A Internet das Coisas na área de saúde: recompensas e

Propaganda
Resumo do relatório
A Internet das Coisas
na área de saúde:
recompensas e riscos
Este relatório ressalta a importância de que o setor incorpore segurança
em seus dispositivos desde o início, em vez de depois.
A Internet das Coisas (IoT) está avançando rapidamente nas experiências
dos usuários e na economia global. Contudo, a IoT também pode ser
intensamente pessoal. No mundo da assistência médica, dispositivos
médicos interligados em rede estão sendo entrelaçados na malha da IoT —
dispositivos vestíveis, temporariamente ingeridos ou mesmo implantados
no corpo humano para fins de tratamento médico, administração de
medicamentos e saúde e bem-estar em geral.
Este relatório, patrocinado pela Intel Security e desenvolvido pelo Atlantic Council, explora os
desafios de segurança e as oportunidades de mercado dos dispositivos médicos em rede. Ele faz
recomendações ao setor, a agências reguladoras e aos profissionais da área para maximizar o valor
para os pacientes, ao mesmo tempo que minimiza os desafios de segurança oriundos do software,
do firmware e da tecnologia de comunicação entre esses dispositivos.
As recompensas
As pessoas “vestem” dispositivos em rede para saber mais sobre si mesmas — sua dieta, seus
programas de exercícios e seus sinais vitais. Os médicos podem ajustar e otimizar dispositivos
médicos implantados, como marca-passos, com rapidez, mais precisão e frequentemente sem
a necessidade de procedimentos médicos invasivos. Nos hospitais, dispositivos novos são
interligados em rede para proporcionar monitoramento e tratamentos mais eficazes e menos
caros. Segundo uma estimativa, essas tecnologias podem economizar US$ 63 bilhões em custos
de assistência médica ao longo de 15 anos, com uma redução de 15% a 30% em custos com
equipamentos hospitalares.1
O relatório chama atenção para o delicado equilíbrio entre a promessa de uma nova era de
tecnologia e a capacidade da sociedade de assegurar os fundamentos de comunicação e tecnologia
desses dispositivos inovadores.
Resumo do relatório
Redução dos riscos potenciais
As vantagens da assistência médica em rede derivam de quatro áreas principais de preocupação
que se sobrepõem, incluindo falhas acidentais que minam a confiança. Se houver falhas de grande
repercussão, as sociedades podem resistir ao uso de dispositivos médicos em rede, retardando seu
desenvolvimento em anos ou décadas. A proteção da privacidade do paciente e de dados médicos
confidenciais é uma segunda preocupação imediata, uma vez que hackers maliciosos consideram
informações médicas especialmente valiosas. A pesquisa Global State of Information Security Survey
2015 (Estado global da segurança da informação de 2015) da PwC mostra que os incidentes de
segurança da informação relatados por usuários e fornecedores de assistência médica dispararam
60% em 2014, um aumento de quase o dobro do verificado em outros setores.2
Perturbações intencionais são uma preocupação porque os dispositivos médicos interconectados são
tão vulneráveis quanto qualquer outra tecnologia em rede. Hacktivistas, ladrões, espiões e até mesmo
terroristas procuram explorar vulnerabilidades de TI para cometer crimes e provocar caos. Quando
um dispositivo conectado em rede é colocado em uma pessoa, as consequências do cibercrime
cometido através desse dispositivo podem ser particularmente pessoais e ameaçadoras. Ataques
que visem indivíduos com a intenção de feri-los fisicamente são improváveis. Contudo, há uma alta
probabilidade de ataques que possam causar perturbações de grande alcance. Teoricamente, um
elemento de malware direcionado pode se espalhar pela Internet, afetando a todos que tenham um
dispositivo vulnerável. Tal cenário materializou-se em sistemas de TI empresariais e sistemas de
controle industrial, conforme evidenciado pelo sofisticado ataque Stuxnet.
O atual foco do desenvolvimento e produção de dispositivos médicos está nas preferências dos
fabricantes e nas necessidades dos pacientes. Indústria e governos também precisam voltar sua
atenção para a implementação de um conjunto abrangente de padrões de segurança ou práticas
recomendadas para lidar com os riscos inerentes aos dispositivos em rede.
Várias recomendações ajudarão a promover inovação enquanto minimizam os riscos de segurança.
Este relatório ressalta a importância de que o setor incorpore segurança em seus dispositivos desde
o início, em vez de depois. Como ex-CTO da McAfee, Stuart McClure testemunhou perante o Comitê
de Segurança Doméstica da Câmara dos Deputados dos EUA em 2012: “a cibersegurança precisa ser
embutida nos equipamentos, sistemas e redes, logo no início do processo de desenvolvimento”.3
Evolução da regulação
O relatório recomenda aperfeiçoamentos contínuos na colaboração entre entes privados e entre
entes públicos e privados. É imperativo que haja mais coordenação, e não mais regulação.
Os reguladores nem sempre acompanham as evoluções tecnológicas. Eles precisam receber feedback
de todas as partes envolvidas através de fóruns transparentes e colaborativos que assegurem
a atuação independente do regulador, para que não haja conluio com a indústria. Da mesma forma,
as empresas atuantes no setor devem continuar a aprimorar a comunicação entre si.
O relatório também recomenda uma mudança evolucionária no paradigma da aprovação regulatória
de dispositivos médicos para incentivar inovações e, ao mesmo tempo, possibilitar que organizações
de assistência médica cumpram metas de políticas regulatórias e protejam o interesse público.
Alguns fabricantes de dispositivos médicos continuam insistindo em tecnologias ultrapassadas
e resistindo à inovação porque sabem que a tecnologia antiga obterá aprovação regulatória.
Um processo de aprovação regulatória mais simplificado pode corrigir esse problema. Um processo
aprimorado incentivaria a segurança incorporada no projeto e, pelo menos, a capacidade de corrigir
sistemas após sua distribuição.
A Internet das Coisas na área de saúde: recompensas e riscos 2
Resumo do relatório
Finalmente, este relatório recomenda uma voz independente para o público, especialmente
pacientes e suas famílias, como uma maneira de se atingir um equilíbrio entre eficácia, usabilidade e
segurança quando os dispositivos forem implementados e operados.
Saiba mais
Conheça toda a história. Faça download do relatório completo, A Internet das Coisas na área de
saúde: recompensas e riscos.
Sobre a Intel Security
A tecnologia tem o poder de enriquecer a vida de todos, transformando a maneira como vivemos
e trabalhamos. Porém, conforme a tecnologia se integra cada vez mais às nossas vidas, a segurança
precisa estar mais profundamente integrada à tecnologia. Com a combinação da experiência em
segurança da McAfee com a inovação, o desempenho e a confiança da Intel, essa visão está se
tornando uma realidade. Uma segurança incorporada no projeto, perfeitamente integrada em cada
dispositivo e em cada camada do processo computacional. Protegendo identidades, dispositivos,
dados e propriedade intelectual valiosa. Para que, no trabalho e no dia a dia, as pessoas possam se
sentir seguras no mundo digital. É por isso que estamos adotando uma abordagem de “segurança
conectada”. Em cada arquitetura de cada plataforma, do chip à nuvem — smartphones, tablets, PCs,
servidores e muito mais. Estamos promovendo uma migração da segurança, de soluções separadas
para uma abordagem integrada tão pervasiva quanto a própria computação. Como primeira etapa,
estamos tornando gratuita a segurança móvel em dispositivos e plataformas mundo afora. É o início
de uma jornada repleta de possibilidades.
A McAfee agora é parte da Intel Security. Com sua estratégia Security Connected, sua inovadora
segurança assistida por hardware e a exclusiva Global Threat Intelligence, a Intel Security
desenvolve serviços e soluções de segurança proativos e comprovados para a proteção de sistemas,
redes e dispositivos móveis para uso pessoal ou corporativo no mundo todo. www.intelsecurity.com.
Sobre o Atlantic Council
O Atlantic Council é uma organização apartidária que promove envolvimento e liderança
construtivos dos EUA nos assuntos internacionais, com base no papel central da comunidade
atlântica no enfrentamento dos desafios globais de hoje. Para mais informações, visite:
http://www.AtlanticCouncil.org.
1. Peter C. Evans e Marco Annunziata, “Industrial Internet, Pushing the Boundary of Mind and Machines” (Internet industrial, expansão dos limites
da mente e das máquinas), http://www.ge.com/sites/default/files/Industrial_Internet.pdf (relatório da GE) com citação do NIST Cyber-Physical
Systems Factsheet (Fatos sobre sistemas ciberfísicos do NIST), http://www.nist.gov/public_affairs/factsheet/cyberphysicalsystems2015.cfm
2. http://usblogs.pwc.com/cybersecurity/the-prognosis-for-healthcare-payers-and-providers-rising-cybersecurity-risks-and-costs/
3. Declaração de Stuart McClure ao Comitê de Segurança Doméstica da Câmara dos Deputados dos EUA sobre supervisão, investigações e gestão,
24 de abril de 2012.
McAfee. Part of Intel Security.
Av. das Nações Unidas, 8.501 - 16° andar
CEP 05425-070 - São Paulo - SP - Brasil
Telefone: +55 (11) 3711-8200
Fax: +55 (11) 3711-8286
www.intelsecurity.com
Intel e o logotipo da Intel são marcas comerciais da Intel Corporation nos EUA e/ou em outros países. McAfee e o logotipo da McAfee são marcas
comerciais ou marcas registradas da McAfee, Inc. ou de suas afiliadas nos EUA e em outros países. Outros nomes e marcas podem ser propriedade de
terceiros. Os planos, especificações e descrições de produtos aqui contidos são fornecidos apenas para fins informativos, estão sujeitos a alterações
sem notificação prévia e são fornecidos sem garantia de qualquer espécie, expressa ou implícita.
Copyright © 2015 McAfee, Inc. 61745exs_network-hc_0215
Download