Espanha implementa novo sistema de segurança cibernética para proteger dispositivos médicos na região de Murcia
O Serviço de Saúde da Região de Murcia, na Espanha, implementou um sistema de segurança cibernética para proteger dispositivos médicos em 11 hospitais e quatro centros de especialidades. A solução, desenvolvida com a T-Systems e a Axonius, utiliza 15 sensores de monitorização passiva para resguardar dados de 1,6 milhão de cidadãos
:format(jpg)/f.elconfidencial.com%2Foriginal%2Ffc0%2F6de%2F3b3%2Ffc06de3b361f57f3284c87a8ce518c08.jpg)
O Serviço de Saúde da Região de Murcia (SMS), na Espanha, implementou um novo sistema de segurança cibernética para proteger dispositivos médicos conectados em sua rede assistencial. O projeto, realizado em parceria com a empresa de cloud T-Systems, visa mitigar riscos operacionais e garantir a integridade dos dados de 1,6 milhão de cidadãos atendidos por mais de 28 mil profissionais.
A solução abrange a infraestrutura de 11 hospitais e quatro centros de especialidades, incluindo o Hospital Clínico Universitário Virgen de la Arrixaca, a maior unidade hospitalar da região. A medida responde ao desafio técnico imposto pela diversidade de fabricantes, protocolos e sistemas operacionais dos equipamentos utilizados em funções críticas de saúde.
Monitoramento e detecção de vulnerabilidades
Para viabilizar a visibilidade contínua dos ativos, foram instalados 15 sensores de monitorização distribuídos pela rede. Essa arquitetura permite a detecção de comportamentos anormais em tempo real, possibilitando que a gestão de riscos seja feita de forma proativa e baseada no impacto potencial de cada ameaça.
A tecnologia utilizada, desenvolvida pela Axonius (anteriormente Cynerio), opera por meio de um modelo de monitorização passiva. Isso significa que o sistema identifica e categoriza automaticamente os dispositivos conectados em um inventário centralizado sem a necessidade de instalar agentes nos equipamentos, evitando qualquer interferência no funcionamento clínico ou na estabilidade dos ambientes de assistência.
Conformidade e gestão operacional
A implementação segue as normas do Regulamento Geral de Proteção de Dados (RGPD) e do Esquema Nacional de Segurança (ENS). De acordo com Alejandro Martínez Yelo, responsável pela segurança cibernética do SMS, a estratégia migra para um modelo automatizado e orientado a riscos, assegurando a continuidade da assistência aos pacientes sem interromper as atividades médicas.
A plataforma também otimiza a gestão administrativa do departamento de segurança ao:
- Automatizar processos e eliminar a duplicidade de tarefas;
- Oferecer painéis de controle para decisões baseadas em evidências;
- Fornecer relatórios consolidados sobre o estado dos ativos.
Resiliência e suporte contínuo
A arquitetura foi projetada para ser escalável, permitindo a inclusão de novos centros de saúde sem perda de desempenho. Laura Hernández, Head of Cybersecurity da T-Systems Iberia, ressalta que a integração de alertas e a priorização de vulnerabilidades reforçam a resiliência operacional do sistema de saúde.
Para garantir a proteção ininterrupta, a T-Systems fornece supervisão e suporte para a gestão de incidentes com disponibilidade de 24 horas por dia, sete dias por semana.