Contents

Hospitais se preparam para combater ameaças cibernéticas com equipamentos de última geração

À luz da crescente prevalência de violações de dados e fugas de informações pessoais, é uma questão intrigante ponderar qual o bem que detém atualmente um valor mais elevado – um quilograma de ouro ou um gigabyte de dados. Isto levanta questões significativas relativamente ao valor monetário de tais informações sensíveis na era digital de hoje.

Incluídos nesta categoria estão os activos de informação relacionados com a saúde. Tais componentes da identidade digital, predominantemente geridos por instalações médicas, têm despertado um interesse significativo de uma gama diversificada de cibercriminosos devido a várias motivações:

-Atacar um estabelecimento de saúde é um ato que confere certa notoriedade aos hackers; -os estabelecimentos de saúde tendem a pagar rapidamente um resgate, se puderem, porque têm a obrigação de garantir a continuidade dos cuidados; -se o estabelecimento de saúde se recusar a pagar, os hackers podem revender os dados coletados por um bom preço.

Para garantir o bem-estar das instalações de saúde, manter um ambiente seguro é de extrema importância. No entanto, devido a restrições orçamentais, pode ser difícil para os hospitais públicos alocar recursos suficientes para medidas de segurança informática. Até 2024, o governo pretende obter poupanças de custos de 600 milhões de euros através do sistema hospitalar público. Esta restrição financeira poderia potencialmente limitar as opções disponíveis para estas instituições ao determinar a sua abordagem à segurança da tecnologia da informação.

Fazer backup dos dados do paciente: uma questão crucial

O desafio colocado pelo crescimento exponencial dos dados electrónicos de saúde (e-saúde) é ainda agravado pelo facto de o volume de informação dos pacientes continuar a expandir-se exponencialmente. Estima-se que, a nível mundial, a quantidade de dados de saúde eletrónica, incluindo registos hospitalares, aumenta por um fator de dois a cada setenta e três dias. Espera-se que esta trajetória ascendente persista devido aos requisitos regulamentares que obrigam as instalações de saúde a reter os dados dos pacientes durante um período mínimo de vinte anos. A título de ilustração, uma instalação modesta como o GHT Loiret deve gerenciar aproximadamente trinta terabytes de dados por dia.

/images/numerama-minimalist-illustration-of-a-server-rack-in-a-hospit-b3898025-de65-451e-ac33-59a7cbac4590-1-1024x574.jpg A proteção dos dados de saúde é uma questão importante.//Fonte: Midjourney

Para se protegerem contra potenciais ameaças cibernéticas, as instituições de saúde têm acesso a medidas de segurança que podem ser implementadas como medida de precaução.

Para mitigar e gerir episódios de agressão, é aconselhável que os indivíduos implementem determinadas medidas para sua própria proteção.

-conscientizar todos os funcionários; -capacitar as equipes de TI dos estabelecimentos; -adicionar “seguro cibernético” à cobertura de seguros dos estabelecimentos; -construir uma arquitetura de armazenamento que possa processar dados quentes com eficiência e armazenar dados frios com eficiência. -não coloque todos os ovos na mesma cesta (tenha várias cópias dos dados e um local de armazenamento adicional que esteja fisicamente distante do local de armazenamento principal).

O backup de dados é uma técnica de controle crítica que serve como defesa primária para hospitais, permitindo-lhes recuperar a funcionalidade quase normal em caso de interrupções graves.

A fim de salvaguardar esta informação crucial sobre saúde, a Agência de Saúde Digital desenvolveu uma orientação abrangente para as instituições. Este protocolo detalhado descreve as etapas necessárias para implementar um processo de backup personalizado, adequado às necessidades individuais de cada organização.

Diante de seus orçamentos reduzidos, os hospitais estão se organizando

Em França, os hospitais e outros estabelecimentos de saúde estão organizados em Agrupamentos Regionais de Saúde (Groupements hospitaliers de territoire ou GHTs). Atualmente, existem aproximadamente 136 desses agrupamentos, compreendendo quase mil instituições médicas. Cada GHT possui seu próprio departamento de Tecnologia da Informação responsável por gerenciar e manter a tecnologia e os sistemas de rede dentro das restrições orçamentárias atribuídas.

/images/numerama-minimalist-illustration-of-an-hospital-and-coins-a-a4b18eb3-5300-4991-a050-546b7cf605cf-3-1024x574.jpg Apesar da falta de recursos, os hospitais estão fazendo o possível para proteger sua rede.//Fonte: Midjourney.

Dados os recursos financeiros limitados, os gestores de TI foram obrigados a adoptar estratégias inovadoras para optimizar a sua infra-estrutura de rede, mantendo ao mesmo tempo a segurança e a eficiência. Um desses indivíduos é Cédric Savona, gerente de TI do Centro Hospitalar Michel Perret em Tullins, que recentemente abordou servidores de armazenamento desatualizados que impediam o bom funcionamento das instalações. Com apenas aproximadamente 189 camas e 250 funcionários a utilizar o sistema informático, esta “modesta” instituição de saúde enfrentou desafios significativos na manutenção da sua tecnologia.

A arquitetura de rede anterior necessitava de um tempo considerável, nomeadamente 19 segundos, para exibir dados. Este atraso revelou-se exasperante tanto para os prestadores de cuidados de saúde como para os pacientes. No entanto, a atualização para soluções de hardware topo de gama de fabricantes de renome era uma opção que apresentava duas preocupações. Em primeiro lugar, implicou despesas substanciais. Em segundo lugar, não havia garantias de que tal investimento aumentaria a eficiência do sistema.

Synology: uma aposta que beneficia o sistema de saúde

“Todos e cada um deles me alertaram que meu equipamento era impróprio para uso em ambiente profissional.” Apesar destas reservas, o Sr. Savona decidiu arriscar e fazer a mudança, afirmando com um sorriso: “Devo confessar que, nesta ocasião em particular, fiz de facto uma aposta.

No que diz respeito à implementação da infraestrutura necessária para o seu negócio, o Sr. X lembra com satisfação que foi necessário apenas um dia para criar uma maquete, seguido de um breve período de tempo para configurar o sistema operacional DSM da Synology e fazer as modificações necessárias. Ele atribui a rapidez desse processo à facilidade de uso e eficiência do produto. Além disso, ele elogia a pronta resposta fornecida pelo Suporte Synology sempre que foi necessária assistência durante o processo de configuração.

/images/numerama-minimalist-illustration-of-an-it-network-infrastruct-6cab1a8d-544d-48f7-ac9e-0104e96c2742-2-1024x574.jpg Uma arquitetura de rede bem projetada ajuda a proteger os dados.//Fonte: Midjourney

Para garantir a redundância da infraestrutura de rede de armazenamento em seu centro hospitalar em Tullins, a Cedric Savona utilizou uma configuração de cluster de alta disponibilidade que consiste em duas estações flash FS6400. O sistema é projetado de forma que uma estação cuide da recuperação, transmissão e armazenamento dos dados do usuário, enquanto a outra duplica essas informações em tempo real. No caso de uma interrupção nas operações da estação primária, a estação secundária pode assumir perfeitamente a responsabilidade pelo gerenciamento dos dados armazenados.

Cédric Savona enfatiza que a verdadeira avaliação da funcionalidade do FS6400 veio de sua desconexão espontânea e da observação de sua resposta. Ele observa que, em tais casos, o sistema de armazenamento de backup faria a transição perfeita do controle para a unidade secundária sem demora, o que ele considera um aspecto crítico.

Redundância de backups para proteger suas costas

O recurso Active Backup for Business da Synology oferece uma opção de backup automático de arquivos que é executado em intervalos especificados, tornando-o altamente conveniente para profissionais de TI que necessitam de proteção regular de dados sem incorrer em custos adicionais.

/images/active-backup1920-1024x576.jpg Active Backup For Business permite realizar backups automáticos em horários específicos.//Fonte: Synology

Embora seja um desafio prever todos os cenários potenciais, Cédric Savona reconhece que é preciso estar preparado para qualquer eventualidade. Embora os firewalls sejam implementados para defesa contra muitos tipos de ataques cibernéticos, a possibilidade de tentativas de phishing continua a ser uma preocupação significativa. Além disso, ameaças físicas, como uma unidade USB insegura encontrada perto das instalações e inserida acidentalmente em um dispositivo de rede, representam um risco real. Tais situações sublinham a importância de estar vigilante e proativo na segurança de sistemas e redes.

Cédric tem conhecimento em primeira mão sobre ataques cibernéticos recentes em redes hospitalares. Ele afirma que os invasores muitas vezes obtêm acesso a uma rede e permanecem sem serem detectados por um longo período, observando suas operações. Se conseguirem disseminar software malicioso por todo o sistema durante esse período, os sistemas de backup também serão comprometidos, pois provavelmente também foram infectados.

Para se proteger contra ataques tão insidiosos, Cédric abstém-se de divulgar detalhes específicos sobre a sua abordagem defensiva. Ele sugere que uma solução eficaz consiste em aumentar a quantidade de alternativas de backup disponíveis, incluindo vários softwares, hardware e opções de backup fornecidas por vários provedores de serviços. Essas diversas fortificações apresentam obstáculos formidáveis ​​a serem superados pelos cibercriminosos. Além disso, é prudente manter um servidor de armazenamento offline separado que armazene periodicamente uma réplica de informações confidenciais, garantindo sua disponibilidade mesmo se o sistema primário for comprometido.

Servidor rack ou backup digital: Synology tem uma solução adequada para todos os profissionais

Para aqueles que desempenham o papel de Cédric, a gestão da infraestrutura de rede para pequenas e médias empresas pode ser adequadamente abordada pelas ferramentas abrangentes, robustas e fáceis de utilizar da Synology que satisfazem as necessidades diárias dos profissionais de TI.

Na verdade, existe uma oportunidade para os especialistas utilizarem uma iniciativa Try & Buy. Esse foi o caso de Cédric quando decidiu equipar sua equipe com produtos Synology. Para participar neste programa basta contactar a sua divisão profissional através do endereço de email fornecido. O escopo desta oferta abrange uma seleção abrangente de sistemas Network Attached Storage (NAS) e servidores de armazenamento de capacidade colossal, todos disponíveis para teste gratuitamente por um período de trinta dias.

/images/synology-hd6500-1024x576.jpg O servidor SYnology HD 6500 está entre os mais eficientes para profissionais.//Fonte: Synology.

A Synology oferece serviços de suporte especializados adaptados especificamente para atender aos requisitos exclusivos das organizações de saúde por meio de consulta direta com seus profissionais experientes.

A Synology fornece soluções de armazenamento abrangentes, confiáveis ​​e cheias de recursos, personalizadas especificamente para organizações de pequeno e médio porte por meio de sua linha de produtos, como sistemas de armazenamento conectado à rede (NAS) e servidores de armazenamento. O servidor de armazenamento de alta capacidade HD6500 é um exemplo, com sua capacidade de acomodar até sessenta baias de disco rígido em um gabinete compacto de montagem em rack de quatro unidades, ao mesmo tempo em que suporta até trezentas unidades simultaneamente. Além disso, o modelo de servidor “básico” da Synology vem equipado com serviços gratuitos de proteção de dados, incluindo Active Backup for Business, que garante processos contínuos de replicação e sincronização de dados. No geral, essas ofertas formulam coletivamente um ambiente completo, robusto e produtivo que atende às diversas necessidades de vários negócios.

*️⃣ Link da fonte:

o governo espera 600 milhões de euros em poupanças do hospital público, dobra a cada 73 dias, um período de vinte anos, o GHT Loiret , um guia para estabelecimentos , Centro Hospitalar Michel Perret de Tullins ,