Einstein é alvo de ataque cibernético que atinge base de dados de pacientes
Dados acessados podem incluir informações cadastrais e registros médicos, mas hospital afirma não ter identificado evidências de uso indevido
O Einstein Hospital Israelita divulgou nesta quinta-feira, 8, que foi vítima de um ataque cibernético que resultou no acesso não autorizado a parte de sua base de dados de pacientes. Entre as informações potencialmente comprometidas estão dados pessoais, como nome, CPF e data de nascimento, além de registros de saúde, incluindo prescrições médicas e resultados de exames. No entanto, em nota à imprensa, a instituição informa que não foram identificadas evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria e que ações foram tomadas para mitigar riscos.
O caso permanece sob investigação, com o apoio de peritos independentes e consultorias especializadas em segurança da informação. A suspeita do incidente foi identificada em 4 de agosto, quando o Einstein afirma ter adotado medidas técnicas e operacionais para confirmar o acesso não autorizado e reduzir os riscos associados ao ataque. Segundo a instituição, não houve impactos na assistência aos pacientes, na segurança dos atendimentos ou na continuidade das operações. As plataformas digitais e os sistemas de prontuário eletrônico permaneceram em funcionamento.
De acordo com o hospital, os trabalhos agora estão concentrados na identificação e na caracterização dos dados acessados, já que eles estão armazenados de forma fragmentada e em bases de informação descentralizadas. “Parte relevante desse volume corresponde a documentos avulsos, muitos deles sem possibilidade de identificação. As informações são de natureza pessoal com registros cadastrais incluindo nome, CPF e/ou data de nascimento e podem conter dados de saúde como prescrições médicas e resultados de exames”, afirmou.
O Einstein comunicou o incidente à Autoridade Nacional de Proteção de Dados (ANPD), conforme previsto na legislação, e formalizou o caso junto à Polícia Federal. A instituição afirma que os pacientes afetados também estão sendo comunicados individualmente por e-mail e podem contatar os canais de atendimento para esclarecer dúvidas e receber apoio. “O tema está sendo tratado com a máxima prioridade, tendo como principal preocupação o apoio aos pacientes afetados e a revisão contínua dos mecanismos de proteção de dados e de segurança da informação. O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização”, disse a instituição em nota.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em futurodasaude.com.br — o conteúdo pertence a Futuro da Saúde.