All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Dados e exames de pacientes sob ameaça. Entenda

Cibercriminosos estão de olho em exames e dados de pacientes. É o que revela o estudo da Trend Micro Securing Connected Hospitals, produzido em parceria com a HITRUST. De acordo com o levantamento, existem três grandes áreas de interesse, consideradas valiosas, por parte dos cibercriminosos:

  1. Operações hospitalares
    Inclui ciberameaças contra sistemas críticos diários, tal como bases de dados da escala de trabalho da equipe, sistemas de pagers hospitalares, controles prediais, folha de pagamento, administração etc.
  2. Privacidade de dados
    Ataques virtuais contra diferentes tipos de dados, tais como informações pessoalmente identificáveis (PII), para ambos pacientes e funcionários do hospital, incluindo diagnóstico e dados de tratamento do paciente; informações financeiras e do seguro saúde; pesquisas e dados sobre teste de medicamentos e folhas de pagamento,
  3. Saúde do paciente
    Abrange ciberameaças contra dispositivos e sistemas médicos que são usados para o tratamento, monitoramento e diagnóstico dos pacientes, bem como ciberameaças contra o sistema de informações do hospital (HIS).

Uma das constatações é que as organizações hospitalares ainda se mostram desatualizadas quanto aos padrões de cibersegurança. Um exemplo são os hospitais da National Health Service (NHS) que foram afetados pelo ransomware WannaCry em maio de 2017. O ataque conseguiu comprometer um total de 37 hospitais, indiretamente atingiu mais 44 deles, e infectou 603 clínicas e outras organizações do NHS – deixando todo o sistema de saúde do Reino Unido em total desordem por alguns dias.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Um dos sistemas monitorados pelo estudo foi o Digital Imaging and Communications in Medicine (DICOM) – ferramenta para digitalização de exames de imagens. Esses sistemas podem expor imagens para procedimentos, tais como imagens RM (ressonância magnética), ultrassom, raio-X, mamografia e endoscopia. O estudo reuniu os 20 países com o maior número de dispositivos / servidores DICOM expostos. O Brasil ficou em terceiro lugar, atrás apenas dos Estados Unidos e da China.

Software de gestão farmacêutica exposto

A Trend Micro também descobriu um sistema de consultas e agendamento que continha informações do diagnóstico do paciente.

Outro aspecto das redes hospitalares explorado pela Trend Micro foram as ameaças aos fornecedores de bens e serviços dos hospitais. Ameaças deste tipo carregam riscos potenciais: um criminoso pode interromper as operações diárias, manipular dados, instalar softwares maliciosos, introduzir dispositivos adulterados e afetar a continuidade do negócio. Em 2016, 30% das infrações em sistemas healthcare tiveram como origem as violações de fornecedores terceirizados.

Fornecedores terceirizados têm credenciais que incluem logins, senhas e que podem dar acesso a registros físicos, dispositivos médicos e equipamentos de escritório.

Outras prioridades?

Global e historicamente, o serviço de inteligência de ameaças na área da saúde é manual e demorado: o principal objetivo de um hospital é o cuidado com o paciente e é exatamente aí que a maior parte dos recursos são investidos. Os investimentos na cibersegurança hospitalar são tratados como prioridade secundária.

Abaixo a Trend Micro pontua as principais razões para a defasagem na cibersegurança do sistema healthcare:

Credenciais padrão

Apesar de requisitarem autenticação para acesso, a grande maioria dos dispositivos médicos estudados pela Trend Micro, podem ser explorados para que o atacante tenha sucesso em seu ataque: foram encontrados sistemas com senha fraca ou usuários e senhas definidos pelo fabricante do equipamento (neste caso, nem o próprio administrador do dispositivo pode alterar estes dados) e sistemas sem atualização (o que permite exploração de vulnerabilidades conhecidas).

Política de cibersegurança

Os profissionais que acessam computadores hospitalares e equipamentos de diagnóstico (médicos, enfermeiros e técnicos), circulam regularmente pelo hospital. Isto dificulta muito a incorporação de políticas de cibersegurança e procedimentos de autenticação, especialmente se tais políticas atrapalharem as operações diárias;

Ciberataques na indústria healhtcare: vetores de ataques mais comuns

Custo de manutenção

Equipamentos de diagnóstico são extremamente caros e os hospitais não podem custear que eles fiquem offline por longos períodos para manutenção. Em alguns casos, modificar as configurações do dispositivo médico ou atualizar o sistema operacional, tornarão inválidas a certificação, a garantia e a cobertura do dispositivo, assim, os dispositivos médicos permanecem intocados;

Atendimento exclusivo

Nem todos os hospitais têm uma equipe de cibersegurança exclusiva. Na maioria dos hospitais, a equipe de TI assume as duas tarefas: investigam e eliminam os incidentes de ciberataque, bem como fornecem serviços gerais de TI para o hospital. Este modelo tem a grande desvantagem da má distribuição de recursos para ambas funções.

É necessário que os hospitais sejam abastecidos por uma rede de abastecimento robusta para garantir a continuidade dos serviços aos pacientes e, por isso, a proteção às redes hospitalares e, do setor de saúde como um todo, contra ciberataques tornou-se uma necessidade crítica.

Next Unimed Ribeirão assegura proteção de dados críticos de saúde »
Previous « Sobrecarga de trabalho pode levar à síndrome do Burnout; 8 dicas para fugir dela
Leave a Comment
Share
Published by
Redação
Tags: segurança virtual hospitais
8 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

4 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

4 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

4 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

5 dias ago
All Rights ReservedView Non-AMP Version
  • L