Logo R7.com
RecordPlus
‌

Einstein Hospital Israelita é alvo de ataque hacker; PF investiga

Segundo o hospital, o incidente pode envolver documentos como prescrições médicas e resultados de exames

Estadão Conteúdo

São Paulo|Do R7

  • Google News

Adicione como fonte preferencial no Google

Opens in new window

LEIA AQUI O RESUMO DA NOTÍCIA

  • O Hospital Israelita Albert Einstein sofreu um ataque cibernético que expôs dados pessoais e médicos de pacientes.
  • O incidente foi comunicado à Polícia Federal e à Autoridade Nacional de Proteção de Dados, e medidas de segurança foram adotadas.
  • Informações potencialmente comprometidas incluem nomes, CPFs, datas de nascimento, prescrições médicas e resultados de exames.
  • Até o momento, não há evidências de divulgação ou uso indevido dos dados, e os pacientes afetados estão sendo notificados individualmente.

Produzido pela Ri7a - a Inteligência Artificial do R7

Pacientes cujas informações foram acessadas estão recebendo comunicados por e-mail Alex Silva/Estadão Conteúdo

O Einstein Hospital Israelita foi alvo de um ataque cibernético que permitiu o acesso e a obtenção não autorizados de dados de pacientes, incluindo informações pessoais e registros médicos. Segundo a instituição, o incidente atingiu parte de suas bases de dados e pode envolver documentos como prescrições médicas e resultados de exames. O caso foi comunicado à Polícia Federal (PF) e à Autoridade Nacional de Proteção de Dados (ANPD).

Em nota, o Einstein informou que identificou indícios de uma invasão em 4 de agosto e adotou medidas de segurança para investigar o ocorrido e evitar prejuízos aos atendimentos. De acordo com a instituição, os serviços de assistência, as plataformas digitais e os sistemas de prontuário eletrônico continuaram funcionando normalmente.

‌

Entre as informações que podem ter sido comprometidas estão nomes, números de CPF, datas de nascimento, prescrições médicas e resultados de exames. A instituição ainda trabalha para determinar quais dados foram efetivamente acessados e a extensão do incidente.

O Einstein afirmou que, até o momento, não encontrou evidências de divulgação das informações ou de uso indevido por terceiros.

‌

“Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria e ações foram tomadas com o objetivo de reduzir estes riscos. O monitoramento permanece ativo e será mantido de forma contínua”, informou.

Veja Também

Pacientes afetados estão sendo notificados

Os pacientes cujas informações foram acessadas indevidamente estão recebendo comunicados individuais por e-mail. A instituição também criou uma estrutura de atendimento para esclarecer dúvidas das pessoas afetadas.

‌

Segundo o Einstein, a identificação dos dados atingidos é dificultada pela forma como as informações são armazenadas, distribuídas entre diferentes bases e organizadas de maneira fragmentada. Uma parcela significativa do material corresponde a documentos isolados, muitos dos quais não permitem identificar seus titulares.

A investigação continua com a participação de especialistas independentes e empresas de consultoria em segurança da informação. Além de comunicar o episódio à ANPD, responsável pela fiscalização da proteção de dados pessoais no país, a instituição formalizou o caso à Polícia Federal.

‌

“O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização”, afirmou a instituição em nota.

Leia a nota do Einstein na íntegra:

O Einstein informa que foi vítima de ataque cibernético que resultou em acesso e obtenção não autorizados de uma parte da base de dados de pacientes. Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria e ações foram tomadas com o objetivo de reduzir estes riscos. O monitoramento permanece ativo e será mantido de forma contínua.

Diante de uma suspeita de incidente, em 4 de agosto, foram adotadas imediatamente medidas técnicas e operacionais para confirmar o acesso não autorizado e garantir que a assistência prestada aos pacientes, a segurança dos atendimentos e a continuidade das operações não tivessem qualquer impacto. As plataformas do Einstein e os sistemas de prontuário eletrônico também continuaram operando normalmente.

O incidente segue em processo de apuração, com o apoio de peritos independentes e consultorias especializadas em segurança da informação e resposta a incidentes cibernéticos. A Autoridade Nacional de Proteção de Dados (ANPD) foi devidamente comunicada, em conformidade com a legislação vigente, e o caso também foi formalmente levado à Polícia Federal e está sendo investigado.

Os pacientes afetados estão sendo comunicados individualmente por e-mail. Os trabalhos estão agora centrados na identificação e na caracterização dos dados acessados, que estão armazenados de forma fragmentada e em bases de informação descentralizadas. Parte relevante desse volume corresponde a documentos avulsos, muitos deles sem possibilidade de identificação. As informações são de natureza pessoal com registros cadastrais incluindo nome, CPF e/ou data de nascimento e podem conter dados de saúde como prescrições médicas e resultados de exames.

O tema está sendo tratado com a máxima prioridade, tendo como principal preocupação o apoio aos pacientes afetados e a revisão contínua dos mecanismos de proteção de dados e de segurança da informação. Uma estrutura foi montada para atender e tirar dúvidas dos titulares que tiveram seus dados acessados indevidamente e que estão recebendo a comunicação por e-mail.

O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização.

Search Box

Siga R7 no Google e fique por dentro de tudo que acontece

Seguir no Google

Últimas

‌

Utilizamos cookies e tecnologia para aprimorar sua experiência de navegação de acordo com oAviso de Privacidade.