes mais acesso à informação como parte da estratégia em melhorar a experiência. “Porém, isso deve ser feito com confidencialidade, garantindo o acesso somente por pessoas autorizadas e certificando que a informação não seja violada. Restringir o acesso com logins e senhas é uma medida, no mínimo, recomendada.”, destaca Eduardo Bernuy Lopes, diretor de operações da Redbelt.

No ano passado, as áreas da tecnologia que mais receberam recursos na Saúde foram aplicações de analytics, segurança e aplicações específicas da indústria. Para a consultoria, as instituições dividem-se entre investir em tecnologias direcionadas ao paciente e em cibersegurança. “Não existe transformação digital na área da Saúde sem investimentos em cibersegurança e as instituições devem compreender que isso deve ser feito com urgência”, afirma o executivo.

“Utilização de aplicações tradicionais muitas vezes desenvolvidas por fornecedores que nem estão mais no mercado, rede wi-fi com senhas inseguras, ausência de módulos de backup, sistemas sem recursos de proteção extra. Dados de caráter médico precisam ser 100% confiáveis, pois revelam a vida inteira dos pacientes, se afetados por alguma dessas vulnerabilidades”, explica Bernuy. “Além disso, funcionários e pacientes estão utilizando canais móveis (smartphones, por exemplo) para acessos aos dados médicos, o que pode aumentar o risco de vazamento de informações, caso não haja a preocupação com a identidade nesses dispositivos.”, destaca.

A Redbelt mapeou quais são os dados que os hackers buscam e algumas das ações que podem fazer com as informações levantadas. São eles:

Em relação aos pacientes:

Em relação ao hospital:

Mediante um estudo das principais vulnerabilidades encontradas na TI da área da Saúde, a consultoria listou quais devem ser os pontos imediatos de investimento das instituições visando inibir a ação dos criminosos. Alguns deles são:

 

 

“À medida que a indústria de cuidados de saúde trabalha para transformar a TI com recursos digitais, também enfrenta a tarefa de proteger a segurança e a confidencialidade do paciente sob um crescente número de ataques. A falta de conhecimento para combater a essas ameaças de frente pode comprometer pacientes, prejudicar a reputação da organização e levar a severos prejuízos financeiros”, conclui Bernuy.

1 HIPAA: lei americana criada em 1996 para regular a confidencialidade dos dados clínicos dos pacientes, proteger a população americana de fraudes e violação da privacidade dos dados pessoais. As diretrizes determinam os direitos dos consumidores na utilização das suas próprias informações no serviço de saúde e controlam a forma como estas são usadas.

2ANS:No Brasil, em 2004, a Agência Nacional de Saúde (ANS) editou um padrão para a troca de informações entre as empresas do setor (operadoras e prestadores de serviço).

Fonte: Saúde Business Web

Sair da versão mobile