Cibersegurança na Saúde: como a norma americana HIPAA pode ajudar

Com a ocorrência de ataques cibernéticos cada vez mais frequente, a busca por alternativas para a promoção da segurança da informação e proteção de dados torna-se ainda mais essencial nas organizações, em especial na Saúde. Para prevenir tais ações e estar preparado para os eventos adversos, além de ter uma equipe de TI preparada e de contar com um plano de Disaster Recovery atualizado, por exemplo, há outras ações que, unidas, promovem um ambiente virtual mais seguro.

Segundo pesquisa do Check Point Research, no segundo trimestre de 2024, ocorreram mais de 1600 tentativas de ataques por semana (o equivalente a um aumento de 67% em relação ao mesmo período de 2023). E quando falamos do setor de Saúde, especificamente, a perda de um dado pode até significar a perda de uma vida.

Pensando nisso, existem caminhos para a preparação e prevenção em relação a um ataque cibernético. Em hospitais e instituições de saúde, um dos meios disponíveis é seguir as diretrizes presentes na norma americana Health Insurance Portability and Accountability Act (HIPAA).

Composta por conceitos e objetivos alinhados à Lei Geral de Proteção de Dados (LGPD), a HIPAA foi desenvolvida com o objetivo de garantir a confidencialidade e segurança das informações trocadas entre médicos e pacientes, além de evitar vazamentos de dados e prejuízos financeiros ao setor.

“Estar dentro dos preceitos da HIPAA significa a presença de maturidade, confiabilidade e integridade da segurança de informação no setor que lida diariamente com pessoas. Mas, é importante lembrar que, apesar de não ser obrigatória no Brasil, ter esse reconhecimento é um diferencial perante às instituições de saúde locais”, explica Filipe Luiz, líder técnico da plataforma de segurança da Flowti.

De acordo com o executivo, as instituições de saúde que optarem por seguir essas diretrizes precisam direcionar um olhar crítico no que se refere ao tamanho e complexidade do hospital e, ainda, analisar a infraestrutura (hardware e software), custos para essa adequação, entre outros.

“O segredo para conseguir seguir essa linha de segurança está na análise profunda das vulnerabilidades. Afinal, será essa avaliação que determinará qual é o melhor firewall, antivírus e antimalware para o ambiente”, sinaliza Filipe Luiz. E, complementando, é necessário avaliar a segurança do datacenter; ter um controle de acesso lógico que permite marcação e distinção entre os controles de acesso; ter uma equipe voltada à prevenção de violações e intrusões, além da presença de controles e políticas documentadas.

Dessa forma, em um cenário cuja a presença de ameaças cibernéticas só tendem a aumentar, apoiar-se em normas como a Hipaa pode ser um caminho para a eliminação ou queda das invasões na área da Saúde, uma vez que passará a ser possível a criação de mais uma barreira contra os cibercriminosos garantindo, dessa forma a privacidade e qualidade dos atendimentos no sistema de saúde.

Damos valor à sua privacidade

Nós e os nossos parceiros armazenamos ou acedemos a informações dos dispositivos, tais como cookies, e processamos dados pessoais, tais como identificadores exclusivos e informações padrão enviadas pelos dispositivos, para as finalidades descritas abaixo. Poderá clicar para consentir o processamento por nossa parte e pela parte dos nossos parceiros para tais finalidades. Em alternativa, poderá clicar para recusar o consentimento, ou aceder a informações mais pormenorizadas e alterar as suas preferências antes de dar consentimento. As suas preferências serão aplicadas apenas a este website.

Cookies estritamente necessários

Estes cookies são necessários para que o website funcione e não podem ser desligados nos nossos sistemas. Normalmente, eles só são configurados em resposta a ações levadas a cabo por si e que correspondem a uma solicitação de serviços, tais como definir as suas preferências de privacidade, iniciar sessão ou preencher formulários. Pode configurar o seu navegador para bloquear ou alertá-lo(a) sobre esses cookies, mas algumas partes do website não funcionarão. Estes cookies não armazenam qualquer informação pessoal identificável.

Cookies de desempenho

Estes cookies permitem-nos contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles ajudam-nos a saber quais são as páginas mais e menos populares e a ver como os visitantes se movimentam pelo website. Todas as informações recolhidas por estes cookies são agregadas e, por conseguinte, anónimas. Se não permitir estes cookies, não saberemos quando visitou o nosso site.

Cookies de funcionalidade

Estes cookies permitem que o site forneça uma funcionalidade e personalização melhoradas. Podem ser estabelecidos por nós ou por fornecedores externos cujos serviços adicionámos às nossas páginas. Se não permitir estes cookies algumas destas funcionalidades, ou mesmo todas, podem não atuar corretamente.

Cookies de publicidade

Estes cookies podem ser estabelecidos através do nosso site pelos nossos parceiros de publicidade. Podem ser usados por essas empresas para construir um perfil sobre os seus interesses e mostrar-lhe anúncios relevantes em outros websites. Eles não armazenam diretamente informações pessoais, mas são baseados na identificação exclusiva do seu navegador e dispositivo de internet. Se não permitir estes cookies, terá menos publicidade direcionada.

Visite as nossas páginas de Políticas de privacidade e Termos e condições.

Importante: A Medicina S/A usa cookies para personalizar conteúdo e anúncios, para melhorar sua experiência em nosso site. Ao continuar, você aceitará o uso. Veja nossa Política de Privacidade.