Atualidade
Porque é que os cibercriminosos têm como alvo as unidades de cuidados de saúde?
Os cuidados de saúde são essenciais e contêm uma grande quantidade de dados médicos confidenciais. Para os cibercriminosos, a violação de uma organização de cuidados de saúde permite o acesso a esses dados médicos confidenciais, que podem ser pedidos como resgate, garantindo cobertura mediática e notoriedade para o hacker. Ambos os fatores colocam as vítimas sob enorme pressão, aumentando a probabilidade de ser pago um elevado montante de resgate.
O setor da saúde é vulnerável por várias razões. Em primeiro lugar, a crescente sofisticação e quantidade de ciberataques não é uma ameaça que estas organizações estejam preparadas para enfrentar. Muitos hospitais dependem de uma mistura de tecnologias antigas e novas, a maioria das quais não é gerida diretamente ou é esquecida devido a documentação inadequada. Este problema só tem aumentado com o tempo, à medida que mais dispositivos médicos e da Internet of Things (IoT) são adicionados, apesar de raramente serem construídos de forma segura. A atual escassez de competências em cibersegurança também significa que há uma falta de conhecimentos para ajudar a gerir esta superfície de ataque cada vez maior. Se juntarmos estes fatores, os cibercriminosos veem um alvo de elevado valor com uma grande superfície de ameaça e muitos pontos de entrada possíveis.
Os pacientes merecem cuidados de qualidade que sustentem resultados de saúde física, intelectual e emocional sólidos. A proteção dos seus dados de saúde é uma componente desse objetivo. Um ataque informático pode afetar a saúde física de um indivíduo ou de uma população e pode causar dificuldades sociais e emocionais, caso as informações pessoais fiquem comprometidas e sejam divulgadas publicamente. Cada vez mais há pacientes preocupados com o facto de estarem agora em maior risco de fraude, roubo de identidade, apropriação indevida de benefícios de seguros de saúde, entre outros exemplos.
Garantir que os dispositivos IoT são seguros desde a sua criação acrescenta uma camada de segurança adicional, aliviando o fardo dos CISO e dos líderes de TI dos cuidados de saúde. É preciso criar regulamentos, pois são um passo importante para garantir que os fabricantes integram funcionalidades de segurança desde a conceção, o que facilitará a sua implementação pelas organizações de cuidados de saúde.
Na Check Point, alertamos para estras três ações para evitar que os ciberataques prejudiquem o fluxo de trabalho das organizações de cuidados de saúde:
– Cultura: Estabelecer um espírito de segurança em todos os aspetos do percurso do paciente. Educar os funcionários sobre a importância da cibersegurança, e o seu papel na proteção dos pacientes através de boas práticas de segurança da informação, deve tornar-se tão natural para a organização de cuidados de saúde como manter as condições de higiene. A educação e a formação em cibersegurança devem ser frequentes e contínuas, de modo a incutir uma cultura de segurança.
– Proteção de endpoints: Um único utilizador do sistema de saúde pode ter vários endpoints a partir dos quais acede e transmite informações de saúde eletrónicas. Até os próprios dispositivos médicos transmitem dados. A proteção dos endpoints com base na prevenção inclui uma abordagem em várias camadas que engloba as seguintes capacidades: anti-phishing, anti-ransomware, anti-bot, desarmamento e reconstrução de conteúdos (CDR), pós-deteção, correção e resposta automatizadas.
– Controlo de acesso (modelo Zero Trust): Ao reduzir simplesmente quem tem acesso aos dados de cuidados de saúde, as organizações podem evitar que um ataque informático seja bem-sucedido. O modelo Zero Trust permite que as organizações de cuidados de saúde apliquem políticas de privilégio mínimo, nas quais concedem o menor número de credenciais necessárias para as tarefas exigidas. Cada nível de dados deve ser acedido com base na necessidade de conhecimento, de modo a reduzir o número de possibilidades de acesso não autorizado.
Em conversas recentes com CISOs da área da saúde, ficou claro o desejo de compreender como proteger a saúde de todos, em qualquer lugar. As conversas estão em curso e existe uma forte cultura de colaboração no setor, com a partilha das melhores práticas e das lições aprendidas para a tomada de medidas. Compreendemos a importância do tema e continuamos empenhados em proteger as nossas instituições e prestadores de cuidados de saúde.
Os médicos não deveriam ter de se preocupar com a possibilidade de aceder a registos médicos digitais ou de confiar nos seus instrumentos médicos. Concentrarem-se em melhorar os resultados dos cuidados prestados aos pacientes já é uma tarefa importante. Se adotarmos uma abordagem de prevenção em primeiro lugar, para proteger as organizações de cuidados de saúde, os prestadores de serviços e os doentes, podemos impedir que se cheguem a situações mais graves já perturbações.
Por Rui Duro, Country Manager da Check Point Software Technologies em Portugal
Fotos: DR.
Atualidade
Lisboa: Homem detido por tráfico de drogas em S. Domingos de Benfica
O Comando Metropolitano de Lisboa da PSP, através da 3ª Divisão Policial, no dia 26 de novembro, na freguesia de São Domingos de Benfica, procedeu à detenção, em flagrante delito, de um homem de 22 anos, por ser suspeito da prática do crime de Tráfico de Produto Estupefaciente.
Os Polícias, que se encontravam em serviço de patrulhamento, junto ao Terminal de Sete Rios, verificaram dois indivíduos a produzir dois cigarros artesanais, os quais, ao aperceberem-se da presença policial, adotaram uma postura que revelava inquietação e nervosismo.
O comportamento evidenciado levou a que os suspeitos fossem abordados, tendo sido encontrado na posse de um dos indivíduos, um produto de cor castanho separado em duas embalagens, envoltas em plástico e com o logotipo “PAPAYADAWG”, que se veio a confirmar ser haxixe.
Da ação policial resultou a detenção do indivíduo que trazia consigo os artigos e apreensão de 371,7 doses individuais de Haxixe; e 173,60 euros em numerário.
O detido recolheu às celas de detenção do COMETLIS, e após ser sujeito a 1º interrogatório judicial, foi-lhe aplicada a medida de coação de Apresentações Periódicas.
Foto: PSP.
Atualidade
Matosinhos: Homem de 38 anos detido por exploração ilícita de jogo de fortuna ou azar
No dia 30 de novembro, pelas 22h30, na Rua Bairro Novo, na cidade de Matosinhos, Polícias da Esquadra de Intervenção e Fiscalização Policial da Divisão de Matosinhos, procederam à detenção de um homem, de 38 anos de idade, empregado de balcão e residente em Matosinhos, pelo crime de exploração ilícita de jogo.
Os polícias, no decurso de uma ação no âmbito de fiscalização a estabelecimentos comerciais detetaram uma máquina de jogo eletrónica do tipo roleta. Esta máquina encontrava-se dissimulada através de publicidade com alusão a bebidas alcoólicas.
Os jogos de fortuna e azar, cujo resultado assenta exclusiva ou fundamentalmente na sorte e não da perícia do jogador. Estes apenas podem ser explorados nos locais devidamente autorizados para o efeito, o que em Portugal se aplica aos casinos.
O detido foi notificado para comparecer junto das Autoridades Judiciárias.
Foto: PSP.
Atualidade
Ponte de Lima: Três detenções no âmbito do combate à prática do crime de contrafação
No dia de ontem, junto da Avenida 5 de Outubro, em Ponte de Lima, decorreu mais uma operação que teve como objetivo a prevenção criminal e a fiscalização de venda de artigos suspeitos de serem contrafeitos.
Da presente operação, desenvolvida através do efetivo da Esquadra de Intervenção e Fiscalização Policial, resultou a detenção de 03 homens, de 27, 39 e 41 anos de idade, no âmbito da fiscalização de venda de artigos suspeitos de serem contrafeitos.
A PSP apreendeu 495 artigos de calçado e vestuário desportivo suspeitos de serem contrafeitos.
Os detidos foram notificados para comparecerem junto das Autoridades Judiciárias.
Foto: PSP.
-
Atualidade3 anos atrás
Lisboa: Leilão de Perdidos e Achados da PSP realiza-se a 08 de maio
-
Atualidade3 anos atrás
Coimbra: PSP faz duas detenções
-
Atualidade2 anos atrás
Guerra pode causar um ecocídio na Ucrânia
-
Atualidade2 anos atrás
Visto CPLP não permite a circulação como turista na União Europeia
-
Atualidade3 anos atrás
Santa Marta de Penaguião coloca passadeiras 3D para aumentar a segurança rodoviária
-
Atualidade3 anos atrás
CLIPSAS: Maçonaria Mundial reúne-se em Lisboa
-
Atualidade3 anos atrás
Lisboa: Detido por homicídio na forma tentada
-
Atualidade2 anos atrás
A Seca