Brasil,

Como o modelo de segurança zero trust pode ajudar os hospitais

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Melissa Castro
  • SEGS.com.br - Categoria: Saúde
  • Imprimir

*Por Dennis Brach

Desde o início da pandemia, os hospitais se tornaram um alvo muito atraente em termos de lucro fácil para os cibercriminosos. A razão disso é porque os provedores de saúde não podem, em hipótese alguma, ter os seus sistemas paralisados ou dados sensíveis violados e também por muitos ainda possuírem um modelo de segurança desatualizado.

No caso dos ataques de ransomware, por exemplo, o pagamento de um resgate milionário é praticamente certo. Vale ressaltar que o valor de um arquivo de saúde roubado pode ser de até dez vezes mais alto do que o valor de um roubo de identidade padrão na Dark Web. Isso porque os registros médicos contêm uma grande quantidade de informações exploráveis que instigam os hackers.

Somente no último ano, tivemos inúmeros casos que comprovam essa situação. Um incidente de destaque ocorreu na Alemanha, em setembro de 2020, quando houve a paralisação do sistema de TI da Clínica Universitária de Dusseldorf, causada por um ataque de ransomware, que atrasou o atendimento e causou o falecimento de uma paciente.

Outro caso notório aconteceu na Irlanda, em maio de 2021, o Health Service Executive (HSE), serviço público de saúde da Irlanda, foi afetado e paralisado por um ataque de ransomware, embora, nesse caso, os criminosos não solicitaram um pedido de resgate, concentrando o ataque no acesso aos dados armazenados nos servidores centrais.

Cada vez mais, os hospitais usam dispositivos móveis e os aplicativos embutidos na IoT médica geralmente carecem de segurança. Como esses dispositivos compartilham informações com muitos outros terminais, eles acabam se tornando vetores de ataques cibernéticos. Um modelo de segurança zero trust garante que as organizações de saúde possam monitorar todas as tentativas de explorar as vulnerabilidades inerentes a esses aplicativos e conexões da web.

O conceito de zero trust não é novo; já existe há uma década. Sua premissa se concentra em uma abordagem mais abrangente para a segurança de TI, onde as organizações, incluindo as do segmento de Saúde, aplicam restrições mais rígidas e redefinem o controle de acesso. Este modelo de segurança pressupõe que nada é confiável, apesar do relacionamento com a rede de uma empresa. “Nunca confie, sempre verifique”, é o principal lema do modelo Zero Trust, que foi inicialmente criado por John Kindervag na Forrester Research.

Princípios “Nunca confie, sempre verifique”:

Identificação de usuários e dispositivos: À medida que as empresas lutam para ter a predominância de sua força de trabalho trabalhando remotamente, garantir o acesso às ferramentas internas apresenta um grande desafio. É essencial que você sempre saiba quem e o que está se conectando à rede.

Fornecimento de acesso seguro: Na estrutura do zero trust, o objetivo do gerenciamento de acesso é fornecer um meio de gerenciar centralmente o acesso em todos os sistemas de TI comuns, enquanto limita esse acesso apenas a usuários, dispositivos e aplicativos específicos. As decisões de acesso devem ser tomadas em tempo real com base nas políticas definidas pela empresa e no contexto da solicitação de acesso.

Monitoramento contínuo: O controle das ameaças requer segurança persistente e avançada que vai além dos antivírus tradicionais. Monitore a postura de integridade e segurança da rede e todos os endpoints gerenciados com aprendizado de máquina e detecção baseada em comportamento.

Por meio do modelo de confiança zero, as organizações de saúde podem monitorar e rastrear os dispositivos que se conectam às suas redes privadas internas. Por meio do monitoramento regular, eles podem identificar riscos de segurança e resolvê-los nos estágios iniciais, antes que esses incidentes se tornem violações massivas.

Para isto, é preciso envolver tecnologias de uma série de categorias, incluindo segurança de rede e dados, gerenciamento de acesso e identidade, soluções de visibilidade, plataformas de orquestração, entre outras.

Esse sistema pode parecer oneroso de operar, mas o zero trust fortalece a segurança cibernética dentro e fora dos perímetros de rede. É uma solução para preservar o compartilhamento e o fornecimento de informações dos pacientes e evitar uma série de prejuízos.

*Dennis Brach é Country Manager da WatchGuard Brasil

Sobre a WatchGuard Technologies

A WatchGuard Technologies, Inc. é uma provedora líder global de segurança de rede, segurança Wifi, autenticação multifator e inteligência de rede. Os produtos e serviços premiados da empresa são confiados em todo o mundo por quase 10.000 revendedores de segurança e provedores de serviços para proteger mais de 80.000 clientes. A missão da WatchGuard é tornar a segurança de nível empresarial acessível a empresas de todos os tipos e tamanhos com simplicidade, tornando a WatchGuard uma solução ideal para empresas de médio porte e empresas distribuídas. A empresa está sediada em Seattle, Washington, com escritórios na América do Norte, Europa, Ásia-Pacífico e América Latina.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar