All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Notícias

Vazamentos mostram importância da governança de dados no setor de saúde

O avanço da tecnologia tem feito com que a medicina encontre novas formas de trabalhar com as informações médicas. O problema é que as instituições ainda falham em proteger os dados pessoais de seus pacientes. Em diferentes países, os vazamentos de dados médicos variam em escala, mas o resultado é sempre o mesmo – a perda de dados pessoais.

Com a transição dos dados para a forma digital, as instituições se tornaram vulneráveis aos ataques cibernéticos e à ação de agentes internos. Geralmente, a informação sobre pacientes é “desviada” com o intuito de obter de lucros ou troca de serviços. E os interessados na compra de dados pessoais são muitos, em especial os fraudadores.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Além de violar as normas da Lei Geral de Proteção de Dados (LGPD), que entra em vigor no próximo ano, esse tipo de vazamento é grave por afetar diretamente a privacidade das vítimas, que podem ser alvo de fraudes altamente personalizadas e até de extorsão. Isso já é o bastante para, no mínimo, alertar as organizações sobre a importância da governança de dados no setor de saúde. De todas as verticais que precisam de uma política de governança de dados completa, o setor de saúde sem dúvidas está no topo.

Dados do estudo Cost of Data Breach, do Instituto Ponemon, divulgados este ano, mostraram que, pelo 8º ano consecutivo, as organizações de saúde tiveram os maiores custos associados a violações de dados – cada registro perdido ou roubado custou US$ 408 – quase três vezes mais do que a média entre setores (US$ 148). Por mais óbvio que pareça, a governança de dados nada mais é que os processos e procedimentos que as organizações têm para gerenciar e proteger seus dados. No setor de saúde, isso garante aos profissionais métodos estruturados e padronizados de compartilhar dados médicos para oferecer o mais alto nível de qualidade no atendimento ao paciente.

Um programa de governança de dados é capaz de prevenir para que esse tipo de problema não aconteça. O primeiro passo na implementação de um programa de governança de dados é categorizar e classificar os dados de saúde nos locais em que estão armazenados e então entender quem pode acessá-los – todas as informações de saúde podem ser marcadas como confidenciais. Com isso, é possível criar um perfil de riscos e usar essas informações para continuar o processo de governança seguindo para o próximo passo, que é a reavaliação dos privilégios.

O principal objetivo de qualquer programa de governança de dados é uma política de privilégios mínimos – ou seja, acabar com os grupos de acesso global e garantir que cada pessoa ou serviço tenha acesso apenas aos dados de que precisam para realizar seu trabalho. Assim, as empresas podem definir usuários responsáveis pelos dados e dar a eles o poder de adicionar e remover acessos quando necessário, e auditar permissões regularmente. Essas pessoas devem ser as defensoras dos dados, sabendo quem tem e quem deve ter acesso às informações e quais são as pessoas que mais lidam com cada arquivo.

Uma estrutura de soluções de segurança da informação também é importante, mas é fundamental ter em mente que não basta criar barreiras para os hackers. É fundamental contar com tecnologias de análise e monitoramento dos dados, que mantenham registros de quem está acessando e como estão usando cada informação e emitam alertas quando algo atividades incomuns são realizadas, como o acesso de pessoas estranhas aos dados médicos de funcionários.

*Por Carlos Rodrigues, vice-presidente da Varonis para a América Latina

Next Após aporte de empresa chinesa, TruckPad abre 150 vagas em São Paulo »
Previous « Governo estuda imposto em transações digitais de fintechs como Nubank
Share
Published by
Ana Gabriela De Callis
Tags: LGPDVazamento de dados
7 anos ago

    Related Post

  • Lula defende regulação da IA no G7 e destaca posição do Brasil
  • China pressiona por regras globais de segurança em IA durante reunião do G7
  • SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

Recent Posts

  • Notícias

HPE firma aliança com 8 empresas para avançar em computação quântica híbrida

A computação quântica ainda não tem aplicação comercial em escala. A Hewlett Packard Enterprise (HPE)…

14 horas ago
  • Notícias

China pressiona por regras globais de segurança em IA durante reunião do G7

A China voltou a defender a criação de mecanismos internacionais de governança para inteligência artificial…

15 horas ago
  • Notícias

SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

A SpaceX alcançou um marco importante e histórico poucos dias após sua estreia na bolsa…

16 horas ago
  • Notícias

IA é estratégica para 99% das empresas, mas avanço ainda esbarra em maturidade e orçamento

A inteligência artificial já entrou no radar estratégico das empresas brasileiras, mas sua adoção ainda…

17 horas ago
  • Notícias

Para Domingos Bruno, o CIO do futuro deve priorizar comunicação e gestão de pessoas antes mesmo de falar de tecnologia

Na visão de Domingos Bruno, especialista do IT Forum Inteligência, o CIO do futuro não…

17 horas ago
  • Notícias

Lula defende regulação da IA no G7 e destaca posição do Brasil

O presidente Luiz Inácio Lula da Silva apresentou a posição brasileira sobre governança digital e inteligência…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L