Vazamento de dados no setor da saúde

Priscila Dacêncio
Priscila Dacêncio
25 de julho de 2022
2 min de leitura
Vazamento de dados no setor da saúde

Idas a hospitais e consultas médicas nem sempre são acontecimentos agradáveis, concorda? Agora, imagina ter esses seus dados pessoais vazados por cibercriminosos? Uma situação que ninguém deseja passar, não é mesmo?!

Não é de hoje que o setor da saúde é um dos segmentos mais afetados e buscados pelos cibercriminosos, isto porque os hospitais e clínicas médicas contém um pacote de dados pessoais completos, que incluem dados pessoais sensíveis, como: origem racial ou étnica, convicções religiosas ou filosóficas, opiniões políticas, filiação sindical, questões genéticas, biométricas e sobre a saúde ou a vida sexual de uma pessoa.

Essa completude de informações pessoais junto com a falta de segurança adequada nos sistemas da saúde, abriram uma fenda para que os titulares (pacientes) se tornem vítimas de golpes a partir dos vazamentos.

Como citamos acima, o alvo são os dados sensíveis justamente porque os cibercriminosos tentam maximizar os lucros obtidos, exigindo pagamentos da empresa para fornecer a chave/resgate para descriptografar os dados e para que as informações confidenciais não sejam divulgadas.

Na área da saúde, esses dados sensíveis são obtidos, principalmente, através de invasões a sistemas como aplicativos ou plataformas de telemedicina e comercializados posteriormente.

E adivinha? Nosso país está entre os principais alvos de ataques, ficando atrás somente dos Estados Unidos. Lembrando que a LGPD não prevê sanções específicas para vazamento de dados, mas estabelece sanções para infrações à lei em geral. E como uma das exigências da lei é adotar medidas para garantir a segurança dos dados, um vazamento pode ser considerado uma infração.

Além disso, em seu art. 44, a LGPD deixa claro que o tratamento de dados pessoais será irregular quando não fornecer a segurança que o titular é assegurado.

Isso significa que as empresas possuem responsabilidades quanto aos dados dos titulares tratados ali. Logo, um vazamento de dados pode levar à aplicação de sanções administrativas previstas na lei, que serão aplicadas após procedimento administrativo junto à ANPD.

Além disso, sabia que esse incidente de vazamentos de dados podem chegar até a justiça para serem discutidos? É isso mesmo! Caso o consumidor sofra algum dano como consequência do vazamento dos seus dados, ele poderá acionar judicialmente a empresa responsável pelo tratamento para garantir uma reparação.

Vejamos o que diz a LGPD:

“Art. 42. O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.”

Como você pôde ver, hoje em dia é praticamente impossível que uma organização, principalmente da área da saúde não seja alvo de um incidente de dados em algum momento, razão pela qual a conformidade com a LGPD e aos requisitos de segurança adequados são imprescindíveis.

Por Vitória Ribeiro

Estagiária de Direito

Tags:
Compartilhe:
Priscila Dacêncio
Priscila Dacêncio
Especialista Proteção de Dados

Ficou com alguma dúvida ou gostaria de fazer alguma observação?
Deixe um comentário

Artigos relacionados

Gestão de dados pessoais

Adequação À LGPD — O Que Fazer Para Entrar Em Conformidade?

Analisar as bases legais dos dados coletados é um dos pontos mais importantes de adequação à LGDP. Veja o que mais precisa ser feito!
24 de junho de 2022
3 min de leitura
Segurança de dados

3 Pilares Da Segurança Da Informação

Confidencialidade, integridade e acessibilidade devem nortear ações voltadas para a Segurança da Informação. Entenda mais neste artigo.
16 de junho de 2022
3 min de leitura
LGPD para empresas

Vazamento de dados gera direito a indenização por danos morais?

Ações com base na LGPD foram ajuizadas em busca da indenização pelo dano provocado por vazamento de dados. Saiba mais neste artigo.
14 de outubro de 2021
2 min de leitura

Notícias relacionadas

Segurança da informação

Rede de laboratórios sofre ataque hacker e aciona ANPD

Mais um ataque hacker envolvendo organizações de saúde acende um alerta sobre a importância da proteção de dados
14 de julho de 2022
1 min de leitura
Segurança da informação

Enfermeira é suspeita por divulgar dados sensíveis de atriz

Um caso recente envolvendo LGPD, sigilo médico, dados sensíveis e a atriz Klara Castanho ganhou grande repercussão na mídia
6 de julho de 2022
3 min de leitura
LGPD nas empresas

LGPD: Farmácias se tornam “alvo” de fiscalizações

Farmácias precisam se atentar imediatamente às novas exigências da LGPD para evitar prejuízos financeiros e de reputação. Saiba mais neste artigo.
14 de setembro de 2021
4 min de leitura

Nenhum comentário feito.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Está em busca de mais conteúdo sobre LGPD e Proteção de Dados?

Está em busca de mais conteúdo sobre LGPD e Proteção de Dados?

Você pode saber mais sobre LGPD para empresas acessando os nossos materiais.
Ver materiais

Inscreva-se em nosso blog

Inscreva-se em nossa newsletter e receba os melhores conteúdos no seu e-mail!
Seus dados estão protegidos conosco.
Este campo é para fins de validação e não deve ser alterado.
blank

O que é a DPOnet?

Uma empresa brasileira fundada em 2020 na cidade de Pompeia, em São Paulo, que desenvolveu uma plataforma de gestão de privacidade, segurança e governança de dados pessoais que vem democratizando, automatizando e simplificando a jornada de adequação à LGPD.
Saiba mais

Fale diretamente com um especialista em adequação à Lei Geral de Proteção de Dados (LGPD)

Sua empresa protegida contra multas e penalidades
Adequação ágil e com suporte técnico e jurídico especializado
Plataforma completa para gerenciamento dos dados pessoais que você trata
Mais de 1000 empresas satisfeitas

"*" indica campos obrigatórios

Nome completo*
Este campo é para fins de validação e não deve ser alterado.
Entraremos em contato em até 30 minutos. O contato é gratuito e sem compromisso. Ao informar meus dados, eu concordo com a Política de Privacidade e com os Termos de Uso.
menumenu-circlecross-circlechevron-down-circle