Skip to content
Saúde

Protegendo o setor de saúde: Overcoming Cyber Threats and Limited Resources (Superando ameaças cibernéticas e recursos limitados). 

Proteja sua organização contra crimes que representam “ameaça à vida” desenvolvendo estratégias para consolidar os esforços de proteção de dados e resiliência cibernética.


O aumento dos ataques cibernéticos está desafiando a capacidade das organizações de saúde de manter suas operações diárias e prestar atendimento oportuno e eficaz aos pacientes. A perturbação causada por esses ataques levou o Federal Bureau of Investigation (FBI) e o Departamento de Justiça a classificá-los como crimes de “ameaça à vida”, representando sérios riscos à segurança dos pacientes e do público.

Para combater essas ameaças, as organizações de saúde devem implementar estratégias que fortaleçam a proteção de dados e melhorem a resiliência cibernética. Essas abordagens aumentam a segurança e reduzem custos, permitindo que os recursos sejam reinvestidos em inovação e novas tecnologias.

“As organizações de saúde estão sob pressão constante para reduzir custos, o que se estende às equipes de segurança”, afirma David Houlding, CISSP, CIPP, diretor de Estratégia Global de Segurança e Conformidade em Saúde da Microsoft.

“As equipes de segurança geralmente enfrentam falta de pessoal, com profissionais qualificados difíceis de encontrar, caros e difíceis de reter”, continua Houlding. “Melhorar a velocidade, a escala, a precisão e o aprimoramento das habilidades dessas equipes é crucial, independentemente do tamanho do centro de operações de segurança.”

Reduzir riscos, cumprir requisitos regulatórios e se preparar para ataques cibernéticos não apenas protege os dados e garante a qualidade e a continuidade do atendimento ao paciente, mas também gera economia de custos e simplifica o gerenciamento.

Desafios enfrentados pela segurança de dados na área da saúde

Os prestadores de serviços de saúde estão enfrentando desafios internos e externos para manter operações seguras.

O Relatório de Investigações sobre Violação de Dados de 2023 da Verizon destaca um aumento alarmante nas ameaças externas ao setor da saúde, sendo o ransomware particularmente prejudicial. Os invasores externos foram responsáveis por 66% das violações de dados, visando principalmente informações pessoais e médicas.

De acordo com o Gabinete do Diretor de Inteligência Nacional, as denúncias relacionadas a ransomware aumentaram 74% globalmente em 2023, com os ataques contra o setor de saúde dos EUA aumentando 128%. Esse aumento afetou 258 vítimas em 2023, em comparação com 113 em 2022.

As ameaças externas estão aumentando, enquanto o sistema de saúde luta para manter uma força de trabalho qualificada em segurança. A Pesquisa de Segurança Cibernética da HIMSS de 2023 revela que 43% das organizações de saúde não têm orçamento para contratar profissionais, com muitas relatando escassez tanto de experiência na área da saúde quanto em segurança cibernética. Além disso, 37% das organizações têm dificuldade em encontrar candidatos qualificados e 21% observam que há habilidades insuficientes no pool de talentos.

“Oferecer orientação e oportunidades de aprendizagem no trabalho aprimora suas habilidades e eficácia no gerenciamento de desafios de segurança”, observa Houlding.

Além da falta de pessoal, muitas organizações de saúde estão utilizando sistemas desatualizados. Um relatório do Departamento de Saúde e Serviços Humanos de 2023 sobre a resiliência cibernética dos hospitais constatou a adoção inconsistente de medidas de segurança críticas e o uso generalizado de sistemas desatualizados. Notavelmente, 96% dos hospitais ainda dependem de sistemas em fim de vida com vulnerabilidades conhecidas.

A falta de atualização desses sistemas não apenas coloca em risco a segurança do paciente, mas também pode resultar em custos financeiros significativos para as organizações de saúde. O setor de saúde continua sendo o mais caro em termos de violações de dados, com custos médios por violação chegando a US$ 9,77 milhões em 2024, de acordo com o Relatório sobre o Custo de uma Violação de Dados da IBM. É justamente a dependência do setor em relação a tecnologias desatualizadas que o torna um alvo atraente, já que os prestadores de serviços de saúde não toleram interrupções operacionais.

Interrupções no serviço e falhas no sistema têm efeitos imediatos e duradouros, comprometendo a qualidade e a segurança do atendimento ao paciente, minando a confiança do paciente, prejudicando os resultados e ameaçando a sustentabilidade dos cuidados de saúde. Investir em segurança cibernética e resiliência é fundamental para evitar esses riscos.

Um caminho seguro e econômico para o futuro

Na área da saúde, o cumprimento das normas regulatórias e a mitigação eficaz dos riscos são essenciais para proteger os dados confidenciais dos pacientes.

“A HIPAA estabelece normas importantes para a proteção dos dados dos pacientes, mas é amplamente considerada insuficiente para mitigar totalmente os riscos atuais”, afirma Houlding. “Na resiliência cibernética, a disponibilidade dos dados é tão vital quanto a confidencialidade e a integridade. Ataques como ransomware e negação de serviço, que visam a disponibilidade dos dados e dos sistemas, podem paralisar as operações. Lidar com riscos como ransomware, ameaças internas e vulnerabilidades de terceiros é crucial para manter a segurança.”

As organizações da área da saúde devem avaliar regularmente as lacunas de segurança utilizando estruturas de segurança cibernética Zero Trust, com foco em estratégias de longo prazo para lidar com ameaças como ransomware, ao mesmo tempo em que otimizam recursos limitados para resiliência de dados e recuperação de violações.

Soluções de segurança integradas reduzem custos e melhoram a eficiência, evitando que sistemas desconexos sobrecarreguem os analistas e aumentem o risco de ameaças não detectadas. Soluções baseadas em IA podem ajudar a melhorar a velocidade, a escala e a precisão das equipes de segurança, simplificando as operações, aprimorando suas habilidades com orientações oportunas durante o aprendizado e melhorando a detecção e a resposta a ameaças.

À medida que os sistemas de saúde, hospitais e grupos médicos trabalham para reduzir o atraso tecnológico, modernizando sua infraestrutura de TI e migrando para a nuvem, a resiliência e a segurança tornam-se ainda mais críticas.

“A migração para a nuvem, incluindo modelos híbridos, requer resiliência e conformidade de ponta a ponta”, explica Houlding. “As organizações de saúde estão migrando sistemas como os prontuários eletrônicos (EHRs) para a nuvem a fim de reduzir a dívida técnica, melhorar a agilidade e a escalabilidade e se concentrar mais no desenvolvimento de aplicativos de saúde de nível superior. Como as migrações podem levar meses ou anos, é crucial manter a resiliência para garantir o acesso contínuo aos dados e assegurar a conformidade para proteger os sistemas e os dados durante a transição.”

À medida que as ameaças cibernéticas evoluem, as organizações da área da saúde devem adotar uma abordagem proativa e integrada em relação à segurança e à resiliência. Priorizar estratégias de longo prazo e aproveitar ferramentas avançadas protege os dados dos pacientes, gera confiança e garante o bom andamento das operações. Investir agora em segurança cibernética robusta, integrada e baseada em inteligência artificial mitiga os riscos imediatos e fortalece a resiliência futura.

“O investimento da Microsoft no setor de saúde é reforçado pela profunda experiência da Commvault no setor”, afirma Karen Cox, líder global de estratégia de parcerias na área de saúde da Microsoft. “A experiência da Commvault em cargas de trabalho na área de saúde complementa a segurança da Microsoft, tornando-a uma parceira fundamental no fornecimento de soluções abrangentes.”

A portabilidade “any-to-any” da Commvault aumenta a resiliência cibernética das organizações de saúde, permitindo uma recuperação rápida e livre de infecções e protegendo os dados dos pacientes. Além disso, o Cleanroom Recovery da Commvault Cloud, validado pelo Enterprise Strategy Group da TechTarget, garante a recuperação em um ambiente seguro, protegendo contra ransomware e assegurando a segurança dos dados críticos.

Mais publicações relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®

Leia mais sobre “Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®”
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: quando o excesso se torna uma carência
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta