Skip to content
Healthcare

Securing Healthcare: Overcoming Cyber Threats and Limited Resources. 

Protect your organization from “threat to life” crimes by developing strategies to consolidate data protection and cyber resilience efforts.


Increasing cyberattacks are challenging the ability of healthcare organizations to maintain their daily operations and provide timely and effective patient care. The disruption caused by such attacks has led the Federal Bureau of Investigation(FBI) and the Department of Justice to classify them as “threats to life” crimes, posing serious risks to patient and public safety.

Para combater essas ameaças, as organizações de saúde devem implementar estratégias que consolidem a proteção de dados e melhorem a resiliência cibernética. Essas abordagens aumentam a segurança e reduzem custos, permitindo que os fundos sejam reinvestidos em inovação e novas tecnologias.

“Healthcare organizations are under constant cost reduction pressure, which extends to security teams,” says Microsoft’s Director of Global Healthcare Security and Compliance Strategy David Houlding CISSP, CIPP.

“Security teams are often understaffed, with skilled resources hard to find, costly, and difficult to retain,” Houlding continues. “Improving the speed, scale, accuracy, and upskilling of these teams is crucial, regardless of security operations center size.”

Reduzir riscos, cumprir requisitos regulatórios e se preparar para ataques cibernéticos não apenas protege os dados e garante a qualidade e a continuidade do atendimento ao paciente, mas também gera economia de custos e simplifica o gerenciamento.

Desafios enfrentados pela segurança dos dados na área da saúde

Os prestadores de serviços de saúde estão enfrentando desafios internos e externos para manter operações seguras.

Verizon’s 2023 Data Breach Investigations Report highlights an alarming rise in external threats to healthcare, with ransomware being particularly disruptive. External attackers were responsible for 66% of data breaches, primarily targeting personal and medical information.

De acordo com o Gabinete do Diretor de Inteligência Nacional, as reclamações relacionadas com ransomware aumentaram 74% a nível global em 2023, com os ataques contra o setor de saúde dos EUA a aumentarem 128%. Este aumento afetou 258 vítimas em 2023, em comparação com 113 em 2022.

As ameaças externas estão aumentando, enquanto o sistema de saúde luta para manter uma força de trabalho qualificada em segurança. A Pesquisa de Segurança Cibernética da HIMSS de 2023 revela que 43% das organizações de saúde não têm orçamento para contratar profissionais, com muitas relatando escassez tanto em experiência em saúde quanto em segurança cibernética. Além disso, 37% das organizações têm dificuldade em encontrar candidatos qualificados e 21% observam que há habilidades insuficientes no pool de talentos.

“Providing guidance and on-the-job learning opportunities enhances their skills and effectiveness in managing security challenges,” notes Houlding.

Beyond staffing shortages, many healthcare organizations are using outdated systems. A 2023 Department of Health & Human Services report on hospital cyber resiliency found inconsistent adoption of critical security measures and widespread use of outdated systems. Notably, 96% of hospitals still rely on end-of-life systems with known vulnerabilities.

Failure to update these systems not only risks patient safety but can also result in significant financial costs to healthcare organizations. Healthcare remains the most expensive industry for data breaches, with average breach costs reaching $9.77 million in 2024, according to IBM’s Cost of a Data Breach Report. It’s the sector’s reliance on outdated technologies that makes it an attractive target, as healthcare providers are intolerant to operational disruptions.

Interrupções no serviço e falhas no sistema têm efeitos imediatos e duradouros, comprometendo a qualidade e a segurança do atendimento ao paciente, minando a confiança do paciente, prejudicando os resultados e ameaçando a sustentabilidade dos cuidados de saúde. Investir em segurança cibernética e resiliência é fundamental para evitar esses riscos.

Um caminho seguro e econômico para o futuro

Na área da saúde, o cumprimento das normas regulamentares e a mitigação eficaz dos riscos são essenciais para proteger os dados confidenciais dos pacientes.

“HIPAA sets important standards for patient data protection but is widely seen as insufficient for fully mitigating today’s risks,” says Houlding. “In cyber resilience, data availability is as vital as confidentiality and integrity. Attacks like ransomware and denial of service targeting the availability of data and systems can halt operations. Addressing risks such as ransomware, insider threats, and third-party vulnerabilities is crucial for maintaining security.”

As organizações de saúde devem avaliar regularmente as lacunas de segurança usando estruturas de segurança cibernética Zero Trust, com foco em estratégias de longo prazo para lidar com ameaças como ransomware, ao mesmo tempo em que otimizam recursos limitados para resiliência de dados e recuperação de violações.

Soluções de segurança integradas reduzem custos e melhoram a eficiência, evitando que sistemas desconexos sobrecarreguem os analistas e aumentem o risco de ameaças não detectadas. Soluções baseadas em IA podem ajudar a melhorar a velocidade, a escala e a precisão das equipes de segurança, simplificando as operações, aprimorando suas habilidades com orientações oportunas em momentos de aprendizado e melhorando a detecção e a resposta a ameaças.

À medida que os sistemas de saúde, hospitais e grupos médicos trabalham para reduzir a dívida técnica, modernizando sua infraestrutura de TI e migrando para a cloud, a resiliência e a segurança tornam-se ainda mais críticas.

“Shifting to cloud environments, including hybrid models, requires end-to-end resilience and compliance,” Houlding explains. “Healthcare organizations are migrating systems like EHRs to the cloud to reduce technical debt, improve agility and scale, and focus more on developing higher-level healthcare applications. Since migrations can take months or years, it’s crucial to maintain resilience for seamless data access and ensure compliance to protect systems and data during the transition.”

À medida que as ameaças cibernéticas evoluem, as organizações da área da saúde devem adotar uma abordagem proativa e integrada em relação à segurança e à resiliência. Priorizar estratégias de longo prazo e aproveitar ferramentas avançadas protege os dados dos pacientes, gera confiança e garante o bom andamento das operações. Investir agora em segurança cibernética robusta, integrada e baseada em inteligência artificial mitiga os riscos imediatos e fortalece a resiliência futura.

“Microsoft’s healthcare investment is strengthened by Commvault’s deep industry expertise,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “Commvault’s expertise in healthcare workloads complements Microsoft’s security, making them a key partner in delivering comprehensive solutions.”

Commvault’s any-to-any portability enhances healthcare organizations’ cyber resilience, enabling rapid, infection-free recovery and safeguarding patient data. Additionally, Commvault Cloud Cleanroom Recovery, validated by TechTarget’s Enterprise Strategy Group, ensures recovery into a clean environment, protecting against ransomware and securing critical data.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements