SEGS Portal Nacional

Saúde

Como o modelo de segurança zero trust pode ajudar os hospitais

  • Quinta, 01 Julho 2021 11:11
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Melissa Castro
  • SEGS.com.br - Categoria: Saúde
  • Imprimir

*Por Dennis Brach

Desde o início da pandemia, os hospitais se tornaram um alvo muito atraente em termos de lucro fácil para os cibercriminosos. A razão disso é porque os provedores de saúde não podem, em hipótese alguma, ter os seus sistemas paralisados ou dados sensíveis violados e também por muitos ainda possuírem um modelo de segurança desatualizado.

No caso dos ataques de ransomware, por exemplo, o pagamento de um resgate milionário é praticamente certo. Vale ressaltar que o valor de um arquivo de saúde roubado pode ser de até dez vezes mais alto do que o valor de um roubo de identidade padrão na Dark Web. Isso porque os registros médicos contêm uma grande quantidade de informações exploráveis que instigam os hackers.

Somente no último ano, tivemos inúmeros casos que comprovam essa situação. Um incidente de destaque ocorreu na Alemanha, em setembro de 2020, quando houve a paralisação do sistema de TI da Clínica Universitária de Dusseldorf, causada por um ataque de ransomware, que atrasou o atendimento e causou o falecimento de uma paciente.

Outro caso notório aconteceu na Irlanda, em maio de 2021, o Health Service Executive (HSE), serviço público de saúde da Irlanda, foi afetado e paralisado por um ataque de ransomware, embora, nesse caso, os criminosos não solicitaram um pedido de resgate, concentrando o ataque no acesso aos dados armazenados nos servidores centrais.

Cada vez mais, os hospitais usam dispositivos móveis e os aplicativos embutidos na IoT médica geralmente carecem de segurança. Como esses dispositivos compartilham informações com muitos outros terminais, eles acabam se tornando vetores de ataques cibernéticos. Um modelo de segurança zero trust garante que as organizações de saúde possam monitorar todas as tentativas de explorar as vulnerabilidades inerentes a esses aplicativos e conexões da web.

O conceito de zero trust não é novo; já existe há uma década. Sua premissa se concentra em uma abordagem mais abrangente para a segurança de TI, onde as organizações, incluindo as do segmento de Saúde, aplicam restrições mais rígidas e redefinem o controle de acesso. Este modelo de segurança pressupõe que nada é confiável, apesar do relacionamento com a rede de uma empresa. “Nunca confie, sempre verifique”, é o principal lema do modelo Zero Trust, que foi inicialmente criado por John Kindervag na Forrester Research.

Princípios “Nunca confie, sempre verifique”:

Identificação de usuários e dispositivos: À medida que as empresas lutam para ter a predominância de sua força de trabalho trabalhando remotamente, garantir o acesso às ferramentas internas apresenta um grande desafio. É essencial que você sempre saiba quem e o que está se conectando à rede.

Fornecimento de acesso seguro: Na estrutura do zero trust, o objetivo do gerenciamento de acesso é fornecer um meio de gerenciar centralmente o acesso em todos os sistemas de TI comuns, enquanto limita esse acesso apenas a usuários, dispositivos e aplicativos específicos. As decisões de acesso devem ser tomadas em tempo real com base nas políticas definidas pela empresa e no contexto da solicitação de acesso.

Monitoramento contínuo: O controle das ameaças requer segurança persistente e avançada que vai além dos antivírus tradicionais. Monitore a postura de integridade e segurança da rede e todos os endpoints gerenciados com aprendizado de máquina e detecção baseada em comportamento.

Por meio do modelo de confiança zero, as organizações de saúde podem monitorar e rastrear os dispositivos que se conectam às suas redes privadas internas. Por meio do monitoramento regular, eles podem identificar riscos de segurança e resolvê-los nos estágios iniciais, antes que esses incidentes se tornem violações massivas.

Para isto, é preciso envolver tecnologias de uma série de categorias, incluindo segurança de rede e dados, gerenciamento de acesso e identidade, soluções de visibilidade, plataformas de orquestração, entre outras.

Esse sistema pode parecer oneroso de operar, mas o zero trust fortalece a segurança cibernética dentro e fora dos perímetros de rede. É uma solução para preservar o compartilhamento e o fornecimento de informações dos pacientes e evitar uma série de prejuízos.

*Dennis Brach é Country Manager da WatchGuard Brasil

Sobre a WatchGuard Technologies

A WatchGuard Technologies, Inc. é uma provedora líder global de segurança de rede, segurança Wifi, autenticação multifator e inteligência de rede. Os produtos e serviços premiados da empresa são confiados em todo o mundo por quase 10.000 revendedores de segurança e provedores de serviços para proteger mais de 80.000 clientes. A missão da WatchGuard é tornar a segurança de nível empresarial acessível a empresas de todos os tipos e tamanhos com simplicidade, tornando a WatchGuard uma solução ideal para empresas de médio porte e empresas distribuídas. A empresa está sediada em Seattle, Washington, com escritórios na América do Norte, Europa, Ásia-Pacífico e América Latina. 


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+SAUDE ::

Abr 30, 2026 Saúde

Mudanças sociais tornam a enfermagem uma das áreas com…

Abr 30, 2026 Saúde

Maio Azul: câncer de ovário avança de forma silenciosa…

Abr 30, 2026 Saúde

Oito passos importantes para a saúde das gestantes e…

Abr 29, 2026 Saúde

O frio está chegando: saiba como proteger as crianças…

Abr 29, 2026 Saúde

Pressão alta avança entre jovens e já afeta 114 milhões…

Abr 29, 2026 Saúde

Prática integrada entre otorrino e obstetra traz…

Abr 28, 2026 Saúde

Ganho de peso na menopausa não é falta de força de…

Abr 28, 2026 Saúde

Luto altera funcionamento do cérebro e pode impactar…

Abr 28, 2026 Saúde

Equilíbrio sobre restrição: especialista alerta para os…

Abr 27, 2026 Saúde

Cinco prioridades que devem orientar o mercado de…

Abr 27, 2026 Saúde

Jejum glicêmico: por que medir só a glicemia em jejum…

Abr 27, 2026 Saúde

Você vai ao banheiro “por garantia”? Esse hábito pode…

Abr 24, 2026 Saúde

Avanço das canetas emagrecedoras já moldam hábitos de…

Abr 24, 2026 Saúde

Abril Lilás | Câncer de testículo: desinformação…

Abr 24, 2026 Saúde

Robótica na medicina e o verdadeiro papel das máquinas…

Abr 23, 2026 Saúde

Alerta vascular para o Dia das Mães: por que as varizes…

Mais SAUDE>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version