Para mim, casos como este ajudarao a amadurecer e profissionalizar a gestao de TI em Saude.
Para ajudar, no meu mestrado, desenvolvi um questionario que faz um self Assessment da situacao dos processos e sistemas da instituicao frente ao benchmark de normas e manuais de seguranca da informacao em hospitais.
Pode estar um pouco desatualizado, mas ja eh um ponto de partida.
Ele segue disponivel na pagina da Unifesp
Pesquisa: Gestão de Segurança da Informação dos Registros Eletrônicos de Saúde nos Hospitais. | | Caro Gestor de TI, esta pesquisa visa avaliar o grau de conformidade dos hospitais aos requisitos de segurança da informação digital recomendados nacional e internacionalmente, quando do uso do Registro Eletrônico em Saúde. |
|
Abracos a todos
Em 03/06/2013, às 14:26, Claudio Giulliano Alves da Costa escreveu:
Há diversas práticas de segurança da informação que um Hospital deve adotar para evitar isso.
Falta na minha opinião uma gestão de TI mais profissionalizada, ou melhor, mais madura.
Claudio Giulliano
On 1Jun, 2013, at 8:56 PM, Renato M.E. Sabbatini, PhD wrote:
Noticia apavorante. Será que usavam um sistema certificado pela SBIS? Teria sido mais dificil de acontecer.
RMES
------------------------
Hospital em Pelotas (RS) perde registros de pacientes após suposto ataque hacker
Do Uol, em Porto Alegre
01/06/201316h11
O Hospital Escola da Universidade Federal de Pelotas (UFPel) foi alvo de um suposto ataque hacker que fez desaparecer todo o seu banco de dados de informações de pacientes. A Polícia Federal será acionada para investigar o sumiço, que foi constatado pela equipe de informática da instituição durante uma verificação de rotina, na madrugada dessa quinta-feira (30).
A notícia se tornou pública nessa sexta-feira (31), após o diretor técnico do hospital, Eduardo Coelho Machado, publicar uma nota no site da instituição. "Às 00:50 do dia 30 de maio de 2013 foi necessário realizar BACKUP dos servidores do hospital para sanar problemas identificados na rede e infelizmente constatou-se que, [sic] os dados de BACKUP não encontravam-se mais disponíveis em nossos arquivos", descreve o informe.
Ainda segundo Machado, foi apurado que não é possível acessar a base de dados da instituição e que "a situação identificada não é possível sem a interação humana, o que sugere que o hospital tenha sido vítima de ato ilegal". Todos os dados, incluindo os registros de pacientes e acesso dos profissionais foram apagados.
O que reforça a tese de ataque hacker é o fato de que as cópias de segurança presentes em outras máquinas também foram apagadas. O sistema do Hospital Escola está funcionando, mas registros recentes de pacientes ainda não foram recuperados.
--
--
----------------------------------------------------------
Seja associado da SBIS!
Visite o site www.sbis.org.br
--- Você está recebendo esta mensagem porque se inscreveu no grupo "Sociedade Brasileira de Informática em Saúde - Lista de Discussão" dos Grupos do Google.
Para cancelar a inscrição neste grupo e parar de receber seus e-mails, envie um e-mail para sbis_l+unsubscribe@googlegroups.com.
Para obter mais opções, acesse https://groups.google.com/groups/opt_out.
--
--
----------------------------------------------------------
Seja associado da SBIS!
Visite o site
www.sbis.org.br---
Você está recebendo esta mensagem porque se inscreveu no grupo "Sociedade Brasileira de Informática em Saúde - Lista de Discussão" dos Grupos do Google.
Para cancelar a inscrição neste grupo e parar de receber seus e-mails, envie um e-mail para
sbis_l+unsubscribe@googlegroups.com.
Para obter mais opções, acesse
https://groups.google.com/groups/opt_out.
0 comentários:
Postar um comentário