Durante pandemia do Covid-19, vimos notícias de diversos casos problemas relacionados à cibersegurança nos hospitais públicos e órgãos do setor, e podemos perceber que ele vem se tornando mundialmente um dos principais alvos dos cibercriminosos, sofrente inúmeros ataques, vazamentos e fraudes.
No artigo de hoje, vamos entender os principais desafios para segurança da informação no setor da saúde, a importância do investimento, soluções são importantes para o setor.
É algo muito normal que toda vez que vamos em um hospital ou fazer um exame em algum laboratório, preenchemos uma fixa com nossas informações. Esse costume tornou o setor da saúde um grande coletor de dados pessoais de seus pacientes, normalmente considerados “dados sensíveis”. Esses dados são armazenados dentro dos servidores dessas instituições, junto com a ficha dos procedimentos realizados e atualizados pela equipe do hospital.
Segundo uma pesquisa realizada pela CheckPoint Research no final de 2020, tivemos um aumento de 66% nos aumentos a ataques ao setor da saúde. Infelizmente, isso acontece devido a defasagem de equipamento e a falta da implementação de planos e estratégias voltados para a segurança da informação. Em destaque, a área apresenta falta de soluções voltadas para o combate de ataques, fraudes e incidentes relacionados a cibersegurança. Como um reflexo disso, segundo o levantamento feito pela Statista em 2021, o número de casos de ataques dentro do setor de saúde passou os setores finanças e administração.
Por mais que a LGPD e especialistas destaquem a importância da implementação de aplicações de segurança na área durante o processo de digitalização dos processos da saúde – como o armazenamento digital de fichas e exames dos pacientes – muitas empresas dão passos de formiga para realizar esse tipo de investimento, possuindo equipamentos antigos, desatualizados e falta de treinamento da equipe. Em especial, os equipamentos de diagnostico de imagem, que possuem uma vida útil longa.
Além desses fatores, a interconexão de sistemas e a cobertura que a mídia costuma fazer aumentam oportunidades para um ataque. Os atacantes consideram que a exposição midiática aumenta a pressão sobre as companhias do setor, comprometendo a imagem e a sensação de segurança que os pacientes e clientes possuem com a empresa. A pressão e o prejuízo na imagem forçam as empresas que tiveram seus dados roubados a cederem as chantagens e pedidos de resgates de forma mais rápido.
Normalmente, os ataques são realizados através de tentativas de fraudes, phishing e vulnerabilidades no setor que ficaram mais visíveis graças a adoção do trabalho remoto, em especial nas áreas de pesquisa e desenvolvimento de medicamento.
Alguns desafios para esse setor são:
Como o crescimento dos ataques, é importante ter as ferramentas corretas para proteger e prevenir ameaças. Essas são algumas soluções recomendadas:
O setor da saúde vem se tornando um alvo cada vez maior de ataques cibernéticos, sendo atualmente o principal alvo. Isso é derivado do grande número de dados confidenciais que esse setor historicamente guarda, como dados pessoal, exames e detalhes de plano de saúde. Além disso, é comum encontrar equipamentos defasados e empresas ou hospitais que creem que investir em segurança é algo caro, o que abre margem para criminosos se aproveitarem. Se quer saber mais sobre soluções de segurança da informação para o setor da saúde, fale com um dos especialistas da Contacta.
Avenida Almirante Barroso, 81
33º andar, Sala 33A106 – Centro
Rio de Janeiro, RJ
Rua George Ohm, 230
Torre A, 6º andar, Conjunto 61 – Cidade Monções
São Paulo, SP