Notícias

Para hackers, dados médicos valem mais do que os de cartões de crédito

Os dados de assistência médica são, agora, mais valiosos para os cibercriminosos do que os números de cartão de crédito ou de previdência social. E os criminosos farão o possível para obtê-los, revela Olli Jarva, consultor de segurança baseado em Cingapura.

O comentário foi feito após uma violação do sistema de TI da SingHealth na última semana, em Cingapura, que resultou em vazamento de dados pessoais de cerca de 1,5 milhão de pessoas, incluindo o primeiro-ministro de Cingapura, Lee Hsien Loong. As informações foram acessadas e copiadas ilegalmente.

O governo de Cingapura descreveu o ataque como a “mais grave violação de dados pessoais” que o país experimentou. A segurança cibernética é uma das principais prioridades do estado – altamente digitalizado – de Cingapura e de todo o bloco da Associação de Nações do Sudoeste Asiático (ASEAN).

“A violação de dados de saúde descreve uma nova realidade. Hoje, estamos começando a ver um fato assustador – os dados de assistência médica aumentaram seu valor, de modo que os hackers agora estão dispostos a ir longe para obtê-los. Essa tem sido uma tendência crescente nos últimos anos, de tal forma que os dados de saúde superaram o valor dos números de cartão de crédito ou de previdência social”, disse ele.

Jarva destacou que era hora de a segurança ser incorporada aos aplicativos que armazenam dados de assistência médica. “Enquanto estamos projetando e construindo os sistemas para ser resiliente a ataques cibernéticos, precisamos começar a criar segurança desde dentro, em vez de confiar na defesa do perímetro”, frisou o especialista.

Jarva explica que os problemas de segurança de aplicativos podem ser divididos em duas partes: falhas e erros. A maioria desses problemas de software precisa ser detectada cedo, para que “não voltem mais tarde para nos assombrar”.

O setor de saúde compartilha as mesmas falhas de segurança cibernética que outras empresas, mas com alguns obstáculos adicionais – falta de segurança, recursos financeiros e expertise para corrigir essa fraqueza.

Os prestadores de serviços de saúde também estão lidando com ambientes extremamente heterogêneos. Embora eles possam padronizar laptops e servidores, também gerenciam vários dispositivos conectados à rede. Estes podem incluir bombas de infusão de remédios, dispositivos de imagem, como scanners de ressonância magnética e tomografia computadorizada, e softwares de tratamento, como aqueles usados ​​para gerenciar marca-passos implantáveis.

Por fim, Jarva afirmou que os sistemas em diferentes partes de uma organização de saúde podem não funcionar bem uns com os outros – os prestadores de serviços de saúde podem ter várias unidades de negócios sem eficácia uniforme na segurança cibernética.

Recent Posts

Identidade falsa: jovens e homens são maiores vítimas de golpes no Brasil

Superando a ideia comum de que as maiores vítimas de golpes com identidade falsa são pessoas…

10 horas ago

TI Verde: a sustentabilidade deve começar pelo óbvio

A cada ano, as empresas em geral têm demonstrado mais sua preocupação com o tema…

14 horas ago

Roubo de identidade é problema para 55% dos CISOs

Um estudo feito pela Netwrix e publicado pela Aiqon descobriu que os roubos de identidade…

1 dia ago

Cisco e Senac ampliam parceria para levar cursos de tecnologia e conectividade para comunidades do Amazonas

O Senac, em parceria com a Cisco, lança hoje (29) a 1ª Academia Fluvial do Cisco…

1 dia ago

Multicloud híbrida deve crescer 12 vezes em até três anos no Brasil

Os líderes brasileiros têm a expectativa de aumentar em 12 vezes a adoção de multicloud…

1 dia ago

Anthropic contrata Jan Leike, ex-OpenAI, para liderar nova equipe de superalinhamento

Após sua saída da OpenAI em meados de maio, Jan Leike, pesquisador de Inteligência Artificial,…

1 dia ago