Dados do setor de saúde sob ataque: As cinco principais ameaças à segurança de dados que você precisa conhecer

O setor da saúde é um dos principais alvos de ataques cibernéticos devido à vasta quantidade de dados sensíveis de pacientes que possui. Fortalecer a segurança do setor de saúde é crucial para evitar colocar a privacidade dos pacientes em risco. A implementação de uma abordagem de segurança em várias camadas ajuda a reduzir os desafios de segurança dos dados de saúde e a proteger informações importantes contra ameaças cibernéticas.

Este infográfico pode te ajudar a entender:

  • A importância da segurança de dados na saúde
  • O custo da violação dos dados de saúde
  • O que dificulta a segurança dos dados de saúde
  • Cinco principais ameaças ao setor da saúde

Obrigado!

O infográfico será aberto em uma nova aba em breve.

Caso contrário, desative o bloqueador de pop-ups para visualizar o infográfico em uma nova aba.

Obtenha conformidade com HIPAA com o DataSecurity Plus

Cadastre-se para uma demonstração gratuita e personalizada do DataSecurity Plus e saiba como alcançar a conformidade com a HIPAA com eficiência. Você também pode receber hoje mesmo um teste gratuito e totalmente funcional de 30 dias para testar nossa plataforma de gerenciamento de postura de segurança de dados.

Obrigado!

Um de nossos especialistas em soluções entrará em contato com você em breve.

Preencha o formulário abaixo

e garanta sua cópia grátis de nosso Infográfico

  •  
  •  
  •  
  • Ao clicar em “BAIXE AGORA” você concorda com o processamento de dados pessoais de acordo com a Política de Privacidade.
     

Violações recentes de dados de saúde

As consequências de uma violação são muito altas para ignorar ameaças à segurança de dados. Desde perda de dados, diminuição da produtividade e danos à reputação, até multas consideráveis cobradas por órgãos reguladores, uma violação de dados de saúde cobra um alto preço em uma organização. Aqui estão alguns exemplos relevantes sobre violação de dados de saúde que podem ajudá-lo a entender a magnitude de violações de dados.

  • Change Healthcare sofreu um ataque de ransomware em fevereiro de 2024 e teve 4TB de dados roubados pelo ALPHV/BlackCat. Apesar dos US$22 milhões pagos pelo resgate, os dados roubados foram entregues a outro grupo chamado RansomHub, que fez outras exigências. O incidente afetou, possivelmente, cerca de um terço da população dos Estados Unidos. Estima-se que a violação cause um prejuízo de bilhões de dólares ao Grupo UnitedHealth, matriz da empresa.
  • A Perry Johnson & Associates (PJ&A), uma importante fornecedora de soluções de transcrição médica, está enfrentando mais de 40 processos por suposta negligência em cibersegurança após uma violação ocorrida em maio de 2023, que atingiu pelo menos 14 milhões de indivíduos. Os dados comprometidos incluem nomes, datas de nascimento, endereços, históricos médicos, números de segurança social e detalhes de seguros, tornando-a a maior violação de dados de 2023.
  • A Anthem Inc. foi vítima de um golpe de phishing orquestrado pelo grupo cibercriminoso chinês Deep Panda, causando o vazamento de 80 milhões de registros em 2015. A Anthem fez um acordo de ação coletiva de US$ 115 milhões com os indivíduos afetados, pagou um valor adicional de US$ 16 milhões por violações da lei HIPAA, e um acordo de US$39,5 milhões com 44 estados por reclamações relacionadas a violações.

Padrões de segurança de dados de saúde

Em resposta a essas violações de dados de saúde cada vez mais comuns, os órgãos reguladores atualizam continuamente seus requisitos de conformidade para se adaptarem às crescentes ameaças. Saiba mais sobre os padrões de segurança de dados de saúde que as organizações devem cumprir em diversos países:

PadrõesDescriçãoAplicável para
Lei de Portabilidade e Responsabilidade de Seguro Saúde (Lei HIPAA)Garante privacidade, segurança e regras sobre notificação de violação para a PHI (Informações de Saúde Protegidas, em português).EUA (obrigatório para profissionais de saúde, seguradoras e parceiros comerciais)
Lei de Tecnologia da Informação em Saúde para a Saúde Econômica e Clínica (Lei HITECH)Expande a HIPAA ao aumentar as sanções por não conformidade e promover EHRs (prontuários eletrônicos do paciente) seguros.EUA (Obrigatório para entidades contempladas pela HIPAA)
Regulamento Geral de Proteção de Dados (GDPR)Regula sobre a proteção de todos os dados dos indivíduos, incluindo dados de saúde; exige o consentimento explícito do paciente e medidas estritas de seguranças.UE e a Área Econômica Europeia (Obrigatório para organizações responsáveis pelos tratamentos de dados de cidadãos da UE, incluindo dados de saúde)
Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS)Garante ambientes de pagamento seguros, protegendo as informações do cartão de pagamento e transações financeiras.Global (Obrigatório para organizações que processam transações de cartões de pagamento)
Sistema de Segurança Cibernética (NIST)Oferece as melhores práticas para identificar, prevenir, detectar, responder e se recuperar contra ameaças cibernéticas na indústria.EUA (Recomendado, não obrigatório)
Organização Internacional para Padronização 27001 (ISO 27001)Um padrão global para sistemas de gerenciamento de segurança da informação, auxiliando organizações a administrar riscos de segurança.Global (Opcional, mas exigido com frequência para estar em conformidade com regulações da indústria)

Para mais informações sobre como cumprir com os padrões de segurança de dados, clique aqui.

  Zoho Corporation Pvt. Ltd. Todos os direitos reservados.