O Einstein Hospital Israelita foi vítima de um ataque cibernético que resultou no acesso não autorizado de parte de sua base de dados de pacientes, mas não há evidências de que as informações tenham sido divulgadas de maneira indevida, afirmou o hospital nesta quinta-feira, 8.
Segundo comunicado enviado à imprensa, a suspeita de incidente ocorreu no último dia 4 de agosto. A instituição informou que o caso ainda está sendo apurado. A Autoridade Nacional de Proteção de Dados (ANPD) foi notificada, em cumprimento à legislação vigente, e o caso também foi levado à Polícia Federal.
“O Einstein informa que foi vítima de ataque cibernético que resultou em acesso e obtenção não autorizados de uma parte da base de dados de pacientes. Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria e ações foram tomadas com o objetivo de reduzir estes riscos”, diz a nota.
O hospital informou que, diante da suspeita no dia 4 de agosto, foram adotadas medidas técnicas e operacionais para confirmar o acesso não autorizado e garantir a assistência prestada aos pacientes, assim como a segurança dos atendimentos e a continuidade das operações.
Continua após a publicidade
Na ocasião, tanto as plataformas do Einstein quanto os sistemas de prontuário eletrônico continuaram operando normalmente, diz o comunicado.
“O incidente segue em processo de apuração, com o apoio de peritos independentes e consultorias especializadas em segurança da informação e resposta a incidentes cibernéticos”, afirma.
Continua após a publicidade
O Einstein acrescentou que o monitoramento permanece ativo e será mantido de forma contínua. “O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização”, afirmou.
Pacientes estão sendo comunicados individualmente
Ainda não há dados sobre o número de pacientes afetados pelo ataque cibernético. Segundo o hospital, os pacientes afetados estão sendo comunicados individualmente por e-mail.
A base de dados acessada inclui informações de natureza pessoal com registros cadastrais incluindo nome, CPF e/ou data de nascimento e podem conter dados de saúde como prescrições médicas e resultados de exames.
Continua após a publicidade
“Os trabalhos estão agora centrados na identificação e na caracterização dos dados acessados, que estão armazenados de forma fragmentada e em bases de informação descentralizadas. Parte relevante desse volume corresponde a documentos avulsos, muitos deles sem possibilidade de identificação. As informações são de natureza pessoal com registros cadastrais incluindo nome, CPF e/ou data de nascimento e podem conter dados de saúde como prescrições médicas e resultados de exames”, informou.
O Einstein afirmou ainda que o tema está sendo tratado “com a máxima prioridade”, tendo como principal preocupação o apoio aos pacientes afetados e a revisão contínua dos mecanismos de proteção de dados e de segurança da informação.
Continua após a publicidade
Além disso, segundo a instituição, uma estrutura foi montada para atender e tirar dúvidas dos titulares que tiveram seus dados acessados indevidamente e que estão recebendo a comunicação por e-mail.