O que é realmente necessário para garantir a segurança dos cuidados de saúde?

Em abril de 2026, a CISO Series reuniu seis líderes de segurança do setor de saúde para uma semana de perguntas e respostas no Reddit, no subreddit r/cybersecurity.
As consequências de uma falha de segurança na área da saúde não se medem apenas pelo tempo de inatividade ou pela perda de dados. Elas também se refletem nos resultados para os pacientes.
O painel respondeu a perguntas sobre diversos assuntos, desde segurança de dispositivos médicos e negociações com fornecedores até trajetórias de carreira em OT/IoT e como pensar honestamente sobre riscos em um ambiente onde "não" raramente é uma resposta segura.
Os participantes incluem:
- Errol Weiss, (u/SecretaryWise6205), CISO, Saúde-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vice-presidente de engenharia clínica da McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, Sistema de Saúde MultiCare
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), CEO, Intrinsic Security
Errol Weiss destacou um dado que a comunidade não havia mencionado, mas que vale a pena observar ao longo do restante do ano.
“De acordo com a Pesquisa Anual de Ameaças da Health-ISAC, o principal problema em 2025 foi ransomware, phishing, violações de segurança de terceiros e parceiros, violações de dados e exploits de dia zero. Olhando para 2026, o principal problema foi ataques habilitados por IA, além de todos os problemas de 2025.” — Errol Weiss
Leia a seção completa de Perguntas e Respostas aqui. Saiba Mais
- Recursos e notícias relacionados
- Saúde-ISAC Health Sector Heartbeat – 2º trimestre de 2026
- A segurança cibernética na área da saúde sempre se resume às pessoas.
- Relatório de Benchmarking de CISOs da Health-ISAC 2026
- Análises sobre a resposta a incidentes em junho
- Novo modelo de cibersegurança para infraestruturas críticas apresenta opções para governos e conselhos regionais.
- Inteligência Artificial de Vanguarda no Setor da Saúde: Gerenciando a Cadeia de Suprimentos e os Riscos de Fornecedores
- O Estado da Preparação das Empresas para Crises Cibernéticas (relatório)
- Manual de Gestão de Riscos Humanos para 90 Dias
- Criminosos cibernéticos estão visando empresas da área da saúde em meio a um aumento expressivo de ataques.
- O Departamento de Segurança Interna (DHS) reativa o compartilhamento de ameaças à infraestrutura crítica, sem a proteção legal que o setor deseja.