Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / Cibersegurança na saúde: setor está na mira de cibercriminosos

Cibersegurança na saúde: setor está na mira de cibercriminosos

  • janeiro 27, 2025
Cibersegurança na saúde: setor está na mira de cibercriminosos

Confira os desafios da área para garantir a proteção de dados e a segurança das operações.

Em um episódio de ‘The Resident’, conhecida série de drama médico dos EUA, toda a equipe de atendentes, enfermeiros e pacientes passam por momentos desafiadores quando o sistema do hospital é invadido por cibercriminosos, que bloqueiam softwares e suspendem o funcionamento da eletricidade e das comunicações. Para restabelecer a operação, os infratores exigem o pagamento de uma quantia milionária.

Um caso de ficção? Muito pelo contrário. 
De acordo com um levantamento realizado pela Kaspersky, o segmento da saúde foi o terceiro com maior volume de ataques em 2024, totalizando 6,5 mil tentativas no ano, atrás apenas dos setores de serviço e governamental. Em apenas quatro meses, a área da saúde saltou de 7º para 3º lugar entre os principais alvos do cibercrime, em comparação com o ano de 2023.

Ciberataques registrados no Brasil

Há cerca de um ano, o Instituto Nacional de Câncer (INCA) foi vítima de um ataque hacker que afetou os atendimentos de radioterapia, exames de imagem e consultas médicas. O sistema do Hospital do Câncer 3, em Vila Isabel, e do Hospital do Câncer 1, no Centro do Rio, foram paralisados e alguns atendimentos emergenciais precisaram ocorrer por meio de anotações manuais, sem acesso à nuvem.

Além da invasão ao INCA, outro ataque cibernético de grande relevância ao setor da saúde aconteceu em 2021, quando cibercriminos acessaram os sistemas do Ministério da Saúde e do aplicativo Conecte SUS. Na ocasião, serviços como o e-SUS Notifica e a emissão do Certificado Nacional de Vacinação Covid-19 ficaram indisponíveis. Os autores afirmaram ter copiado e excluído 50 TB de dados.

Em 2023, o Grupo Sabin, referência em medicina diagnóstica, foi vítima de um ataque de ransomware que criptografou alguns de seus arquivos. A empresa informou que não houve comprometimento significativo de dados pessoais e nem impacto relevante em suas operações. No entanto, algumas informações da organização foram encontradas na dark web.

Ainda em 2023, clientes do Grupo Fleury relataram nas redes sociais problemas para acessar resultados de exames e fazer agendamentos. A instabilidade foi causada por um ataque aos sistemas operacionais da empresa.

Impactos dos ataques

É importante destacar que, além dos riscos à segurança e bem-estar dos pacientes, as consequências de ataques cibernéticos na área da saúde envolvem também prejuízos financeiros. Os custos envolvidos na recuperação de um ataque cibernético extrapolam o valor do resgate pelos dados sequestrados, mas incluem gastos com a recuperação da infraestrutura afetada, perda de receita e multas regulatórias.

Desafios da cibersegurança na saúde

A evolução da tecnologia e a integração das informações é essencial para o desenvolvimento das instituições de saúde, bem como para proporcionar o melhor atendimento aos pacientes. No entanto, a conectividade das redes e o compartilhamento dos dados potencializam as vulnerabilidades do sistema, uma vez que há o aumento da superfície de ataque.

Hospitais, clínicas, órgãos de saúde do governo, entre outros equipamentos abarcados pelo setor, lidam com uma grande quantidade de dados sensíveis. Garantir a proteção desses insumos contra acessos não autorizados é essencial para a privacidade e a segurança dos pacientes.

Dessa forma, as instituições do segmento devem estar em conformidade com as regulamentações da HIPAA e da LGPD – leis que visam à proteção dos dados pessoais de saúde, respectivamente nos Estados Unidos e no Brasil.

Contudo, a adequação a essas normas regulatórias ainda enfrenta alguns desafios, tais como a falta de padronização de processos no setor da saúde e as desatualizações de sistemas digitais que podem levar a brechas na segurança e, consequentemente, ao vazamento de dados.

Propostas de novas regras de cibersegurança na saúde

Para aprimorar a segurança cibernética dos dados em organizações de saúde, o escritório de direitos civis OCR, que pertence ao Departamento de Saúde e Serviços Humanos dos Estados Unidos (HHS), sugere a implementação de novos requisitos de proteção digital na área, ampliando os protocolos de segurança.

As medidas tornam obrigatória a implementação de planos de segurança por empresas e clínicas de saúde, incluindo a adoção de autenticação multifator. Essa prática permite segmentar as redes de dados e reduzir os riscos de invasões. Além disso, o escritório exige que as empresas criptografem os dados dos pacientes atendidos.

As propostas irão atualizar a Regra de Segurança da Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (HIPAA) e o processo de implementação pode gerar investimentos em torno de 9 bilhões de dólares, apenas no primeiro ano, na área de segurança cibernética.

Para mitigar os riscos de ciberataques aos sistemas de saúde, além dos protocolos básicos e aplicação de múltiplas camadas de segurança, é fundamental a avaliação e o monitoramento contínuo das instalações, considerando que se trata de uma infraestrutura crítica. Ter um plano de respostas a incidentes, gestão de identidade e acesso e uma política de backup e recuperação de dados eficiente são medidas fundamentais para a proteção do ambiente digital.

Fale com nossos especialistas!

Quer saber mais sobre como proteger infraestruturas críticas contra ameaças digitais, a partir de soluções completas e personalizadas de cibersegurança? Entre em contato com a nossa equipe e conheça o conjunto de soluções do serviço de Assinatura de Segurança Cibernética Industrial da TI Safe.

Saiba mais

  • Ataques Cibernéticos, cibersegurança, Cibersegurança na Saúde, segurança cibernética, Setor de Saúde, TI Safe
  • Blog
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem