O sector dos cuidados de saúde é um alvo comum para os cibercriminosos. De facto, de acordo com a Check Point Research (CPR), as organizações de cuidados de saúde sofreram 1.426 ataques por semana em 2022.
Para além da gravidade da situação, o custo financeiro dos cuidados de saúde devido a violações de dados aumentou. Os cuidados de saúde continuam a registar os custos de violação de dados mais elevados de todas as indústrias, aumentando de 10,10 milhões de dólares em 2022 para 10,93 milhões de dólares em 2023 - umaumento de 8,2%.
Nesta publicação do blogue, vamos explorar as razões subjacentes à vulnerabilidade do sector da saúde aos ciberataques, os tipos de ameaças enfrentadas e os desafios encontrados no domínio da cibersegurança. Além disso, vamos aprofundar a importância crítica da formação em sensibilização para a segurança no SNS e as estratégias para melhorar a ciber-resiliência.
Porquê os cuidados de saúde? Um alvo para a cibercriminalidade
Repositórios de dados ricos: Os NHS Trusts detêm um tesouro de informações sensíveis e valiosas, incluindo registos de pacientes, históricos médicos e dados financeiros. Esta riqueza de dados torna-os um alvo atrativo para os cibercriminosos que procuram explorar ou vender informações pessoais na dark web.
Dependência de infra-estruturas críticas: Os hospitais e as instalações de cuidados de saúde dependem fortemente de sistemas interligados e de registos de saúde electrónicos. A perturbação ou o comprometimento destes sistemas pode ter consequências graves, afectando os cuidados aos doentes, os planos de tratamento e as operações hospitalares em geral. Os cibercriminosos exploram frequentemente esta dependência para causar o caos e exigir resgates.
Ganhos monetários: A motivação financeira subjacente aos ciberataques no sector da saúde não pode ser ignorada. De acordo com o Relatório de Investigação de Violação de Dados 2023 da Verizon, os ataques de ransomware aumentaram no sector, com os cibercriminosos a encriptarem dados sensíveis e a exigirem resgates para a sua libertação.
Tipos de ataques informáticos nos cuidados de saúde
Ataques de ransomware: O ransomware tornou-se uma ameaça generalizada no sector dos cuidados de saúde. Os atacantes encriptam dados sensíveis, tornando-os inacessíveis até que seja pago um resgate. Os ataques WannaCry em 2017 demonstraram o impacto devastador que o ransomware pode ter no NHS.
Phishing e engenharia social: Os cibercriminosos utilizam frequentemente e-mails de phishing e tácticas de engenharia social para obter acesso não autorizado aos sistemas de saúde. Ao enganar os funcionários para que divulguem credenciais de início de sessão ou cliquem em ligações maliciosas, os atacantes podem infiltrar-se nas redes e comprometer informações sensíveis.
Ameaças internas: Os infiltrados, intencionais ou não, representam um risco significativo para a cibersegurança nos cuidados de saúde. Os funcionários com acesso a dados sensíveis podem expor involuntariamente as informações por negligência, ou os infiltrados mal-intencionados podem intencionalmente divulgar ou roubar dados para benefício pessoal.
Desafios da cibersegurança Segurança cibernética no sector da saúde
Muitas organizações de cuidados de saúde continuam a utilizar sistemas antigos que podem não ter as mais recentes características de segurança. Os desafios de interoperabilidade complicam ainda mais a implementação de medidas robustas de cibersegurança, deixando vulnerabilidades que podem ser exploradas.
A maioria das violações relacionadas com a privacidade dos dados no sector da saúde resulta de erros dos funcionários e de divulgação não autorizada. No mundo já sobrecarregado dos hospitais, não é de admirar que a sensibilização para a segurança não seja uma prioridade para a maioria dos trabalhadores.
As organizações de cuidados de saúde têm de cumprir uma miríade de regulamentos, como o Health Insurance Portability and Accountability Act (HIPAA). Conseguir e manter a conformidade e, ao mesmo tempo, adaptar-se à evolução das ameaças à segurança é um ato de equilíbrio delicado que exige esforço e investimento contínuos.
Desde o material de limpeza, ao software de lembrete de marcações CRM e às máquinas de digitalização, até ao transporte de medicamentos em condições de controlo climático, o sistema de saúde é uma cadeia de abastecimento altamente complexa. Este facto torna as práticas de segurança difíceis de incorporar.
Formação personalizada em sensibilização para a segurança para o NHS
Em 2023, o custo médio global de uma violação de dados atingiu um valor alarmante de 4,45 milhões de dólares, sendo que 82% destes incidentes se devem a erro humano. Este facto realça a necessidade crítica de iniciativas de Formação de Sensibilização para a Segurança direccionadas para abordar o elemento humano nas violações de dados.
O estudo 2022 Global Cybersecurity sublinha o consenso entre 87% dos Chief Information Security Officers (CISO) de que a segurança efectiva das TI é inatingível sem uma formação abrangente dos funcionários.
A MetaCompliance oferece uma solução personalizada de Formação em Sensibilização para a Segurança, concebida para envolver os funcionários e cultivar a vigilância acrescida necessária para reforçar a ciber-responsabilidade. Ao contrário das abordagens genéricas, a solução da MetaCompliance reconhece a inadequação de uma estratégia única para todos.
Concebida para satisfazer os requisitos únicos de cada organização, esta solução personalizada adapta-se a funções, responsabilidades e nuances culturais específicas. Ao personalizar a Formação de Sensibilização para a Segurança desta forma, as organizações podem transformar os comportamentos de segurança, capacitando os funcionários com os conhecimentos e as competências cruciais para uma defesa eficaz contra as ameaças em evolução.
Conclusão
À medida que o NHS continua a sua transformação digital, a necessidade de uma formação personalizada em sensibilização para a segurança torna-se fundamental. Ao compreender as motivações subjacentes aos ciberataques, ao reconhecer os tipos de ameaças enfrentadas e ao abordar os desafios únicos encontrados, os trusts do NHS podem esforçar-se por fortalecer as suas defesas e salvaguardar as informações sensíveis que lhes são confiadas.
Para ler mais, visite: Formação de sensibilização para a segurança para o NHS