Na semana passada, divulgamos uma pesquisa que diz que foram roubados 4,5 milhões de dados de pacientes da Sistemas Comunitários de Saúde, empresa que cuida de mais de 200 hospitais.
A falta de segurança da tecnologia em saúde tem sido preocupante, principalmente por causa do número de dados pessoais que ela possui. Os ataques a hospitais aumentou impressionantes 600 por cento nos últimos dez meses, segundo divulgação da Tecnology Review.
Sabendo dos valores desses dados e o número de instituições que guardam registros de pacientes eletronicamente, é necessário um grande cuidado quando se trata da segurança de informações. Selecionamos algumas sugestões para que profissionais de TI possam melhorar a segurança da tecnologia em saúde. São elas:
Observe atentamente seu tráfego de saída
Embora seja bom ter e manter firewalls, os dados de pacientes poderiam estar deixando sua rede. Você deve monitorar qualquer atividade incomum indo nessa direção.
Uma pesquisa realizada pela SANS-Norse Healthcare Cyberthreat Report, que estudou 50 mil eventos maliciosos na tecnologia em saúde em um ano, descobriu que quais são os aparelhos que podem representar perigo para as organizações médicas. Entre eles estão: dispositivos médicos, sistemas de videoconferência, servidores web, impressoras e tecnologias de segurança.
Mude sua senha de administrador em dispositivos
A mesma pesquisa descobriu que muitos dispositivos utilizados em hospitais ainda possuem as credenciais de fábrica, incluindo senha. Os mesmos aparelhos citados acima precisam de atenção. Troque as senhas de todas as ferramentas de tecnologia em saúde frequentemente para melhorar a segurança de sua instituição.
Preste atenção nas plataformas de terceiros
As plataformas de outras empresas, como a Java e a Adobe precisam ser observadas e terem todas as suas atualizações instaladas em todos os lugares. Esses são alvos fáceis, pois versões mais antigas dessas ferramentas são mais vulneráveis a ataques.
Use senhas biométricas e melhores
Verifique a segurança das senhas usadas em seus dispositivos de tecnologia em saúde. Observe também o sistema de administração de acesso e identidade, tendo certeza que ele está o mais blindados possível.