O que é realmente necessário para garantir a segurança dos cuidados de saúde?

Em abril de 2026, a CISO Series reuniu seis líderes de segurança do setor de saúde para uma semana de perguntas e respostas no Reddit, no subreddit r/cybersecurity.
As consequências de uma falha de segurança na área da saúde não se medem apenas pelo tempo de inatividade ou pela perda de dados. Elas também se refletem nos resultados para os pacientes.
O painel respondeu a perguntas sobre diversos assuntos, desde segurança de dispositivos médicos e negociações com fornecedores até trajetórias de carreira em OT/IoT e como pensar honestamente sobre riscos em um ambiente onde "não" raramente é uma resposta segura.
Os participantes incluem:
- Errol Weiss, (u/SecretaryWise6205), CISO, Saúde-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vice-presidente de engenharia clínica da McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, Sistema de Saúde MultiCare
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), CEO, Intrinsic Security
Errol Weiss destacou um dado que a comunidade não havia mencionado, mas que vale a pena observar ao longo do restante do ano.
“De acordo com a Pesquisa Anual de Ameaças da Health-ISAC, o principal problema em 2025 foi ransomware, phishing, violações de segurança de terceiros e parceiros, violações de dados e exploits de dia zero. Olhando para 2026, o principal problema foi ataques habilitados por IA, além de todos os problemas de 2025.” — Errol Weiss
Leia a seção completa de Perguntas e Respostas aqui. Saiba Mais
- Recursos e notícias relacionados
- O que os líderes de cibersegurança procuram em seus funcionários? Estas 3 habilidades superam certificações e experiência.
- Monitoramento contínuo da superfície de ataque e avaliação sofisticada de engenharia social.
- As redes hospitalares estão se tornando alvos na guerra cibernética e não estão preparadas para lidar com ela.
- Kit de ferramentas de compras para gestão de riscos humanos
- Artigo de opinião: O Calphishing está desafiando nossa maneira de pensar sobre phishing.
- Ataque cibernético que roubou dados da DentaQuest afetou 15 milhões de pacientes.
- A Health-ISAC alerta para o aumento dos ataques de roubo de dados do ShinyHunters contra o setor de saúde.
- Boletim informativo mensal da Health-ISAC – Agosto de 2026
- Saúde-ISAC Hacking Healthcare 8-3-2026
- Pesquisa da Health-ISAC revela que a recuperação é o elo mais fraco na maturidade cibernética.