Ir para o conteúdo principal

Tópico da postagem: Resposta a Incidentes

Estratégias de resposta a incidentes comportamentais em ambientes clínicos

Documento técnico conjunto com o Health-ISAC e o Hawaii State Fusion Center (HSFC)

Em 2024, o Health-ISAC e o Hawaii State Fusion Center (HSFC) trabalharam juntos para desenvolver um white paper mostrando os benefícios da integração de equipes de resposta comportamental em ambientes de prestação de serviços de saúde, como redução da violência no local de trabalho e aumento do escopo de incidentes aos quais os recursos internos podem responder. Este artigo usou insights de uma pesquisa da associação Health-ISAC sobre gerenciamento de risco comportamental e do Health-ISAC Physical Security Working Group, um grupo de especialistas em segurança física de várias organizações de saúde da Associação Health-ISAC que ajudou a informar estratégias de implementação que navegam por obstáculos específicos da saúde e maximizam as capacidades de resposta comportamental. As principais conclusões tiradas desse esforço são as seguintes:

Julgamentos Chave

  • As equipes de gerenciamento de incidentes comportamentais aumentarão o escopo de incidentes aos quais as organizações de saúde estarão equipadas para responder, criando uma presença de segurança completa.
  • Atualmente, há uma crise de saúde mental que está afetando a segurança e o bem-estar dos profissionais de saúde, um problema que as equipes de gerenciamento de incidentes comportamentais podem ajudar a aliviar.
  • A implementação de elementos de gerenciamento de risco comportamental pode ser alcançada em organizações de saúde de todos os tamanhos e pode ser escalável para acomodar o crescimento organizacional por meio do modelo de divisão de avaliação e gerenciamento de ameaças comportamentais (BTA/M).
  • As equipes de gerenciamento de incidentes comportamentais provaram ser bem-sucedidas em estudos revisados ​​por pares e organizações de saúde que as adotaram.

Resposta a incidentes cibernéticos: manual para fabricantes de produtos médicos

Nova publicação do HSCC visa ajudar fabricantes de dispositivos e medicamentos a melhorar a resposta cibernética

Leia o artigo completo no Healthcare Infosecurity aqui:

Clique aqui

 

Trecho do artigo:

Os fabricantes de produtos médicos enfrentam frequentemente os mesmos desafios de resposta a incidentes cibernéticos que os seus pares noutros setores, tais como restrições em competências e tecnologias, afirmou Phil Englert, vice-presidente de segurança de dispositivos médicos da Centro de Análise e Compartilhamento de Informações de Saúde (Health-ISAC), e colaborador do manual do HSCC.

Mas os processos de fabricação para garantir que os produtos médicos tenham o desempenho esperado são essenciais para proteger a saúde pública e podem exigir relatórios a outras agências governamentais, como o Departamento de Saúde e Serviços Humanos ou a Agência de Segurança e Infraestrutura de Segurança Cibernética, disse ele ao Information Security Media Group.

Por exemplo, “de acordo com a seção 506J da Lei Federal de Alimentos, Medicamentos e Cosméticos, durante ou antes de uma emergência de saúde pública, os fabricantes de certos dispositivos médicos devem notificar a FDA sobre uma interrupção ou descontinuação permanente na fabricação”, disse ele.

“Além de enquadrar a avaliação da gravidade do incidente em termos de impacto comercial, segurança nacional ou liberdades civis, a orientação também impacta a saúde ou a segurança pública no planejamento de resposta a incidentes”, disse ele.

“Além disso, as diretrizes infundem considerações regulatórias no processo da equipe de resposta a incidentes cibernéticos, incluindo a notificação de incidentes suspeitos ou confirmados para Saúde-ISAC e outras organizações de análise e compartilhamento de informações”.