O sector da saúde é um alvo comum para os cibercriminosos. De facto, de acordo com a Check Point Research (CPR), as organizações de cuidados de saúde sofreram 1.426 ataques por semana em 2022.

Para além da gravidade da situação, o custo financeiro dos cuidados de saúde devido a violações de dados aumentou. Os cuidados de saúde continuam a registar os custos de violação de dados mais elevados de todos os sectores, aumentando de 10,10 milhões de dólares em 2022 para 10,93 milhões de dólares em 2023 – umaumento de 8,2%.

Nesta publicação do blogue, vamos explorar as razões por detrás da vulnerabilidade do sector dos cuidados de saúde aos ciberataques, os tipos de ameaças enfrentadas e os desafios encontrados no domínio da cibersegurança. Além disso, vamos aprofundar a importância crítica da Formação de Sensibilização para a Segurança no SNS e as estratégias para melhorar a ciber-resiliência.

Porquê os cuidados de saúde? Um alvo para o cibercrime

Repositórios de dados ricos: Os NHS Trusts detêm um tesouro de informações sensíveis e valiosas, incluindo registos de pacientes, históricos médicos e dados financeiros. Esta riqueza de dados torna-os um alvo atrativo para os cibercriminosos que procuram explorar ou vender informações pessoais na dark web.

Dependência de infra-estruturas críticas: Os hospitais e as instalações de cuidados de saúde dependem fortemente de sistemas interligados e de registos de saúde electrónicos. A perturbação ou o comprometimento destes sistemas pode ter consequências graves, afectando os cuidados aos doentes, os planos de tratamento e as operações hospitalares em geral. Os cibercriminosos exploram frequentemente esta dependência para causar o caos e exigir resgates.

Ganhos monetários: A motivação financeira por detrás dos ataques informáticos nos cuidados de saúde não pode ser ignorada. De acordo com o Relatório de Investigação de Violação de Dados 2023 da Verizon, os ataques de ransomware aumentaram no sector, com os cibercriminosos a encriptarem dados sensíveis e a exigirem resgates para a sua libertação.

Tipos de ataques informáticos nos cuidados de saúde

Ataques de ransomware: O ransomware tornou-se uma ameaça generalizada no sector da saúde. Os atacantes encriptam dados sensíveis, tornando-os inacessíveis até que seja pago um resgate. Os ataques WannaCry em 2017 demonstraram o impacto devastador que o ransomware pode ter no NHS.

Phishing e engenharia social: Os cibercriminosos utilizam frequentemente e-mails de phishing e tácticas de engenharia social para obter acesso não autorizado aos sistemas de saúde. Ao enganar os funcionários para que divulguem credenciais de início de sessão ou cliquem em ligações maliciosas, os atacantes podem infiltrar-se nas redes e comprometer informações sensíveis.

Ameaças internas: Os infiltrados, intencionais ou não, representam um risco significativo para a cibersegurança nos cuidados de saúde. Os funcionários com acesso a dados sensíveis podem expor involuntariamente as informações por negligência, ou os infiltrados mal-intencionados podem intencionalmente divulgar ou roubar dados para benefício pessoal.

Desafios da cibersegurança Segurança cibernética para o sector da saúde

Muitas organizações de cuidados de saúde continuam a utilizar sistemas antigos que podem não ter as mais recentes caraterísticas de segurança. Os desafios da interoperabilidade complicam ainda mais a implementação de medidas robustas de cibersegurança, deixando vulnerabilidades que podem ser exploradas.

A maioria das violações relacionadas com a privacidade dos dados no sector da saúde resulta de erros dos funcionários e de divulgação não autorizada. No mundo já sobrecarregado dos hospitais, não é de admirar que a sensibilização para a segurança não seja uma prioridade para a maioria dos trabalhadores.

As organizações de cuidados de saúde têm de cumprir uma miríade de regulamentos, como o Health Insurance Portability and Accountability Act (HIPAA). Conseguir e manter a conformidade e, ao mesmo tempo, adaptar-se à evolução das ameaças à segurança é um ato de equilíbrio delicado que exige esforço e investimento contínuos.

Desde o material de limpeza, passando pelo software de lembrete de marcações de CRM e máquinas de digitalização, até ao transporte de medicamentos com controlo climático, o sistema de saúde é uma cadeia de abastecimento altamente complexa. Isto torna as práticas de segurança difíceis de incorporar.

Formação personalizada de sensibilização para a segurança para o NHS

Em 2023, o custo médio global de uma violação de dados atingiu uns alarmantes 4,45 milhões de dólares, sendo que 82% destes incidentes se devem a erro humano. Este facto realça a necessidade crítica de iniciativas de Formação de Sensibilização para a Segurança direcionadas para abordar o elemento humano nas violações de dados.

O estudo 2022 Global Cybersecurity sublinha o consenso entre 87% dos Chief Information Security Officers (CISOs) de que a segurança efectiva das TI é inatingível sem uma formação abrangente dos funcionários.

A MetaCompliance oferece uma solução personalizada de Formação em Sensibilização para a Segurança, concebida para envolver os funcionários e cultivar a vigilância elevada necessária para reforçar a ciber-responsabilidade. Ao contrário das abordagens genéricas, a solução da MetaCompliance reconhece a inadequação de uma estratégia única para todos.

Concebida para satisfazer os requisitos únicos de cada organização, esta solução personalizada adapta-se a funções, responsabilidades e nuances culturais específicas. Ao personalizar a Formação de Sensibilização para a Segurança desta forma, as organizações podem transformar os comportamentos de segurança, capacitando os funcionários com os conhecimentos e as competências cruciais para uma defesa eficaz contra as ameaças em evolução.

Conclusão

À medida que o NHS continua a sua transformação digital, a necessidade de uma formação personalizada em sensibilização para a segurança torna-se fundamental. Ao compreender as motivações por detrás dos ciberataques, ao reconhecer os tipos de ameaças enfrentadas e ao abordar os desafios únicos encontrados, os trusts do NHS podem esforçar-se por fortalecer as suas defesas e salvaguardar as informações sensíveis que lhes são confiadas.

Para ler mais, visita: Treinamento de conscientização de segurança para o NHS