84% das organizações de saúde identificaram um ciberataque nos últimos 12 meses e 69% delas sofreram danos financeiros como resultado
Jan 21, 2025
Frisco, Texas
Uma em cada cinco organizações de saúde relatou uma mudança na liderança sênior (21%) ou processos judiciais (19%) como consequências de ataques, em comparação com 13% entre outros setores pesquisados.
Netwrix, uma empresa especializada em soluções de cibersegurança focadas em ameaças a dados e identidades, pesquisou 1.309 profissionais de TI e segurança em todo o mundo e hoje divulgou descobertas para o setor de saúde com base nos dados coletados.
Revela-se que 84% das organizações no setor de saúde identificaram um ciberataque em sua infraestrutura nos últimos 12 meses. Phishing foi o tipo mais comum de incidente vivenciado nas instalações, semelhante a outras indústrias. Comprometimento de conta liderou a lista para ataques na nuvem: 74% das organizações de saúde que identificaram um ciberataque relataram comprometimento de conta de usuário ou administrador.
Os profissionais de saúde comunicam-se regularmente com muitas pessoas que não conhecem — pacientes, assistentes de laboratório, auditores externos e mais — então verificar adequadamente cada mensagem é um grande fardo. Além disso, eles não percebem o quão crítico é ser cauteloso, já que o treinamento de conscientização de segurança muitas vezes fica em segundo plano em relação ao trabalho urgente de cuidar dos pacientes. Combinados, esses fatores podem levar a uma taxa mais alta de incidentes de segurança.
Dirk Schrader, VP de Pesquisa de Segurança e Field CISO EMEA na Netwrix
Um ciberataque resultou em danos financeiros para 69% das organizações de saúde, em comparação com 60% em outras indústrias. Uma em cada cinco organizações de saúde que sofreram um ataque experimentou uma mudança na liderança sênior (21%) ou processos judiciais (19%) como resultado, em comparação com 13% para cada um desses resultados entre todas as indústrias pesquisadas.
Devido à sensibilidade das informações de saúde protegidas (PHI), violações podem causar sérias preocupações entre o público em geral e diversos interessados. Além disso, a saúde é uma indústria altamente regulamentada onde as organizações enfrentam penalidades severas por não conformidade. Juntos, esses fatores levam a uma probabilidade acima da média de processos judiciais. Ao mesmo tempo, as organizações podem sentir-se pressionadas a mudar a TI ou até mesmo a liderança executiva para sinalizar seu compromisso com a resolução de questões de segurança e reconstrução da confiança.
Ilia Sotnikov, Estrategista de Segurança na Netwrix
Saiba mais sobre como o setor de saúde pode combater ataques aqui.
Compartilhar em