Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. 6 passos para a segurança da informação na gestão hospitalar
cibersegurança
destaque
gestão hospitalar

6 passos para a segurança da informação na gestão hospitalar

Os problemas de segurança em hospitais não são inéditos no Brasil. A situação volta ao epicentro devido a diversos incidentes de vazamento

Publicado:
04/07/2017 às 11:51
Leitura
5 minutos

Os problemas de segurança em hospitais não são inéditos no Brasil. A situação volta ao epicentro devido a diversos incidentes de vazamento de informações sigilosas ocorridos nas últimas semanas. Cidadãos de diversos Estados são vítimas constantes de golpes em hospitais pelo menos desde 2015. Neste período, a fraude mais comum relacionada ao setor foi apelidada como “Golpe do Falso Exame”.

Diversas instituições colocam avisos na recepção, em corredores e nos quartos dos hospitais sobre a prática ilícita e, quando o incidente é reportado, o comportamento costuma ser algo como: “Não é nossa responsabilidade. Avisamos os clientes”.

Porém, o ato criminoso é bem estruturado e utiliza-se de informações válidas do prontuário gerado nos hospitais. Em alguns casos são dados confidenciais gerados em menos de 24 horas após a internação. Desta forma, por algum canal de comunicação ou de sistemas de informação da rede médica, existem pessoas se aproveitando da deficiência de controles de segurança de informação.

Pesquisas internacionais de segurança afirmam que desde o ano passado hospitais e centros de pesquisa médica são os alvos preferidos para fraudes e ações de hackers com objetivos financeiros. Nestes ambientes, toda a informação das vítimas está concentrada e, atualmente, tende a ser mais fácil e com menor risco obter vantagens financeiras ao direcionar os esforços para estes alvos.

Portanto, não cabe mais a prosaica alegação de “não é nossa responsabilidade” na atual sociedade. Qualquer instituição que receba dados de clientes deve zelar por elas e implementar controles de segurança da informação e de ética profissional.

Uma pesquisa recente divulgada pela Universidade Federal de São Paulo (UNIFESP) afirma que cerca de 80% dos profissionais de medicina, tais como professores, estudantes e médicos, divulgam informações de exames de pacientes para outras pessoas da área. O cenário dificulta a implementação de qualquer programa de segurança de informação.

Pensando nessa problemática, André Dutra , IT Consulting da Protiviti – consultoria global especializada em Gestão de Riscos, Auditoria Interna, Compliance, Gestão da Ética, Prevenção à Fraude e Gestão da Segurança -, descreve seis passos mais críticos que devem ser considerados em qualquer instituição hospitalar:

1. Empresas devem estabelecer e cobrar a adequação a um código de conduta, já existente no caso dos profissionais de medicina. Ações indevidas passaram a ser corriqueiras e, por isso, é preciso adotar controles de monitoração que permitam ações de correção corporativa e individualizada.

2. Possuir políticas claras e imperativas sobre o uso e responsabilidade pelo manuseio das informações de pacientes e da organização. Isso necessita clareza aos profissionais para que a correta sanção administrativa ou punição legal possa ser aplicada.

3. Identificar e controlar quem deve ter acesso às informações de cada paciente. Os profissionais do CTI, por exemplo, não acessaram dados da emergência e vice-versa. Porém, em casos de emergências locais, pode ser necessário eliminar este controle. Já o setor de exames laboratoriais não necessita de acesso aos dados do paciente. É preciso, portanto, identificar, classificar e relacionar os perfis que podem acessar dados dos pacientes e seus respectivos exames.

4. Controlar o uso de equipamentos e recursos de computação. Uma das formas mais fáceis e comuns de vazamento de informações é através de dispositivos móveis e smartphones. Para hospitais informatizados, não há necessidade do uso destes equipamentos, pois os exames estão disponíveis pelos sistemas hospitalares. A dica para evitar vazamentos é controlar a internet, o e-mail particular e ter segurança tecnológica (leia-se Firewalls) assim como restringir o uso de smartphones e pen drives pessoais em áreas restritas

5. Controlar quem acessa as instalações que permitam a visualização dos registros médicos. Implemente controles de senha individualizada nas portas, porém é necessária prudência sobre a forma de implementação para não impactar na velocidade de processamento de acesso físico, o que pode causar impactos negativos ao dia-a-dia hospitalar.

6 .Impeça que telas de computadores, laudos digitais e exames impressos fiquem acessíveis a qualquer pessoa. Implemente restrições de movimentação de telas dos desktops nos ambientes de escritórios ou na recepção, de forma que sejam adequados ao cenário e que permitiam a visualização apenas aos profissionais necessários para este trabalho.

“Todas as organizações e segmentos estão sujeitos a ações maliciosas internas e externas, que visam o principal valor para fraudes e ganho de vantagem: a informação. O segmento de saúde não é diferente. É preciso aflorar essa preocupação como medida de precaução. Caso contrário os incidentes tendem a continuar, seja por meio de uma fraude que impacte as famílias de forma individualizadas ou via crises de Estado com divulgação de segredos de pesquisa ou condição de saúde da população”, finaliza o executivo.

 

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
CIO

Billing em um mundo Multicloud: grande desafio para 2019

7 anos atrás

2
Notícias

Capgemini adquire Adaptive Lab e amplia rede de estúdios de design digital

8 anos atrás

3
Notícias

PicPay simplifica compra no e-commerce

7 anos atrás

4
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibersegurança
destaque
gestão hospitalar

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados