Medizinonline Medizinonline
  • Notícias
    • Notícias
    • Mercado & Medicina
  • Pacientes
    • Padrões de doenças
    • Diagnósticos
    • Terapia
  • Conteúdo do parceiro
    • Dermatologia
      • Notícias de Dermatologia
    • Diabetes
      • Dia-Month Club – Diabetes Tipo 2
      • Diabetes em Movimento
      • Diabetes Podcasts
    • Gastroenterologia
      • Assuntos do IBD
      • Fórum Gastroenterologia
      • Ozanimod: colite ulcerosa
      • Actualização de Refluxo
    • Imunologia
      • Imunodeficiência primária – troca de experiências
    • Vacinação
      • Herpes zoster
    • Infektiologie
    • Neurologia
      • EXPERT ULTRASONIC: Introdução à injecção guiada por ultra-sons
      • Notícias MS
      • Terapia de EM em Transição
    • Oncologia
      • A Oncologia Suíça em movimento
    • Ortopedia
      • Osteoporose em movimento
    • Phytotherapie
    • Prática de gestão
      • Aargau Cantonal Bank
      • Claraspital
    • Psiquiatria
      • Psiquiatria geriátrica
    • Reumatologia
  • Departamentos
    • Alergologia e imunologia clínica
    • Medicina Interna Geral
    • Anestesiologia
    • Angiologia
    • Cirurgia
    • Dermatologia e venereologia
    • Endocrinologia e diabetologia
    • Nutrição
    • Gastroenterologia e hepatologia
    • Genética
    • Geriatria
    • Ginecologia
    • Hematologia
    • Infecciologia
    • Cardiologia
    • Nefrologia
    • Neurologia
    • Medicina de emergência e cuidados intensivos
    • Medicina Nuclear
    • Oncologia
    • Oftalmologia
    • ORL
    • Ortopedia
    • Pediatria
    • Farmacologia e toxicologia
    • Medicina farmacêutica
    • Flebologia
    • Medicina física e reabilitação
    • Pneumologia
    • Prevenção e cuidados de saúde
    • Psiquiatria e psicoterapia
    • Radiologia
    • Medicina Legal
    • Reumatologia
    • Medicina Desportiva
    • Traumatologia e cirurgia de trauma
    • Medicina tropical e de viagem
    • Urologia
    • Odontologia
  • CME & Congressos
    • Formação CME
    • Relatórios do Congresso
    • Calendário do Congresso
  • Prática
    • Noctimed
    • Prática de gestão
    • Empregos
    • Entrevistas
  • Iniciar Sessão
  • Registe-se
  • A minha conta
  • Contacto
  • Português
    • Deutsch
    • English
    • Français
    • Italiano
    • Español
  • Publicações
  • Contacto
  • Deutsch
  • English
  • Français
  • Italiano
  • Português
  • Español
Subscribe
Medizinonline Medizinonline
Medizinonline Medizinonline
  • Notícias
    • Notícias
    • Mercado & Medicina
  • Patienten
    • Krankheitsbilder
    • Diagnostik
    • Therapie
  • Conteúdo do parceiro
    • Dermatologia
      • Notícias de Dermatologia
    • Diabetes
      • Dia-Month Club – Diabetes Tipo 2
      • Diabetes em Movimento
      • Diabetes Podcasts
    • Gastroenterologia
      • Assuntos do IBD
      • Fórum Gastroenterologia
      • Ozanimod: colite ulcerosa
      • Actualização de Refluxo
    • Imunologia
      • Imunodeficiência primária – troca de experiências
    • Vacinação
      • Herpes zoster
    • Infektiologie
    • Neurologia
      • EXPERT ULTRASONIC: Introdução à injecção guiada por ultra-sons
      • Notícias MS
      • Terapia de EM em Transição
    • Oncologia
      • A Oncologia Suíça em movimento
    • Ortopedia
      • Osteoporose em movimento
    • Phytotherapie
    • Prática de gestão
      • Aargau Cantonal Bank
      • Claraspital
    • Psiquiatria
      • Psiquiatria geriátrica
    • Reumatologia
  • Departamentos
    • Fachbereiche 1-13
      • Alergologia e imunologia clínica
      • Medicina Interna Geral
      • Anestesiologia
      • Angiologia
      • Cirurgia
      • Dermatologia e venereologia
      • Endocrinologia e diabetologia
      • Nutrição
      • Gastroenterologia e hepatologia
      • Genética
      • Geriatria
      • Ginecologia
      • Hematologia
    • Fachbereiche 14-26
      • Infecciologia
      • Cardiologia
      • Nefrologia
      • Neurologia
      • Medicina de emergência e cuidados intensivos
      • Medicina Nuclear
      • Oncologia
      • Oftalmologia
      • ORL
      • Ortopedia
      • Pediatria
      • Farmacologia e toxicologia
      • Medicina farmacêutica
    • Fachbereiche 26-38
      • Flebologia
      • Medicina física e reabilitação
      • Fitoterapia
      • Pneumologia
      • Prevenção e cuidados de saúde
      • Psiquiatria e psicoterapia
      • Radiologia
      • Medicina Legal
      • Reumatologia
      • Medicina Desportiva
      • Traumatologia e cirurgia de trauma
      • Medicina tropical e de viagem
      • Urologia
      • Odontologia
  • CME & Congressos
    • Formação CME
    • Relatórios do Congresso
    • Calendário do Congresso
  • Prática
    • Noctimed
    • Prática de gestão
    • Empregos
    • Entrevistas
Login

Sie haben noch keinen Account? Registrieren

  • Ataque cibernético à informática da clínica

Prepare-se para o pior cenário possível

    • RX
    • Medicina Interna Geral
    • Prática de gestão
    • Prevenção e cuidados de saúde
  • 4 minute read

Para concluir a nossa série “Perigos da Internet”, vamos ver como deve reagir quando a criança já caiu no poço. Por outras palavras: O que deve fazer o proprietário de um consultório se um pirata informático foi bem sucedido e paralisou as TI? Quem deve ser informado, onde pode obter ajuda e como deve lidar com os pedidos de resgate?

Aconteceu: A ideia abstrata de ser atacado por hackers tornou-se uma realidade. Ao arrancar o computador de manhã, o acesso já não era possível; em vez disso, aparecia uma mensagem que dizia que só poderia recuperar o controlo dos seus próprios dados se pagasse uma quantia de seis dígitos. Um ataque de ransomware tinha-se infiltrado e encriptado as TI da clínica. Após o choque inicial, é importante reagir com calma e tomar algumas medidas.

Em primeiro lugar, é aconselhável interromper as ligações à Internet (incluindo as ligações de correio eletrónico e VPN) e dissociar as cópias de segurança existentes – se estas estiverem diretamente ligadas ao sistema atacado – o mais rapidamente possível. De seguida, deve comunicar o ataque. A pessoa de contacto para este efeito é a polícia cantonal. Pode encontrar a esquadra de polícia responsável através de um portal. No passo seguinte, o prestador de serviços de TI da clínica pode começar a analisar os danos, a configurar novamente os sistemas afectados e a restaurar os dados utilizando as cópias de segurança – depois de se certificar de que estas estão intactas e não foram também infiltradas. Esta é uma tarefa para especialistas, e é por isso que não é aconselhável que inicie estes passos por si próprio, num falso sentimento de entusiasmo e na ideia de querer voltar às operações normais o mais rapidamente possível.

Quem decidir apresentar uma queixa-crime – o que é recomendado em qualquer caso – deve abster-se de qualquer ação precipitada, uma vez que uma investigação forense é dificilmente possível depois de os sistemas terem sido reinstalados.

Atualmente, na Suíça, não existe a obrigação de comunicar incidentes cibernéticos ao Gabinete Federal de Cibersegurança (BACS) enquanto centro de competência da Confederação para a cibersegurança (caixa). No entanto, esta situação irá mudar no primeiro semestre de 2025 para as infra-estruturas críticas, incluindo o sector dos cuidados de saúde, explica Pascal Lamia, Diretor de Cibersegurança Operacional do BACS. As infra-estruturas serão obrigadas a comunicar os incidentes informáticos. No entanto, receberá também o apoio do Serviço Federal, se necessário.


Gabinete Federal de Segurança Cibernética No início de 2024, o Centro Nacional de Segurança Cibernética tornou-se um gabinete federal (Gabinete Federal de Segurança Cibernética, BACS). O BACS é o primeiro ponto de contacto para a economia, a administração, as instituições de ensino e a população em matéria de cibersegurança. É responsável pela implementação coordenada da Estratégia Nacional de Cibersegurança (NCS).
A principal tarefa do BACS é tornar a Suíça mais segura no ciberespaço. O Serviço Federal recebe relatórios de incidentes cibernéticos e apoia os operadores de infra-estruturas críticas, em particular, no tratamento dos mesmos.

Os pagamentos de resgate não são recomendados

O BACS desaconselha, de um modo geral, a aceitação e o pagamento de pedidos de resgate, para evitar que as empresas co-financiem as infra-estruturas dos cibercriminosos e os encorajem a efetuar novos ataques, nomeadamente contra empresas suíças. Para além disso, a vítima chantageada não tem qualquer garantia de que os dados não serão publicados após o pagamento do resgate.

Em vez disso, o BACS recomenda que não entre em contacto com os autores do crime, mas que discuta e coordene os passos seguintes com a polícia. A recomendação de cooperar com a polícia cantonal também se aplica, especialmente se decidir pagar o resgate.

Um outro aspeto é muitas vezes mal avaliado: uma rotina quotidiana em colapso devido a um mau funcionamento das TI leva, compreensivelmente, à necessidade de escolher a solução supostamente mais rápida para voltar aos processos normais. No entanto, à primeira vista, o pagamento de um resgate é apenas uma solução rápida: Regra geral, a quantia é pedida sob a forma de uma criptomoeda, para a qual quase nenhum médico tem uma conta. Demora algum tempo a abrir uma conta no banco. Também é errado assumir que todos os sistemas voltam a funcionar automaticamente assim que o pagamento é feito com um clique do rato. Em vez disso, os chantagistas – idealmente – limitam-se a fornecer software de desencriptação que terá de instalar e executar você mesmo. Isto também demora tempo.
De qualquer forma, existe o risco de os dados sensíveis dos doentes serem publicados pelos chantagistas. Deve estar preparado para o pior cenário possível. Aconselha-se uma comunicação pró-ativa, ou seja, é melhor ser você a contar aos doentes o que aconteceu do que ser divulgado por terceiros. Se os chantagistas publicarem efetivamente dados sensíveis dos doentes, as violações da segurança dos dados (também conhecidas coloquialmente como “violações de dados” ou “fugas de dados”) devem ser comunicadas ao Federal Data Protection Commissioner (FDPIC). No sítio Web do FDPIC está disponível um formulário de comunicação.

Quer decida pagar um resgate ou não, um ciberataque é sempre uma situação excecional para a empresa afetada e para os seus empregados. No entanto, o risco pode ser reduzido através da adoção de medidas preventivas e podem ser subscritas apólices de seguro cibernético especiais para proteção contra danos (financeiros). E se pensar antecipadamente em situações hipotéticas e conhecer os contactos certos, pode manter a cabeça fria se o pior acontecer.


Série medizinonline “O perigo da Internet” A série “O perigo da Internet” apresenta em 3 partes as ameaças e as possíveis consequências, bem como as medidas preventivas contra os ataques informáticos. Naprimeira parte
as várias formas e maneiras pelas quais os criminosos se podem infiltrar nas TI de uma clínica, bem como as formas de proteção contra ataques. Na segunda parte um especialista em seguros explicou por que razão faz sentido subscrever um seguro especial contra ciberataques, para além do habitual seguro de responsabilidade civil, e explicou quais os aspectos particularmente importantes.

HAUSARZT PRAXIS 2024; 19(12): 48 (publicado em 12.12.24, antes da impressão)
InFo ONCOLOGY & HEMATOLOGY 2025; 13(1): 39

Autoren
  • Jens Dehn
Publikation
  • HAUSARZT PRAXIS
  • InFo ONKOLOGIE & HÄMATOLOGIE
  • InFo DIABETOLOGIE & ENDOKRINOLOGIE
Related Topics
  • Ataque cibernético
  • BACS
  • Gabinete Federal para a Cibersegurança
  • Internet
  • Pedidos de resgate
  • Pratique TI
  • Ransomware
Previous Article
  • Antibióticos

Inquérito à população sobre resistência revela lacunas no conhecimento

  • RX
  • Infecciologia
  • Medicina Interna Geral
  • Prática de gestão
  • Prevenção e cuidados de saúde
View Post
Next Article
  • Do sintoma ao diagnóstico

Dor abdominal – paniculite

  • Casos
  • Cirurgia
  • Formação contínua
  • Gastroenterologia e hepatologia
  • Medicina Interna Geral
  • Radiologia
  • Reumatologia
  • RX
View Post
You May Also Like
View Post
  • 6 min
  • Perturbações de ansiedade

Novo estudo sobre o extrato de óleo de lavanda num contexto de longo prazo

    • RX
    • Estudos
    • Fitoterapia
    • Formação contínua
    • Medicina farmacêutica
    • Medicina Interna Geral
    • Psiquiatria e psicoterapia
View Post
  • 14 min
  • Evidências, eficácia e implicações práticas

Plantas medicinais para a rinite alérgica

    • Fitoterapia
    • Formação contínua
    • RX
View Post
  • 17 min
  • Situação atual e perspectivas futuras

Terapias celulares e genéticas na cardiologia moderna

    • Cardiologia
    • Estudos
    • Formação contínua
    • Genética
    • RX
View Post
  • 15 min
  • Recomendações de ação centradas no doente

Efeito do calor na tecnologia da diabetes

    • RX
    • Endocrinologia e diabetologia
    • Estudos
    • Formação CME
    • Medicina Interna Geral
    • Prevenção e cuidados de saúde
View Post
  • 21 min
  • Risco cardiovascular e obesidade

Mecanismos patogénicos, prevenção secundária e opções de tratamento

    • RX
    • Cardiologia
    • Endocrinologia e diabetologia
    • Estudos
    • Formação CME
    • Formação com parceiro
    • Medicina Desportiva
    • Nutrição
View Post
  • 7 min
  • Arritmias ventriculares

Indicação para CDI ou WCD?

    • Cardiologia
    • Estudos
    • Medicina Interna Geral
    • Relatórios do Congresso
    • RX
View Post
  • 3 min
  • Cancro da mama precoce

O excesso de peso e a obesidade pioram o prognóstico

    • Estudos
    • Ginecologia
    • Oncologia
    • Prevenção e cuidados de saúde
    • Relatórios do Congresso
    • RX
View Post
  • 9 min
  • Tratamento da psoríase com produtos biológicos

Quais são as últimas tendências?

    • Dermatologia e venereologia
    • Estudos
    • Farmacologia e toxicologia
    • Relatórios do Congresso
    • Reumatologia
    • RX
Conteúdo de parceiros de topo
  • Fórum Gastroenterologia

    Zum Thema
  • Herpes zoster

    Zum Thema
  • Notícias de Dermatologia

    Zum Thema
Cursos de formação CME de topo
  • 1
    Mecanismos patogénicos, prevenção secundária e opções de tratamento
  • 2
    Efeito do calor na tecnologia da diabetes
  • 3
    A melhoria da qualidade dos cuidados visa a satisfação dos doentes
  • 4
    Dr. ChatGPT: Modelos linguísticos de grande dimensão na prática clínica quotidiana
  • 5
    Exames e considerações antes da terapia

Boletim informativo

Subscrever e manter-se actualizado

Subscrever
Medizinonline
  • Contacto
  • Termos e condições gerais
  • Impressão

Input your search keywords and press Enter.